Se aplica a
Windows Server, version 23H2

Fecha de lanzamiento:

14/10/2025

Versión:

Compilación del SO 25398.1913

Expiración del certificado de arranque seguro de WindowsImportante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.

Para obtener más información sobre la terminología de actualización de Windows, consulta tipos de actualizaciones de Windows y tipos de actualizaciones de calidad mensuales. Para obtener información general, consulta la página del historial de actualizaciones de Windows Server, versión 23H2.

Cambiar fecha

Cambiar descripción

22 de octubre de 2025

10 de octubre de 2025

  • Se ha agregado la siguiente mejora incluida en esta actualización:[Cryptography] Esta actualización exige una mejora de protección de la seguridad al requerir el uso del Proveedor de almacenamiento de claves (KSP) en lugar del proveedor de servicios criptográficos {CSP) para los certificados de tarjeta inteligente basados en RSA. Si experimenta problemas con la autenticación de tarjeta inteligente como resultado de este cambio de diseño, consulte el sitio de Estado de la versión de Windows para conocer los pasos de resolución. Para obtener detalles adicionales, consulte CVE-2024-30098.

Mejoras 

Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5065425 (publicada el 9 de septiembre de 2025). En el siguiente resumen se describen los problemas clave que se abordan en esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre corchetes indica el elemento o área del cambio.

  • [Entrada]

    • Se ha corregido un problema por el que algunos caracteres no se mostraban correctamente al usar el método de entrada en chino Editor (IME).

    • Se ha corregido: esta actualización corrige un problema que provocaba que determinados caracteres chinos aparecieran como cuadros vacíos en algunos campos de texto, como los que se usaban en Administrador de conexiones Kit de administración, cuando se estableció un límite de caracteres.

  • [Redes (problema conocido)] Se ha corregido: esta actualización corrige un problema que provocaba que no pudieras conectarte a archivos y carpetas compartidos si usas el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP NetBIOS (NetBT). Esto puede ocurrir después de instalar KB5065425 de actualización.

  • [PowerShell]Se corrigió: Esta actualización se dirige a las direcciones que afectan a PowerShell Remoting y Administración remota de Windows (WinRM). Los comandos pueden agotar el tiempo de expiración después de 10 minutos. ​​​​​​​

  • [Problema de estabilidad]Esta actualización soluciona un problema observado en raras ocasiones después de instalar la actualización de seguridad de mayo de 2025 y las actualizaciones posteriores que provocaban problemas de estabilidad en los dispositivos. Algunos dispositivos no respondieron y dejaron de responder en escenarios específicos.

  • [Compatibilidad] Esta actualización quita el controlador de ltmdm64.sys. El hardware del módem de fax que depende de este controlador específico ya no funcionará en Windows.

  • [Criptografía] Esta actualización exige una mejora del protección de la seguridad, ya que requiere el uso del Proveedor de almacenamiento de claves (KSP) en lugar del proveedor de servicios criptográficos {CSP) para los certificados de tarjeta inteligente basados en RSA. Si experimenta problemas con la autenticación de tarjeta inteligente como resultado de este cambio de diseño, consulte el sitio de Estado de la versión de Windows para conocer los pasos de resolución.  Para obtener detalles adicionales, consulte CVE-2024-30098.

  • [Explorador de archivos] Después de instalar esta actualización, Explorador de archivos deshabilita automáticamente la característica de vista previa para los archivos descargados de Internet. Este cambio está diseñado para mejorar la seguridad al evitar una vulnerabilidad cuando los usuarios previsualizan archivos potencialmente no seguros. Para obtener más información, incluidos los pasos para desbloquear archivos, consulta Explorador de archivos deshabilita automáticamente la característica de vista previa para los archivos descargados de Internet.

Si ya has instalado actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.

Para obtener más información sobre vulnerabilidades de seguridad, consulta la Guía de actualización de seguridad y la Novedades de seguridad de octubre de 2025

Windows Server, actualización de pila de mantenimiento de la versión 23H2 (KB5066779): 25398.1906

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.

Problemas conocidos en esta actualización

Microsoft no está al tanto de ningún problema con respecto a esta actualización.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.

Disponible

Siguiente paso

Se incluye

Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update.

Si desea quitar la LCU

Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.

Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo 

Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para la actualización acumulativa 5066780.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (KB5066779), versión 25398.1906. 

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.