14 de octubre de 2025: KB5066835 (compilación del SO 26100.6899)
Se aplica a
Fecha de lanzamiento:
14/10/2025
Versión:
Compilación del SO 26100.6899
Expiración del certificado de arranque seguro de WindowsImportante: Los certificados de arranque seguro utilizados por la mayoría de los dispositivos Windows están configurados para expirar a partir de junio de 2026. Esto puede afectar la capacidad de ciertos dispositivos personales y empresariales para arrancar de forma segura si no se actualizan a tiempo. Para evitar interrupciones, se recomienda revisar las instrucciones y tomar medidas para actualizar los certificados de antemano. Para obtener detalles y pasos de preparación, consulte Expiración del certificado de arranque seguro de Windows y actualizaciones de CA.
Para obtener más información sobre la terminología de actualización de Windows, consulta tipos de actualizaciones de Windows y tipos de actualizaciones de calidad mensuales. Para obtener información general, consulta la página del historial de actualizaciones de Windows Server 2025.
Mantente informado. Sigue @WindowsUpdate para obtener las últimas actualizaciones del Panel de estado de Windows Release.
|
Cambiar fecha |
Cambiar descripción |
|
22 de octubre de 2025 |
|
|
10 de octubre de 2025 |
|
Mejoras
Esta actualización de seguridad contiene correcciones y mejoras de calidad de KB5065426 (publicada el 9 de septiembre de 2025) y KB5068221 (publicada el 22 de septiembre de 2025). En el siguiente resumen se describen los problemas clave que se abordan en esta actualización. Además, se incluyen nuevas características disponibles. El texto en negrita entre corchetes indica el elemento o área del cambio.
-
[Valores predeterminados de la aplicación]
-
¡Nuevo! Estamos implementando algunos pequeños cambios en la región del Espacio Económico Europeo (EEE) para exploradores predeterminados a través del botón Establecer predeterminado en Configuración > Aplicaciones > Aplicaciones predeterminadas:
-
Si los registra, se establecerán tipos de archivos y vínculos adicionales para el nuevo explorador predeterminado.
-
El nuevo explorador predeterminado se anclará a la barra de tareas y al menú Inicio, a menos que elijas no anclarlo desactivando las casillas.
-
Ahora hay un botón independiente de un solo clic para que los exploradores cambien el .pdf predeterminado, si el explorador se registra para el .pdf tipo de archivo.
-
-
-
[Narrador]
-
¡Nuevo! La característica Cortina de pantalla del Narrador ayuda a proteger tu privacidad y mejorar el enfoque al apagar la pantalla mientras el Narrador lee contenido en voz alta. Esto es especialmente útil en espacios públicos o compartidos, donde puede trabajar con información confidencial sin que otros usuarios vean la pantalla. Para activar el Narrador, presiona Ctrl + Windows + Entrar. A continuación, presiona Bloq Mayús + Ctrl + C para activar la cortina de pantalla. Mientras está activado, puedes usar el Narrador como de costumbre con la pantalla oculta. Presiona Bloq Mayús + Ctrl + C de nuevo para desactivarlo.
-
¡Nuevo! El Narrador hace que sea más fácil descubrir y conocer sus funciones directamente dentro de la experiencia. Tanto si eres nuevo como si estás explorando opciones avanzadas, el Narrador te guiará por las últimas actualizaciones mediante una serie de pasos y mensajes que explican cada nueva característica y cambios.
-
-
[Configuración]
-
¡Nuevo! El país o región seleccionado durante la configuración del dispositivo aparece ahora en Configuración > hora & idioma > región de & de idioma.
-
Solucionado: La tarjeta de almacenamiento en Configuración > Sistema > Acerca de muestra un carácter incorrecto o ilegible en lugar del tamaño de disco adecuado.
-
-
[Barra de tareas & bandeja del sistema]
-
¡Nuevo! Además de la nueva agrupación del menú Accesibilidady en configuración rápida, hay descripciones de texto para las tecnologías de asistencia como Narrador, acceso de voz y mucho más para facilitar la identificación y el aprendizaje.
-
¡Nuevo! Se ha ajustado el indicador (píldora) en las aplicaciones de la barra de tareas para que sea más ancho y visible.
-
Solucionado: WIN + CTRL + Número ya no funciona para cambiar de ventana de una aplicación abierta en la barra de tareas.
-
-
[Uso compartido de Windows]
-
¡Nuevo! Al compartir vínculos o contenido web con la ventana compartir de Windows, verá una vista previa visual de ese contenido.
-
¡Nuevo! En la ventana compartir de Windows, puedes seleccionar un nivel de compresión (alta, media o baja calidad) al editar y compartir imágenes, en lugar de seleccionar entre 0 y 100 escalas.
-
-
[Color] Mejorado: se ha ajustado la ubicación de los controles deslizantes de intensidad y aumento de color en Configuración > Accesibilidad > Filtros de color, de modo que las vistas previas de color de la parte superior de la página permanecen visibles mientras se ajustan los controles deslizantes.
-
[Explorador de archivos]
-
Mejorado: Se ha mejorado el rendimiento al extraer archivos de archivo: esto ayudará especialmente en el caso de copiar pegando grandes cantidades de archivos de gran tamaño 7z o .rar archivos.
-
¡Nuevo! Después de instalar esta actualización, Explorador de archivos deshabilita automáticamente la característica de vista previa para los archivos descargados de Internet. Este cambio está diseñado para mejorar la seguridad al evitar una vulnerabilidad cuando los usuarios previsualizan archivos potencialmente no seguros. Para obtener más información, incluidos los pasos para desbloquear archivos, consulta Explorador de archivos deshabilita automáticamente la característica de vista previa para los archivos descargados de Internet.
-
-
[Gráficos]
-
Mejorado: Se han realizado cambios subyacentes para mejorar las experiencias de usuario relacionadas con la pantalla, incluida la reducción del parpadeo de la pantalla durante determinadas transiciones de configuración de pantalla y la eliminación de los restablecimientos de pantalla innecesarios que se produjeron en algunos casos.
-
Corregido: Algunas pantallas podían mostrarse inesperadamente de color verde.
-
Solucionado: Si el Control de cuentas de usuario (UAC) se establece en Notificar siempre y el botón de Configuración > Sistema > La calibración de color de la pantalla se selecciona y se cancela, Configuración dejará de responder.
-
-
[Entrada] Corregido: Escribir en japonés con el teclado táctil podría dejar de funcionar después de cambiar a escribir con un teclado en inglés y volver a cambiar.
-
[Idioma] Corregido: Después de instalar Windows Server 2025, es posible que vea texto ilegible o ilegible en algunos nombres de características y descripciones en el Asistente para agregar roles y características de Administrador del servidor. Este problema afecta a las características Windows Admin Center configuración y ATC de red (control automático de tráfico) del Asistente para agregar roles y características.
-
[MSFTEdit.dll] Se ha corregido: algunas aplicaciones, como Sticky Notes y dxdiag, podrían dejar de responder cuando el idioma de la interfaz de pantalla está establecido en árabe o hebreo.
-
[Redes (problema conocido)] Se ha corregido: esta actualización corrige un problema que provocaba que no pudieras conectarte a archivos y carpetas compartidos si usas el protocolo Bloque de mensajes del servidor (SMB) v1 en NetBIOS sobre TCP/IP NetBIOS (NetBT). Esto puede ocurrir después de instalar KB5065426 de actualización.
-
[Configuración rápida] Corregido: Los tres botones principales de la fila superior no responden al seleccionar habilitarlos o deshabilitarlos.
-
[Rendimiento] Se corrigió: Esta actualización soluciona un problema para mantener la eficiencia de Espacios de almacenamiento directo (S2D). Al ejecutar flujos de trabajo relacionados con centros de datos definidos por software complejos (SDDC), es posible que el sistema no responda.
-
[Impresión] Corregido: Es posible que las líneas impresas sean inesperadamente más gruesas de lo esperado.
-
[Scripting] Corregido: La ejecución de un script en un recurso compartido remoto de bloque de mensajes del servidor (SMB) puede tardar inesperadamente mucho tiempo si el recurso compartido está hospedado en una versión anterior de Windows Server como Windows Server 2019.
-
[Optimización de almacenamiento] Se ha corregido un problema que impedía que se quitaran por completo los paquetes de idioma y los paquetes de características a petición que no se usaban, lo que provocaba un uso innecesario de almacenamiento y tiempos de instalación de Windows Update más largos.
-
[Windows Search]
-
Esta actualización soluciona un problema que podría provocar que Windows Search se cargue correctamente muy lentamente, tardando más de 10 segundos en cargarse antes de poder usarla.
-
Corregido: Esta actualización mejora la confiabilidad de Windows Search y resuelve un problema que impedía que los usuarios escribiesen en Windows Search en algunos casos.Nota: Estas correcciones no solucionan un problema que podría impedir que la búsqueda se cargue en absoluto.
-
[Ventanal]
-
Corregido: Al presionar ALT + Tabulador para salir de una aplicación de pantalla completa, otras ventanas como Terminal Windows podrían dejar de responder.
-
Se ha corregido: Un problema subyacente podría provocar cambios inesperados en el tamaño y la posición de la ventana después del modo de suspensión y reanudación en algunos dispositivos.
-
Se corrigió: Explorer.exe podrían dejar de funcionar inesperadamente cuando se arrastra una ventana, si el ajuste de ventana está habilitado.
-
-
[Compatibilidad] Esta actualización quita el controlador de ltmdm64.sys. El hardware del módem de fax que depende de este controlador específico ya no funcionará en Windows.
-
[Criptografía] Esta actualización exige una mejora del protección de la seguridad, ya que requiere el uso del Proveedor de almacenamiento de claves (KSP) en lugar del proveedor de servicios criptográficos {CSP) para los certificados de tarjeta inteligente basados en RSA. Si experimenta problemas con la autenticación de tarjeta inteligente como resultado de este cambio de diseño, consulte el sitio de Estado de la versión de Windows para conocer los pasos de resolución. Para obtener detalles adicionales, consulte CVE-2024-30098.
Si ya has instalado actualizaciones anteriores, el dispositivo descargará e instalará solo las nuevas actualizaciones incluidas en este paquete.
Para obtener más información sobre vulnerabilidades de seguridad, consulta la Guía de actualización de seguridad y la Novedades de seguridad de octubre de 2025.
Actualización de pila de mantenimiento (KB5067360) de Windows Server 2025: 26100.6893
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft. Para obtener más información sobre las SSU, consulte Simplificar la implementación local de actualizaciones de pila de mantenimiento.
Problemas conocidos en esta actualización
Síntomas
Los controladores de dominio (DC) de Active Directory que se ejecutan en Windows Server 2025 y también ejecutan el rol de operación principal única y flexible (FSMO) del maestro de esquema, permitirán entradas duplicadas en los atributos de objetos del esquema. Entre los atributos más afectados se incluyen auxiliaryClass, possSuperiors, mayContain con valores como msExchBaseClass, msExchContainer y msExchVirtualDirectoryFlags.
Cuando esto ocurre, la replicación de Active Directory falla con un error de incompatibilidad de esquema, como el error 8418: "La operación de replicación falló debido a una incompatibilidad de esquema entre los servidores implicados".
Este problema se puede observar al ejecutar forestprep del programa de instalación de Exchange Server y el rol de maestro de esquema para Active Directory ejecuta Windows Server 2025. Esto interrumpe la replicación en todo el entorno empresarial de Active Directory porque el esquema entre controladores de dominio ahora no es consistente.
Nota: Este problema parece haber existido desde la versión inicial de Windows Server 2025, pero las actualizaciones acumulativas recientes de Exchange Server (para Exchange Server SE) lo han expuesto.
Solución alternativa
Para solucionar este problema, quite manualmente las entradas duplicadas en el esquema de AD. Si quiere obtener ayuda para generar un script que ayude a quitar las entradas duplicadas, póngase en contacto con el soporte técnico de Microsoft para empresas.
El problema se está investigando y se compartirá información adicional tan pronto como esté disponible.
Síntomas
Después de instalar la actualización de seguridad de septiembre de 2025 (KB5065426), las aplicaciones que usen el control de sincronización de directorios (DirSync) de Active Directory para instancias de Active Directory Domain Services (AD DS) local, como al usar la Sincronización de Microsoft Entra Connect, pueden provocar una sincronización incompleta de grandes grupos de seguridad de AD que superen los 10 000 miembros.
Solución alternativa
Este problema se puede mitigar con la reversión de problemas conocidos (KIR) para dispositivos administrados por la empresa administrados por departamentos de TI que han instalado la actualización afectada y han encontrado este problema. Los administradores de TI pueden resolver este problema instalando y configurando las directiva de grupo especiales que se enumeran a continuación.
Descargas de directivas de grupo con nombre de directiva de grupo:
Descargar para Windows 11, versiones 24H2 y 25H2 y Windows Server 2025: Windows 11 24H2, Windows 11 25H2 y Windows Server 2025 KB5066835 251016_21401 Reversión de problemas conocidos
La directiva de grupo especial puede encontrarse en Configuración del equipo > Plantillas administrativas> Windows 11 24H2, Windows 11 25H2 y Windows Server 2025 KB5066835 251016_21401 Reversión de problemas conocidos. Para obtener información sobre cómo implementar y configurar esta directiva de grupo especial, consulte Cómo usar la directiva de grupo para implementar una reversión de problemas conocidos.
Importante: Tendrá que instalar y configurar la directiva de grupo para Windows Server 2025. A continuación, reinicie Windows Server 2025 para aplicar la configuración de directiva de grupo. (Windows 11 está fuera del ámbito de esta notificación y guía).
Como alternativa, los clientes afectados pueden aplicar la siguiente clave del Registro como solución alternativa para deshabilitar el cambio de características.
Advertencia: Pueden producirse graves problemas si modifica incorrectamente el registro mediante el Editor del registro o con cualquier otro método. Es posible que estos problemas requieran que vuelva a instalar el sistema operativo. Microsoft no garantiza que dichos problemas se puedan resolver. Modifique el Registro bajo su propia responsabilidad. Para obtener más información, consulte Registro de Windows para usuarios avanzados.
Ruta de acceso: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nombre: 2362988687
Tipo: REG_DWORD
Valor: 0
El problema se está investigando y se compartirá información adicional tan pronto como esté disponible.
Síntomas
Después de instalar la actualización de seguridad de octubre de 2025 (KB5066835), los dispositivos USB, como teclados y ratones, no funcionan en el Entorno de recuperación de Windows (WinRE). Este problema impide la navegación de cualquiera de las opciones de recuperación dentro de WinRE. Ten en cuenta que el teclado y el ratón USB siguen funcionando con normalidad en el sistema operativo Windows.
Solución alternativa
Este problema se soluciona en KB5070773.
Síntomas
Después de instalar la actualización de seguridad de octubre (KB5066835) para Windows Server 2025, las aplicaciones del lado servidor que dependen de HTTP.sys pueden experimentar problemas con las conexiones entrantes. Como resultado, los sitios web de Internet Information Services (IIS) podrían no cargarse y mostrar un mensaje de error como “Connection reset – error (ERR_CONNECTION_RESET)” o uno similar. Esto incluye sitios web hospedados en http://localhost/ y otras conexiones de IIS.
Este problema podría deberse a diversas condiciones, como el acceso a Internet, la sincronización de la instalación de actualizaciones y los reinicios del dispositivo. Es posible que no se produzca en todos los entornos, incluso aunque la actualización esté instalada.
Los pasos siguientes ayudarán a resolver este problema en entornos donde se observe:
-
En el dispositivo afectado, abra Configuración y vaya a Windows Update.
-
Seleccione Inicio , escriba Buscar actualizaciones y Buscar actualizaciones en los resultados.
-
Si las actualizaciones están disponibles, instálalas.
-
Reinicie el dispositivo.
Nota: Asegúrese de reiniciar el dispositivo, incluso aunque no se hayan instalado actualizaciones.
Solución alternativa
Los administradores de TI pueden resolver este problema instalando y configurando las directiva de grupo especiales que se enumeran a continuación.
Descargas de directivas de grupo con nombre de directiva de grupo:
-
Descargar para Windows 11, versión 24H2, Windows 11 25H2 y Windows Server, versión 2025: Windows 11 24H2, Windows 11 25H2 y Windows Server 2025 KB5066835 251015_22001 Reversión de problemas conocidos.msi
Para obtener información sobre cómo implementar y configurar esta directiva de grupo especial, consulte Cómo usar la directiva de grupo para implementar una reversión de problemas conocidos. La directiva de grupo especial puede encontrarse en Configuración del equipo > Plantillas administrativas > Windows 11 24H2, Windows 11 25H2 y Windows Server 2025 KB5066835 251015_22001 Reversión de problemas conocidos.
El problema se está investigando y se compartirá información adicional tan pronto como esté disponible.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
|
Disponible |
Siguiente paso |
|
|
Esta actualización se descarga e instala automáticamente desde Windows Update y Microsoft Update. |
|
Disponible |
Siguiente paso |
|
|
Esta actualización descarga e instala automáticamente desde Windows Update empresarial de acuerdo con las directivas configuradas. |
|
Disponible |
Siguiente paso |
||||
|
Sí 1 |
Antes de instalar esta actualización Para obtener los paquetes independientes de esta actualización, ve al sitio web del Catálogo de Microsoft Update. Este KB contiene uno o más archivos MSU que requieren la instalación en un orden específico. Instalar esta actualización Método 1: Instalar todos los archivos MSU juntos Descarga todos los archivos MSU para KB5066835 del Catálogo de Microsoft Update y colócarlos en la misma carpeta (por ejemplo, C:/Packages). Use administración y mantenimiento de imágenes de implementación (DISM.exe) para instalar la actualización de destino. DISM usará la carpeta especificada en PackagePath para detectar e instalar uno o varios archivos MSU previos según sea necesario. Actualización de PC Windows Para aplicar esta actualización a un PC Windows en ejecución, ejecuta el siguiente comando desde un símbolo del sistema con privilegios elevados:
O bien, ejecute el comando siguiente desde un símbolo del sistema con privilegios elevados Windows PowerShell:
O bien, use Windows Update instalador independiente para instalar la actualización de destino. Actualización de los medios de instalación de Windows Para aplicar esta actualización a los medios de instalación de Windows, consulta Actualizar medios de instalación de Windows con actualización dinámica. Nota: Al descargar otros paquetes de actualización dinámica, asegúrate de que coincidan con el mismo mes que este KB. Si la actualización dinámica de SafeOS o la actualización dinámica de instalación no están disponibles para el mismo mes que este artículo de Knowledge Base, use la versión publicada más recientemente de cada uno. Para agregar esta actualización a una imagen montada, ejecuta el siguiente comando desde un símbolo del sistema con privilegios elevados:
O bien, ejecute el comando siguiente desde un símbolo del sistema con privilegios elevados Windows PowerShell:
Método 2: Instalar cada archivo MSU individualmente, en orden Descarga e instala cada archivo MSU individualmente usando DISM o Windows Update instalador independiente en el siguiente orden:
|
1 Esta actualización acumulativa más reciente incluye actualizaciones de componentes de IA. Aunque las actualizaciones de componentes de IA se incluyen en la actualización, los componentes de IA solo se aplican a los equipos Windows Copilot+ y no se instalarán en equipos Windows o Windows Server.
|
Disponible |
Siguiente paso |
|
|
Esta actualización se sincronizará automáticamente con Windows Server Update Services (WSUS) si configura Productos y clasificaciones de la siguiente manera: Producto: Sistema operativo Microsoft Server-24H2 Clasificación: actualizaciones de seguridad |
Si desea quitar la LCU
Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
Si ejecuta el Instalador Independiente de Windows Update (wusa.exe) con el conmutador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para obtener una lista de los archivos proporcionados en esta actualización, descargue la información del archivo para 5066835 de actualización acumulativa.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información del archivo para la SSU (KB5067630), versión 26100.6893.