8 de abril de 2025: KB5055519 (compilación del SO 17763.7136)
Applies To
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019Fecha de lanzamiento:
08/04/2025
Versión:
Compilación del SO 17763.7136
El soporte para Windows 10 finalizará en octubre de 2025
Después del 14 de octubre de 2025, Microsoft ya no proporcionará actualizaciones de software gratuitas desde Windows Update, asistencia técnica ni correcciones de seguridad para Windows 10. El PC seguirá funcionando, pero recomendamos que se cambie a Windows 11.
Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows 10, versión 1809, consulta su página del historial de actualizaciones.
Importante Las actualizaciones de Windows no instalan las actualizaciones de aplicaciones de Microsoft Store. Si eres un usuario de empresa, consulta Aplicaciones de Microsoft Store: Configuration Manager. Si eres usuario consumidor, consulta Obtener actualizaciones de aplicaciones y juegos en Microsoft Store.
Cambiar fecha |
Cambiar descripción |
9 de mayo de 2025 |
|
Resumen
Esta actualización acumulativa contiene mejoras de calidad y seguridad. El siguiente es un resumen de los problemas clave que soluciona esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.
-
Esta actualización soluciona los problemas de seguridad del sistema operativo Windows.
-
[Horario de verano (DST)] Actualización para la región de Aysen en Chile para apoyar el orden de cambio de horario de verano en 2025. Para obtener más información sobre los cambios de horario de verano, consulte el Blog de horario de verano & zona horaria.
-
[Seguridad del SO] Después de instalar esta actualización o una actualización de Windows posterior, se creará una nueva carpeta %systemdrive%\inetpub en el dispositivo. Esta carpeta no se debe eliminar independientemente de si Internet Information Services (IIS) está habilitado en el dispositivo de destino. Este comportamiento forma parte de los cambios que aumentan la protección y no requieren ninguna acción de los administradores de TI y los usuarios finales. Para obtener más información, consulte CVE-2025-21204.
-
[Autenticación Kerberos] Cambio de comportamiento: agrega protecciones para una vulnerabilidad que se produce cuando una entidad emisora de certificados forma parte del almacén raíz de Windows, pero no del almacén NTAuth. Este cambio habilitado de forma predeterminada puede provocar que se registren 45 eventos en el controlador de dominio. Para obtener más información, consulte KB5057784 y CVE-2025-26647.
Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.
Para obtener más información sobre vulnerabilidades de seguridad, consulta el nuevo sitio web de la Guía de actualizaciones de seguridad y la Novedades de seguridad de abril de 2025.
Windows 10 actualización de pila de mantenimiento (KB5055662): 17763.7125
Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas al instalar actualizaciones.
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Para obtener más información sobre las SSU, consulta Actualizaciones de pila de mantenimiento y Pila de mantenimiento Novedades (SSU): Preguntas más frecuentes.
Problemas conocidos en esta actualización
Síntomas
Es posible que los dispositivos que tienen determinados componentes Citrix instalados no puedan completar la instalación de la actualización de seguridad de Windows de enero de 2025. Este problema se ha observado en dispositivos con Citrix Session Recording Agent (SRA) versión 2411. La versión 2411 de esta aplicación se publicó en diciembre de 2024. Los dispositivos afectados pueden descargar y aplicar inicialmente la actualización de seguridad de Windows de enero de 2025 correctamente, por ejemplo, a través de la página de Windows Update, en Configuración. Sin embargo, al reiniciar el dispositivo para completar la instalación de la actualización, aparece un mensaje de error con un texto similar a "Algo no funcionó según lo planeado. No hay de qué preocuparse, vamos a deshacer los cambios". El dispositivo se revertirá a las actualizaciones de Windows que estaban presentes anteriormente en el dispositivo. Este problema probablemente afecta a un número limitado de organizaciones, ya que la versión 2411 de la aplicación SRA es una nueva versión. No se espera que este problema afecte a los usuarios domésticos.
Solución alternativa
El problema se ha resuelto en el Agente de Grabación de Sesiones de Citrix versión 2503, publicado el 28 de abril de 2025, y en las versiones más recientes.
Para obtener más información, consulte la documentación proporcionada por Citrix en "Fallo/reversión de actualización de seguridad de enero de Microsoft Update en un equipo con el Agente de Grabación de Sesiones 2411".
Síntomas
Los eventos de inicio de sesión o cierre de sesión de auditoría de la directiva local de la directiva de grupo de Active Directory podrían no mostrarse como habilitados en el dispositivo, incluso si están habilitados y funcionan según lo esperado. Esto se puede observar en la directiva de grupo Editor local o directiva de seguridad local, donde las directivas de auditoría local muestran la directiva "Eventos de inicio de sesión de auditoría" con la configuración de seguridad de "Sin auditoría".
Este problema solo puede manifestarse como una incoherencia en los informes. Es posible que los eventos de inicio de sesión se auditan correctamente en el dispositivo. Sin embargo, la directiva "Eventos de inicio de sesión de auditoría" reflejará que este no es el caso. Es poco probable que este problema afecte a los usuarios domésticos, ya que, por lo general, la auditoría de inicio de sesión solo es necesaria en entornos empresariales.
Resolución
Este problema se resuelve en la actualización fuera de banda del 11 de abril de 2025, KB5058922 (compilación del SO 17763.7240 ). Esta actualización fuera de banda (OOB) solo está disponible en el Catálogo de Microsoft Update. Dado que se trata de una actualización acumulativa, no es necesario aplicar ninguna actualización anterior antes de instalarla y sustituye a todas las actualizaciones anteriores. La instalación de este OOB requerirá un reinicio del dispositivo.
Si su organización aún no ha implementado esta actualización y usa active directory directiva de grupo, le recomendamos que aplique la actualización fuera de banda del 11 de abril de 2025 KB5058922 (compilación del SO 17763.7240).
Como siempre, te recomendamos que instales la actualización más reciente para tu dispositivo, ya que contiene mejoras importantes y soluciones de problemas, incluida esta.
Si instala una actualización publicada el 11 de abril de 2025 o después, no necesita usar una solución alternativa para este problema.
Si usas una actualización publicada antes del 11 de abril de 2025 y estás experimentando este problema, hay algunos ajustes que se pueden realizar en el Registro de Windows para evitar este problema. Para obtener más información, consulte "La configuración de auditoría de seguridad no se aplica a equipos basados en Windows Vista y Windows Server 2008 al implementar una directiva basada en dominio".
Cómo obtener esta actualización
Antes de instalar esta actualización
Debe instalar la SSU del 10 de agosto de 2021 (KB5005112) antes de instalar esta actualización acumulativa.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
Disponible |
Siguiente paso |
|
Esta actualización se descargará e instalará automáticamente desde Windows Update y Microsoft Update. |
Disponible |
Siguiente paso |
|
Esta actualización se descargará e instalará automáticamente desde Windows Update para empresas de acuerdo con las directivas configuradas. |
Disponible |
Siguiente paso |
|
Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update . |
Disponible |
Siguiente paso |
|
Esta actualización se sincronizará automáticamente con Windows Server Update Services (WSUS) si configura Productos y clasificaciones de la siguiente manera: Producto: Windows 10 Clasificación: actualizaciones de seguridad |
Si desea quitar la LCU
Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información de archivo
Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.