Microsoft lanzó la actualización acumulativa KB5082200 para Windows 10 versión 22H2 como parte del Patch Tuesday de abril de 2026 para dispositivos inscritos en el programa de Actualizaciones de seguridad extendidas (ESU). El paquete de actualización acumulativa KB5026435 (Build 19045.7184) está destinado a Windows 10 versión 22H2 (Actualización 2022) en procesadores x86, x64 (amd64) y ARM64. El soporte para Windows 10 finalizó: desde el 14 de octubre de 2025, el sistema solo recibe actualizaciones dentro del programa de Actualizaciones de seguridad extendidas (ESU).
- Mejoras de seguridad en funciones internas del SO. La actualización contiene varias mejoras de seguridad en funciones internas del SO correspondientes a abril de 2026. Patch Tuesday, abril de 2026: Microsoft corrigió 167 problemas de seguridad, incluidas dos vulnerabilidades de día cero.
- Protección contra phishing a través de RDP. Se ha reforzado la protección contra ataques de phishing que utilizan archivos de Escritorio remoto (.rdp). Ahora, al abrir un archivo .rdp, se muestran todos los parámetros de conexión antes de establecer la conexión y están deshabilitados por defecto. Al abrir dicho archivo por primera vez, también aparece una advertencia de seguridad.
- Estado de las actualizaciones de certificados de Secure Boot. En Seguridad de Windows (Configuración > Privacidad y seguridad > Seguridad de Windows) ahora se puede mostrar el estado de las actualizaciones de certificados de Secure Boot. El sistema muestra notificaciones e iconos de estado. En dispositivos comerciales, esta función está deshabilitada por defecto.
- Detección precisa de dispositivos compatibles con Secure Boot. Como parte de la actualización de calidad de Windows, se han agregado datos adicionales para identificar con precisión los dispositivos compatibles. Esto amplía la lista de dispositivos que pueden recibir automáticamente nuevos certificados de Secure Boot. Los certificados se instalan gradualmente, solo en dispositivos donde se hayan registrado actualizaciones exitosas, lo que garantiza una implementación controlada.
- Solución de un problema de recuperación de BitLocker. Se solucionó un problema que podía hacer que el dispositivo entrara en modo de recuperación de BitLocker después de las actualizaciones de Secure Boot.
Después de instalar las actualizaciones de Windows lanzadas a partir del 10 de marzo de 2026, algunos usuarios podían experimentar un problema al iniciar sesión en aplicaciones usando una cuenta de Microsoft. Incluso con una conexión a Internet activa, se mostraba un error sin conexión que bloqueaba el acceso a servicios y aplicaciones, incluido Microsoft Teams.
La actualización acumulativa KB5082200 para PC se instala automáticamente a través de Windows Update. Para comprobarlo, vaya a Configuración > Actualización y seguridad y haga clic en Buscar actualizaciones. Se requiere reiniciar el equipo para completar la instalación. Después de la actualización, el número de compilación de Windows 10 (versión 22H2) cambiará a 19045.7184. La actualización no incluye nuevas funciones del sistema, solo mejoras de calidad.
Cómo funcionan las nuevas funciones:
Mejoras de seguridad en funciones internas del SO: La actualización incluye correcciones internas en el kernel y subsistemas críticos (win32k.sys, ntoskrnl.exe). Se solucionan 167 vulnerabilidades (incluidos dos zero‑day). Se refuerzan los mecanismos de integridad del código (PatchGuard) y el aislamiento de procesos.
Protección contra phishing vía RDP: Al abrir un archivo .rdp, el sistema analiza sus parámetros XML y los muestra antes de establecer la sesión. Las redirecciones peligrosas de recursos están deshabilitadas por defecto. Se añade una etiqueta MarkOfTheWeb a los archivos nuevos, activando una advertencia de seguridad.
Estado de actualización de certificados de Secure Boot: Seguridad de Windows añade un nuevo proveedor (Windows.SecurityCenter.SecureBoot) que consulta al firmware UEFI el estado de las variables db/dbx. Se muestran iconos y notificaciones. En dispositivos comerciales, está deshabilitado mediante directiva de grupo.
Detección precisa de dispositivos compatibles con Secure Boot: La actualización de calidad de Windows añade hashes de ID de dispositivo (GUID SMBIOS, versión UEFI) al registro (HKLM\SOFTWARE\Microsoft\SecureBoot\Compat). El sistema los compara con la lista aprobada por Microsoft antes de desplegar nuevos certificados. La implementación es gradual – solo para dispositivos con actualizaciones exitosas.
Solución del problema de recuperación de BitLocker: Se corrigió un error en la cadena de validación de Secure Boot – tras actualizar los certificados db/dbx, se actualizaba incorrectamente el registro SecureBoot en el registro TCG. Esto provocaba una discrepancia de PCR[7] entre el cargador de arranque y BitLocker. Ahora las mediciones se sincronizan, evitando el modo de recuperación.
Anuncio oficial en el sitio web de Microsoft.
Las últimas 10 actualizaciones de Windows:
| Actualización | Compilación | Versión | Windows | Canal | Fecha |
|---|---|---|---|---|---|
| KB5101590 | 28120.2546 | 26H1 | Windows 11 | Experimental | 2026-07-22 |
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |