8 de julio de 2025: KB5062570 (compilación del SO 25398.1732)
Se aplica a
Fecha de lanzamiento:
08/07/2025
Versión:
Compilación del SO 25398.1732
Expiración del certificado de arranque seguro de WindowsExpiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Importante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consultePara obtener información sobre la terminología de actualización de Windows, consulta las páginas sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones de calidad mensuales. Para obtener información general, consulta la página del historial de actualizaciones de Windows Server, versión 23H2.
Mejoras
Esta actualización de seguridad incluye mejoras que formaban parte de la actualización KB5060118 (publicada el 10 de junio de 2025) y KB5063774 (publicada el 1 de julio de 2025). En el siguiente resumen se describen los problemas clave resueltos por la actualización de Knowledge Base después de instalarla. Además, se incluyen nuevas características disponibles. El texto en negrita entre corchetes indica el elemento o área del cambio.
-
[Servidor DNS] Se corrigió: Esta actualización corrige un problema que provocaba que no se pueda completar una transferencia de zona completa de un servidor DNS de Windows a otro servidor DNS cuando se habilitan los mecanismos de extensión para DNS.
-
[Compatibilidad con idiomas y caracteres] Se ha corregido un problema que afectaba a algunos caracteres chinos y experimentaba un problema de cumplimiento con GB18030. Estos caracteres no se mostraban correctamente o no se aceptaban al usar Unicode extendido. Una solución moderna basada en ICU ahora soporta correctamente los requisitos de GB18030-2022.
-
[Rendimiento] Se ha corregido: esta actualización corrige un problema que impedía la eliminación completa de paquetes de idioma sin usar y paquetes de características a petición, lo que anteriormente provocaba un uso innecesario del almacenamiento y tiempos de instalación más Windows Update.
-
[Seguridad] Esta actualización actualiza la herramienta curl de Windows a la versión 8.13.0 para ayudar a protegerse contra posibles riesgos de seguridad, incluido el acceso no autorizado a datos o interrupciones del servicio.
-
[Protocolo Microsoft RPC Netlogon] Esta actualización incluye un cambio de protección de seguridad en el protocolo Microsoft RPC Netlogon. Este cambio mejora la seguridad al apretar las comprobaciones de acceso para un conjunto de solicitudes de llamada a procedimiento remoto (RPC). Después de instalar esta actualización, los controladores de dominio de Active Directory ya no permitirán a los clientes anónimos invocar algunas solicitudes RPC a través del servidor RPC de Netlogon. Estas solicitudes suelen estar relacionadas con la ubicación del controlador de dominio. Cierto software de servicio de impresión y archivos puede verse afectado, incluyendo Samba. Si su organización usa Samba, consulte las notas de la versión de Samba.
Para obtener más información sobre vulnerabilidades de seguridad, consulta la Guía de actualización de seguridad y la Novedades de seguridad de julio de 2025.
Windows Server, actualización de pila de mantenimiento (KB5062685) de la versión 23H2: 25398.1720
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.
Problemas conocidos de esta actualización
Síntomas
Después de la instalación de esta actualización, es posible que haya problemas al usar el IME Changjie de Microsoft (editor de métodos de entrada) para chino tradicional. Los síntomas notificados incluyen:
-
Incapacidad para formar o seleccionar palabras después de escribir la composición completa (ventana de frase asociada).
-
La barra espaciadora o la tecla en blanco no responden.
-
Salidas de palabra incorrectas o distorsionadas.
-
La ventana de candidatos de conversión no se puede mostrar correctamente.
Solución alternativa KB5063899.
Este problema se soluciona enCómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
Disponible |
Siguiente paso |
|
Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update y Microsoft Update. |
Disponible |
Siguiente paso |
|
Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update para empresas de acuerdo con las directivas configuradas. |
Disponible |
Siguiente paso |
Sí 1 |
Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update. |
1 Esta actualización acumulativa más reciente incluye actualizaciones de componentes de IA. Aunque las actualizaciones de componentes de IA se incluyen en la actualización, los componentes de IA solo se aplican a los equipos Windows Copilot+ y no se instalarán en equipos Windows o Windows Server.
Disponible |
Siguiente paso |
|
Esta actualización se sincronizará automáticamente con Windows Server Update Services (WSUS) si configura Productos y clasificaciones de la siguiente manera: Producto: Sistema operativo Microsoft Server-21H2 Clasificación: actualizaciones de seguridad |
Si desea quitar la LCU
Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5062570.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (KB5062685), versión 25398.1720.