Microsoft lanzó la actualización acumulativa KB5087420 para Windows 11, versión 23H2 (Actualización 2023) como parte del Patch Tuesday de mayo de 2026. El paquete de actualización acumulativa KB5087420 (Compilación 22631.7079) está diseñado para Windows 11, versión 23H2 (Actualización 2023 de Windows 11) en procesadores x64 (amd64) y ARM64 para las ediciones Enterprise y Education. Esta actualización incluye mejoras de calidad; no se presentan nuevas funciones del sistema.
- Expansión de los datos de segmentación para Secure Boot. Microsoft amplió la composición de los datos de segmentación en las actualizaciones de calidad de Windows, aumentando el alcance de los dispositivos listos para recibir automáticamente nuevos certificados de Secure Boot. Los certificados se entregan solo después de señales sostenidas de instalación exitosa de actualizaciones, lo que garantiza una implementación controlada por fases antes del vencimiento de los certificados a partir de junio de 2026.
- Actualización de perfiles COSA. Se actualizaron los perfiles de Country and Operator Settings Asset (COSA), lo que mejora la compatibilidad con la configuración de operadores móviles en dispositivos compatibles.
- Compatibilidad con cambios de horario de verano en Egipto. Se agregó compatibilidad con los cambios de reglas de horario de verano de 2023 en la República Árabe de Egipto.
- Gestión de Enterprise State Roaming mediante Windows Backup for Organizations. La gestión de la función Enterprise State Roaming (ESR) ahora es posible a través de las políticas de Windows Backup for Organizations, lo que simplifica la configuración y administración de la configuración de dispositivos en las organizaciones. Microsoft transfirió la gestión de ESR a Windows Backup for Organizations a partir de mayo de 2026.
- Mejora de Microsoft Defender SmartScreen. Microsoft Defender SmartScreen ahora puede enviar valores hash de archivos sin firmar desde el shell para mejorar las comprobaciones de reputación de aplicaciones utilizando modelos de seguridad modernos.
- Mejoras de calidad del servicio stack (SSU). La actualización contiene mejoras de calidad del servicio stack, el componente responsable de instalar las actualizaciones de Windows.
Problema conocido: BitLocker. En dispositivos con una configuración de directiva de grupo BitLocker no recomendada, después del primer reinicio posterior a la instalación de la actualización, es posible que se solicite una clave de recuperación de BitLocker. El problema afecta a un conjunto limitado de sistemas donde se cumplen simultáneamente todas las condiciones: BitLocker está habilitado en la unidad del sistema; la directiva de grupo Configure TPM platform validation profile for native UEFI firmware configurations está configurada y PCR7 está incluido en el perfil de validación (o el parámetro de registro correspondiente se establece manualmente). En dispositivos personales no administrados por TI corporativo, es poco probable que se cumplan estas condiciones.
La actualización acumulativa 5087420 para PC se instala automáticamente a través de Windows Update para las ediciones Enterprise y Education. Para comprobarlo, vaya a Configuración > Windows Update y haga clic en Buscar actualizaciones.
| Función / Cambio | Aumento / Disminución del rendimiento | Optimización | Velocidad del PC | Optimización de juegos |
|---|---|---|---|---|
| Expansión de datos de segmentación de Secure Boot | 🟢 Aumento leve (entrega de certificados más rápida) | 🟢 Alta (implementación por fases reduce el riesgo de actualización) | ⚪ Sin impacto directo | ⚪ Sin impacto |
| Actualización del perfil COSA | ⚪ Sin impacto | 🟢 Media (mejor configuración de operador móvil) | 🟡 Mejora leve (estabilidad de red) | 🟡 Bajo (menos problemas de conexión) |
| Soporte para cambios de horario de verano en Egipto | ⚪ Sin impacto | 🟢 Bajo (visualización correcta de la hora) | ⚪ Sin impacto | ⚪ Sin impacto |
| Gestión de Enterprise State Roaming mediante Windows Backup for Organizations | ⚪ Sin impacto | 🟢 Media (configuración de dispositivos simplificada) | ⚪ Sin impacto | ⚪ Sin impacto |
| Mejora de Microsoft Defender SmartScreen | 🟡 Disminución leve (sobrecarga de cálculo de hash) | 🟢 Alta (mejores comprobaciones de reputación de seguridad) | ⚪ Sin impacto directo | 🟡 Bajo (posibles microtirones al iniciar archivos) |
| Mejoras de calidad de la pila de mantenimiento (SSU) | 🟢 Aumento leve (actualizaciones futuras más rápidas) | 🟢 Alta (instalaciones de actualizaciones más fiables) | 🟡 Bajo (menos ralentización tras actualizar) | ⚪ Sin impacto |
| Problema conocido: solicitud de clave de recuperación de BitLocker | 🔴 Disminución temporal (retraso de arranque) | 🔴 Bajo (solo sistemas mal configurados) | 🔴 Ralentización temporal (pantalla de recuperación) | ⚪ Sin impacto |
Encontrar y cambiar configuraciones
| Configuración | Dónde encontrar | Cómo cambiar |
|---|---|---|
| Expansión de datos de segmentación de Secure Boot |
Configuración > Windows Update > Opciones avanzadas Configuración del equipo > Plantillas administrativas > Componentes de Windows > Secure Boot |
Esta expansión se entrega automáticamente a través de las actualizaciones de calidad de Windows. Para garantizar que su dispositivo reciba los nuevos certificados de Secure Boot, mantenga Windows Update habilitado e instale las actualizaciones de calidad regularmente. En entornos administrados, los administradores pueden supervisar la implementación mediante los anillos de implementación de Windows Update for Business o las políticas de actualización de Intune. No se requiere ninguna acción manual del usuario para la entrega de certificados. |
| Actualización del perfil COSA |
Configuración > Red e Internet > Red móvil Configuración > Windows Update > Opciones avanzadas > Actualizaciones opcionales |
Las actualizaciones del perfil COSA se aplican automáticamente con las actualizaciones de calidad de Windows. Para verificar la configuración del operador móvil en su dispositivo, abra Configuración > Red e Internet > Red móvil y compruebe las redes disponibles. Si ocurren problemas, vaya a Configuración > Windows Update > Opciones avanzadas > Actualizaciones opcionales e instale las actualizaciones pendientes relacionadas con controladores o COSA. |
| Compatibilidad con cambios de horario de verano en Egipto |
Configuración > Hora e idioma > Fecha y hora Panel de control > Reloj y región > Fecha y hora > Cambiar zona horaria |
La compatibilidad con los cambios de reglas de horario de verano de 2023 en Egipto se incluye automáticamente. Para garantizar una visualización correcta de la hora, abra Configuración > Hora e idioma > Fecha y hora y active "Establecer zona horaria automáticamente" o seleccione manualmente (UTC+02:00) El Cairo. También puede ajustar la configuración del horario de verano a través de Panel de control > Fecha y hora > Cambiar zona horaria y marcar "Ajustar automáticamente el reloj al horario de verano". |
| Administración de Enterprise State Roaming mediante Windows Backup para organizaciones |
Configuración > Cuentas > Copia de seguridad de Windows Centro de administración de Microsoft Intune > Dispositivos > Perfiles de configuración Editor de directivas de grupo > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Copia de seguridad de Windows |
La administración de ESR ha pasado a las políticas de Windows Backup para organizaciones a partir de mayo de 2026. Para administrar ESR, abra el Centro de administración de Microsoft Intune > Dispositivos > Perfiles de configuración y cree una nueva política para Windows Backup para organizaciones. En el Editor de directivas de grupo, navegue a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Copia de seguridad de Windows y configure las políticas ESR relevantes. En los dispositivos de usuario, la configuración de ESR se puede verificar en Configuración > Cuentas > Copia de seguridad de Windows. |
| Mejora de Microsoft Defender SmartScreen |
Configuración > Privacidad y seguridad > Seguridad de Windows > Control de aplicaciones y navegador Seguridad de Windows > Control de aplicaciones y navegador > Protección basada en reputación |
Esta mejora envía valores hash de archivos no firmados desde el shell para mejorar las comprobaciones de reputación de aplicaciones utilizando modelos de seguridad modernos. Para administrar la configuración de SmartScreen, abra Configuración > Privacidad y seguridad > Seguridad de Windows > Control de aplicaciones y navegador. En Protección basada en reputación, puede habilitar o deshabilitar "Comprobar aplicaciones y archivos", "SmartScreen para Microsoft Edge" y otras funciones de SmartScreen. Esta funcionalidad utiliza modelos de seguridad modernos automáticamente. |
| Mejoras de calidad de la pila de mantenimiento (SSU) |
Configuración > Windows Update > Historial de actualizaciones Configuración > Windows Update > Opciones avanzadas > Actualizaciones opcionales |
Las actualizaciones de la pila de mantenimiento se instalan automáticamente con las actualizaciones de calidad de Windows. Para verificar la instalación, abra Configuración > Windows Update > Historial de actualizaciones y busque entradas de "Pila de mantenimiento". Si se ofrece una actualización de la pila de mantenimiento como actualización opcional, vaya a Configuración > Windows Update > Opciones avanzadas > Actualizaciones opcionales e instálela manualmente. No se requiere configuración del usuario. |
| Problema de clave de recuperación de BitLocker (Problema conocido) |
Configuración > Privacidad y seguridad > Cifrado de dispositivo Panel de control > Sistema y seguridad > Cifrado de unidad BitLocker Editor de directivas de grupo > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Cifrado de unidad BitLocker |
En los dispositivos afectados con una configuración de directiva de grupo de BitLocker no recomendada, es posible que se requiera una clave de recuperación de BitLocker después del primer reinicio tras la instalación de la actualización. Para evitar este problema, asegúrese de que la directiva de grupo "Configurar el perfil de validación de la plataforma TPM para configuraciones de firmware UEFI nativo" no incluya PCR7 en el perfil de validación. Si se requiere una clave de recuperación, recupérela de su cuenta de Microsoft, Azure AD o del administrador de su organización. Para cambiar el perfil de validación, abra el Editor de directivas de grupo > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Cifrado de unidad BitLocker > Unidades del sistema operativo y modifique la configuración del perfil de validación de TPM. |
Anuncio oficial en el sitio web de Microsoft.
Las últimas 10 actualizaciones de Windows:
| Actualización | Compilación | Versión | Windows | Canal | Fecha |
|---|---|---|---|---|---|
| KB5121132 | 28120.2760 | 26H1 | Windows 11 | Experimental | 2026-08-21 |
| KB5124040 | 26220.9223 | 25H2 | Windows 11 | Beta | 2026-08-21 |
| KB5124042 | 26340.9233 | 26H2 | Windows 11 | Experimental | 2026-08-21 |
| KB5121106 | 28020.2731 | 26H1 | Windows 11 | Beta | 2026-08-17 |
| KB5121109 | 28120.2738 | 26H1 | Windows 11 | Experimental | 2026-08-17 |
| KB5124036 | 26220.9202 | 25H2 | Windows 11 | Beta | 2026-08-17 |
| KB5124038 | 26340.9212 | 26H2 | Windows 11 | Experimental | 2026-08-17 |
| KB5120996 | 28000.2796 | 26H1 | Windows 11 | Preview | 2026-08-14 |
| KB5120998 | 26200.9267 | 25H2 | Windows 11 | Preview | 2026-08-14 |
| KB5120240 | 22631.7517 | 23H2 | Windows 11 | Stable | 2026-08-11 |