KB5091572: Resumen con opiniones y comentarios de los usuarios
Última actualización 31 de mayo de 2026
Probabilidad de éxito de la instalación y funcionamiento continuado de la máquina
Descripción Deneral
KB5091572 es una actualización de seguridad fuera de banda lanzada el 19 de abril de 2026 para Windows Server 2016 y Windows 10 versión 1607 (compilación del sistema operativo 14393.9062). Este parche de emergencia se emitió para abordar problemas críticos descubiertos en la actualización de seguridad del 14 de abril de 2026 (KB5082198) que causaron graves interrupciones operativas en entornos de controladores de dominio. La actualización apunta específicamente a una regresión que afectó las implementaciones de bosques multidominio que utilizan soluciones Privileged Access Management (PAM), donde los controladores de dominio experimentaron repetidos bucles de reinicio y fallas de servicio después de la instalación del parche del mes anterior.
Como versión fuera de banda, esta actualización representa la respuesta de Microsoft a un problema de producción de alta prioridad que requirió solución inmediata fuera del ciclo de parche mensual estándar. El parche también soluciona un problema secundario que afecta la visualización de advertencias de seguridad del Protocolo de escritorio remoto (RDP) en sistemas con múltiples monitores que utilizan diferentes configuraciones de escala de pantalla. Además, esta actualización sirve como precursora para abordar el próximo vencimiento del certificado de arranque seguro de Windows programado para junio de 2026, que representa una amenaza crítica para la integridad del arranque del sistema en todo el ecosistema de Windows.
Objetivo
Esta actualización fuera de banda resuelve principalmente una regresión crítica introducida en KB5082198 que causaba fallas en el inicio del controlador de dominio en entornos forestales de múltiples dominios mediante Privileged Access Management. El problema específico involucró que el Servicio del Subsistema de la Autoridad de Seguridad Local (LSASS) dejara de responder, lo que provocó ciclos de reinicio continuos que impidieron los servicios de autenticación y las operaciones de directorio, lo que efectivamente hizo que los dominios afectados no estuvieran disponibles. Al abordar esta regresión, el parche restaura la estabilidad de la infraestructura del controlador de dominio afectada y evita fallas de autenticación en cascada en las redes empresariales.
En segundo lugar, la actualización corrige un problema de representación de la pantalla con advertencias de seguridad de Escritorio remoto cuando los sistemas emplean varios monitores con configuraciones de escala diferentes, como niveles de aumento del 100% y 125%. En tales configuraciones, los cuadros de diálogo de advertencia mostrarían texto superpuesto y botones parcialmente oscurecidos, comprometiendo la capacidad del usuario para leer o interactuar con mensajes de seguridad críticos. La actualización también prepara los sistemas para el próximo evento de caducidad del certificado de arranque seguro en junio de 2026, que requiere actualizaciones proactivas de los certificados para mantener la funcionalidad de arranque seguro. Se recomienda a las organizaciones que revisen la guía de preparación e implementen actualizaciones de certificados con anticipación para evitar interrupciones en el arranque.
Sentimiento General
El sentimiento de la comunidad con respecto a KB5091572 es cautelosamente positivo, y los administradores del sistema lo reconocen como una medida correctiva necesaria para una regresión grave. El parche aborda un problema realmente crítico que afectaba los entornos de controladores de dominio de producción, lo que hace que su implementación sea esencial para las organizaciones afectadas. Sin embargo, el sentimiento se ve atenuado por la preocupación subyacente de que la actualización del mes anterior (KB5082198) introdujo una regresión tan severa en primer lugar, generando dudas sobre los procedimientos de prueba de Microsoft para componentes críticos para la empresa.
Los administradores de sistemas en la comunidad r/sysadmin notaron que si bien la actualización OOB está dirigida principalmente a controladores de dominio en escenarios específicos (bosques multidominio con soluciones PAM y configuraciones de catálogo no globales), el parche se puede aplicar de manera segura a servidores miembros y otra infraestructura sin efectos adversos, ya que reemplaza la problemática actualización anterior. Algunos administradores informaron que la aplicación de la actualización OOB resolvió fallas de instalación en sistemas que no son DC que impedían que se aplicara la actualización anterior. El problema conocido con las advertencias de seguridad del Escritorio remoto, si bien no es crítico, agrega un punto de frustración menor para los usuarios que administran sistemas con configuraciones de múltiples monitores. En general, el parche se considera una solución necesaria con consideraciones de implementación manejables, aunque las preocupaciones subyacentes sobre la garantía de calidad persisten en las discusiones de la comunidad.
Problemas Conocidos
- Las advertencias de seguridad de Escritorio remoto se muestran incorrectamente: los cuadros de diálogo de advertencia de seguridad que aparecen al abrir archivos RDP pueden mostrarse con texto superpuesto o botones parcialmente ocultos en sistemas con varios monitores que utilizan diferentes configuraciones de escala de visualización (por ejemplo, 100 % y 125 %). Este problema de representación dificulta la lectura o la interacción con los mensajes de seguridad. Resolución disponible en actualizaciones publicadas a partir del 12 de mayo de 2026 (como KB5087537).
- Requisito previo de actualización de la pila de servicios: la instalación de la última actualización de la pila de servicios (KB5082089) es obligatoria antes de aplicar este parche. Es posible que a los sistemas sin la SSU preinstalada no se les ofrezca esta actualización a través de los canales de Windows Update, lo que podría retrasar la cobertura de seguridad crítica.
- Canales de distribución limitados: esta actualización fuera de banda solo está disponible a través del Catálogo de actualizaciones de Microsoft y WSUS, no a través de los canales estándar de Windows Update, lo que requiere implementación manual o aprobación del administrador de WSUS.
Advertencia: Tomamos medidas para garantizar que el contenido generado por la IA sea de la mayor calidad posible, pero no podemos garantizar su exactitud y recomendamos a los usuarios que hagan su propia investigación independiente. Generado el 2026-05-31 01:41 PM