KB5082063: Resumen con opiniones y comentarios de los usuarios

Última actualización 30 de mayo de 2026

Probabilidad de éxito de la instalación y funcionamiento continuado de la máquina

0%
20%
40%
60%
80%
100%
65%
Problemas Conocidos

Descripción Deneral

KB5082063 es una actualización de seguridad acumulativa para Windows Server 2025 lanzada el 14 de abril de 2026 (compilación del SO 26100.32690). Esta actualización representa un paquete acumulativo mensual integral que incorpora los últimos parches de seguridad y mejoras de calidad, junto con mejoras no relacionadas con la seguridad de la versión preliminar opcional del mes anterior. La actualización aborda múltiples vulnerabilidades de seguridad e introduce varias mejoras funcionales en diferentes componentes del sistema, incluido el arranque seguro, la autenticación Kerberos, la administración de Bluetooth, las redes, la representación de gráficos y la funcionalidad de escritorio remoto.

La actualización ha pasado por múltiples revisiones desde su lanzamiento inicial, con un registro de cambios detallado que documenta los ajustes realizados hasta el 12 de mayo de 2026. Microsoft ha identificado y documentado varios problemas conocidos asociados con esta versión, incluidas fallas de instalación, bucles de reinicio del controlador de dominio, indicaciones de la clave de recuperación de BitLocker y problemas de visualización de advertencias de Escritorio remoto. La organización ha publicado actualizaciones fuera de banda y mecanismos de reversión de problemas conocidos para abordar los problemas más críticos que afectan escenarios de implementación específicos.

Objetivo

Esta actualización acumulativa ofrece mejoras de seguridad críticas y mejoras de calidad en múltiples componentes de Windows Server 2025. La implementación de Secure Boot se ha perfeccionado para proporcionar datos adicionales de alta confianza sobre la orientación de dispositivos, lo que permite una distribución automática más amplia de nuevos certificados de Secure Boot a través de un enfoque de implementación controlada y por fases, al tiempo que se abordan problemas por los que los dispositivos pueden ingresar a BitLocker Recovery después de las actualizaciones de Secure Boot. La implementación del protocolo Kerberos se modificó para cambiar el valor predeterminado DefaultDomainSupportedEncTypes para aprovechar el cifrado AES-SHA1 para cuentas que carecen de atributos explícitos de Active Directory msds-SupportedEncryptionTypes, que abordan CVE-2026-20833. Las mejoras de autenticación garantizan que Windows lea y aplique correctamente las políticas de cifrado Kerberos configuradas de manera consistente en todos los entornos de dominio. La administración de dispositivos Bluetooth se ha mejorado para proporcionar una apariencia más consistente del dispositivo en Configuración y Configuración rápida, simplificando los flujos de trabajo de administración y adición de dispositivos. Se ha mejorado la representación de gráficos para las aplicaciones de escritorio Win32 durante las operaciones de impresión. La confiabilidad de la red se ha fortalecido para la compresión SMB sobre QUIC, lo que reduce los tiempos de espera y admite un rendimiento más confiable. El cmdlet Set-GPPrefRegistryValue de PowerShell ahora conserva correctamente los valores completos de preferencias del registro, incluidos los caracteres finales, durante las operaciones de importación. La seguridad del Escritorio remoto se ha mejorado significativamente con nuevos mecanismos de protección contra phishing que muestran todas las configuraciones de conexión solicitadas antes de establecer conexiones, con cada configuración deshabilitada de forma predeterminada y una advertencia de seguridad única al iniciar el primer archivo .rdp. La actualización también introduce el símbolo de la moneda saudita Riyal en las fuentes de Windows e implementa una lista de bloqueo de controladores vulnerables que bloquea los controladores del kernel peligrosos conocidos para mejorar la seguridad.

Sentimiento General

El sentimiento de la comunidad con respecto a KB5082063 presenta un panorama mixto con preocupaciones significativas en equilibrio con el reconocimiento de las mejoras de seguridad necesarias. Si bien las mejoras de seguridad y de calidad generalmente se reconocen como importantes, la implementación de ciertas características, en particular el mecanismo de advertencia de seguridad de Escritorio remoto, ha generado una frustración sustancial entre los profesionales de TI que administran la infraestructura distribuida. La función de protección contra phishing de Escritorio remoto, aunque bien intencionada, ha sido criticada por ser demasiado agresiva e ineficaz en escenarios del mundo real, y los administradores de TI informan que el cuadro de diálogo de advertencia obligatorio aparece independientemente del estado de verificación del editor y requiere una amplia solución de problemas para administrarlo a escala. Los críticos argumentan que los atacantes decididos eludirán dichos diálogos rápidamente, mientras que los usuarios y administradores legítimos enfrentan interrupciones en la productividad. La aparente falta de consideración de la actualización para entornos de grupos de trabajo y configuraciones de pequeñas y medianas empresas se ha destacado como un descuido importante, con la preocupación de que la característica no se haya probado adecuadamente en las compilaciones de Insider Preview antes del lanzamiento estable. Sin embargo, la disponibilidad de mecanismos de reversión de problemas conocidos y actualizaciones fuera de banda demuestra la capacidad de respuesta de Microsoft ante los problemas identificados. Los problemas relacionados con BitLocker que afectan configuraciones específicas de políticas de grupo han generado preocupaciones sobre el impacto de la actualización en implementaciones con seguridad reforzada, aunque se han proporcionado soluciones alternativas detalladas. En general, el sentimiento refleja aprecio por las mejoras de seguridad atenuado por la frustración con las opciones de implementación que priorizan el teatro de seguridad sobre la usabilidad práctica en diversos escenarios de implementación.

Problemas Conocidos

  • Errores de instalación con códigos de error 0x800F0983 o 0x80073712: una cantidad limitada de dispositivos no pueden instalar esta actualización con mensajes de error específicos que indican archivos de actualización faltantes o problemáticos. Resolución disponible a través de la actualización fuera de banda KB5091157.
  • Bucles de reinicio del controlador de dominio en entornos PAM: los controladores de dominio en bosques de múltiples dominios que utilizan Privileged Access Management pueden experimentar fallas de LSASS durante el inicio, lo que provoca reinicios repetidos y hace que los servicios de autenticación no estén disponibles. Se solucionó mediante la actualización fuera de banda KB5091157 o el parche KB5091470 para dispositivos inscritos en el parche.
  • Solicitudes de clave de recuperación de BitLocker con configuraciones de política de grupo no recomendadas: los dispositivos con configuraciones específicas de política de grupo de BitLocker, incluida la configuración del perfil de validación PCR7, pueden requerir la entrada de la clave de recuperación de BitLocker en el primer reinicio. Esto afecta sólo a los sistemas que cumplen todas las condiciones especificadas y ocurre una sola vez. Las soluciones alternativas incluyen eliminar la configuración de la Política de grupo antes de la instalación de la actualización o suspender y reanudar BitLocker después de la instalación.
  • Se eliminó la visualización de detalles del error WSUS: Windows Server Update Services ya no muestra detalles del error de sincronización después de KB5070881 o actualizaciones posteriores, una medida temporal para abordar la vulnerabilidad de ejecución remota de código CVE-2025-59287.
  • Problemas de visualización de advertencias de seguridad de Escritorio remoto: las advertencias de seguridad que aparecen al abrir archivos de Escritorio remoto (.rdp) pueden mostrarse incorrectamente en sistemas con varios monitores que usan diferentes configuraciones de escala de pantalla, lo que resulta en texto superpuesto o botones ocultos. Abordado en KB5087539.
  • Errores de aplicaciones de copia de seguridad de la lista de bloqueo de controladores vulnerables: las aplicaciones que dependen de controladores de kernel vulnerables bloqueados pueden fallar al intentar montar o administrar imágenes de disco, mostrando errores como "La copia de seguridad falló porque Microsoft VSS agotó el tiempo de espera durante la creación de la instantánea" o VSS_E_BAD_STATE. Los usuarios deben actualizar a las versiones de la aplicación utilizando controladores más nuevos con las protecciones requeridas.
  • Implementación de manos libres de Servicios de implementación de Windows deshabilitada: la función de implementación de manos libres en WDS está deshabilitada de forma predeterminada y ya no es compatible, en relación con el refuerzo CVE-2026-0386.

Advertencia: Tomamos medidas para garantizar que el contenido generado por la IA sea de la mayor calidad posible, pero no podemos garantizar su exactitud y recomendamos a los usuarios que hagan su propia investigación independiente. Generado el 2026-05-30 01:27 PM

Volver al catálogo de la base de conocimientos