Expiración del certificado de arranque seguro de WindowsExpiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consultePara obtener información sobre la terminología de actualización de Windows, consulta las páginas sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones de calidad mensuales. Para obtener información general, consulta la página del historial de actualizaciones de Windows 11, versión24H2.
Sigue @WindowsUpdate para averiguar cuándo se publica nuevo contenido en el Panel de estado de versiones de Windows.
Mejoras
Esta actualización fuera de banda (OOB) incluye mejoras de calidad. Esta actualización es acumulativa e incluye correcciones de seguridad y mejoras del 9 de septiembre de 2025, la actualización de seguridad (KB5065426), además de lo siguiente:
-
[Virtualización y compatibilidad de plataforma] Se ha corregido: Esta actualización corrige un problema que afecta a las aplicaciones de Microsoft Office que se ejecutan en entornos de Microsoft Application Virtualization (App-V). El error se produjo debido a un cierre de controlador doble en el componente de sistema AppVEntSubsystems32 o AppVEntSubsystems64.
Componentes de IA
Esta versión actualiza los siguientes componentes de IA:
Componente de IA |
Versión |
Image Search |
1.2508.906.0 |
Extracción de contenido |
1.2508.906.0 |
Análisis semántico |
1.2508.906.0 |
Modelo de configuración |
1.2508.906.0 |
actualización de pila de mantenimiento de Windows 11 (KB5064531) - 26100.5074
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Síntomas
Después de instalar esta actualización de Windows publicada el 9 de septiembre de 2025 o después, es posible que no pueda conectarse a archivos y carpetas compartidas mediante el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP (NetBT). Este problema puede ocurrir si el cliente SMB o el servidor SMB tiene instalada la actualización de seguridad de septiembre de 2025.
Nota: El protocolo SMBv1 está en desuso y ya no se instala de manera predeterminada en las versiones modernas de Windows y Windows Server. Las implementaciones que usan versiones más recientes del protocolo, SMBv2 o SMBv3, no se ven afectadas por este problema.
Solución alternativa
Puede solucionar este problema permitiendo el tráfico de red en el puerto TCP 445. Al hacerlo, la conexión SMB de Windows cambiará automáticamente a usar TCP en lugar de NetBT, lo que permitirá que la conexión se reanude correctamente.
Pasos siguientes: Estamos trabajando en una resolución en una actualización de Windows próxima y proporcionaremos más información cuando esté disponible.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
Disponible |
Siguiente paso |
|||
|
Consulte las demás opciones a continuación. |
Disponible |
Siguiente paso |
|||
|
Consulte las demás opciones a continuación. |
Disponible |
Siguiente paso |
||||
Sí 1 |
Antes de instalar esta actualización Para obtener los paquetes independientes de esta actualización, ve al sitio web del Catálogo de Microsoft Update. Este KB contiene uno o más archivos MSU que requieren la instalación en un orden específico. Instalar esta actualización Método 1: Instalar todos los archivos MSU juntos Descarga todos los archivos MSU para KB5068221 del Catálogo de Microsoft Update y colócarlos en la misma carpeta (por ejemplo, C:/Packages). Use administración y mantenimiento de imágenes de implementación (DISM.exe) para instalar la actualización de destino. DISM usará la carpeta especificada en PackagePath para detectar e instalar uno o varios archivos MSU previos según sea necesario. Actualización de PC Windows Para aplicar esta actualización a un PC Windows en ejecución, ejecuta el siguiente comando desde un símbolo del sistema con privilegios elevados:
O bien, ejecute el comando siguiente desde un símbolo del sistema con privilegios elevados Windows PowerShell:
Actualización de los medios de instalación de Windows Para aplicar esta actualización a los medios de instalación de Windows, consulta Actualizar medios de instalación de Windows con actualización dinámica. Nota: Al descargar otros paquetes de actualización dinámica, asegúrate de que coincidan con el mismo mes que este KB. Si la actualización dinámica de SafeOS o la actualización dinámica de instalación no están disponibles para el mismo mes que este artículo de Knowledge Base, use la versión publicada más recientemente de cada uno. Para agregar esta actualización a una imagen montada, ejecuta el siguiente comando desde un símbolo del sistema con privilegios elevados:
O bien, ejecute el comando siguiente desde un símbolo del sistema con privilegios elevados Windows PowerShell:
Método 2: Instalar cada archivo MSU individualmente en orden Descarga e instala cada archivo MSU individualmente con DISM o Windows Update instalador independiente en el siguiente orden:
|
1 Esta actualización acumulativa más reciente incluye actualizaciones de componentes de IA. Aunque las actualizaciones de componentes de IA se incluyen en la actualización, los componentes de IA solo se aplican a los equipos Windows Copilot+ y no se instalarán en equipos Windows o Windows Server.
Disponible |
Siguiente paso |
|||
|
Consulte las demás opciones a continuación. |
Si desea quitar la LCU
Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información de archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5068221.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la KB5064531 SSU, versión 26100.5074.