KB5087420


Microsoft lanzó la actualización acumulativa KB5087420 para Windows 11, versión 23H2 (Actualización 2023) como parte del Patch Tuesday de mayo de 2026. El paquete de actualización acumulativa KB5087420 (Compilación 22631.7079) está diseñado para Windows 11, versión 23H2 (Actualización 2023 de Windows 11) en procesadores x64 (amd64) y ARM64 para las ediciones Enterprise y Education. Esta actualización incluye mejoras de calidad; no se presentan nuevas funciones del sistema.

Problema conocido: BitLocker. En dispositivos con una configuración de directiva de grupo BitLocker no recomendada, después del primer reinicio posterior a la instalación de la actualización, es posible que se solicite una clave de recuperación de BitLocker. El problema afecta a un conjunto limitado de sistemas donde se cumplen simultáneamente todas las condiciones: BitLocker está habilitado en la unidad del sistema; la directiva de grupo Configure TPM platform validation profile for native UEFI firmware configurations está configurada y PCR7 está incluido en el perfil de validación (o el parámetro de registro correspondiente se establece manualmente). En dispositivos personales no administrados por TI corporativo, es poco probable que se cumplan estas condiciones.

La actualización acumulativa 5087420 para PC se instala automáticamente a través de Windows Update para las ediciones Enterprise y Education. Para comprobarlo, vaya a Configuración > Windows Update y haga clic en Buscar actualizaciones.

Función / Cambio Aumento / Disminución del rendimiento Optimización Velocidad del PC Optimización de juegos
Expansión de datos de segmentación de Secure Boot 🟢 Aumento leve (entrega de certificados más rápida) 🟢 Alta (implementación por fases reduce el riesgo de actualización) ⚪ Sin impacto directo ⚪ Sin impacto
Actualización del perfil COSA ⚪ Sin impacto 🟢 Media (mejor configuración de operador móvil) 🟡 Mejora leve (estabilidad de red) 🟡 Bajo (menos problemas de conexión)
Soporte para cambios de horario de verano en Egipto ⚪ Sin impacto 🟢 Bajo (visualización correcta de la hora) ⚪ Sin impacto ⚪ Sin impacto
Gestión de Enterprise State Roaming mediante Windows Backup for Organizations ⚪ Sin impacto 🟢 Media (configuración de dispositivos simplificada) ⚪ Sin impacto ⚪ Sin impacto
Mejora de Microsoft Defender SmartScreen 🟡 Disminución leve (sobrecarga de cálculo de hash) 🟢 Alta (mejores comprobaciones de reputación de seguridad) ⚪ Sin impacto directo 🟡 Bajo (posibles microtirones al iniciar archivos)
Mejoras de calidad de la pila de mantenimiento (SSU) 🟢 Aumento leve (actualizaciones futuras más rápidas) 🟢 Alta (instalaciones de actualizaciones más fiables) 🟡 Bajo (menos ralentización tras actualizar) ⚪ Sin impacto
Problema conocido: solicitud de clave de recuperación de BitLocker 🔴 Disminución temporal (retraso de arranque) 🔴 Bajo (solo sistemas mal configurados) 🔴 Ralentización temporal (pantalla de recuperación) ⚪ Sin impacto

Encontrar y cambiar configuraciones

Configuración Dónde encontrar Cómo cambiar
Expansión de datos de segmentación de Secure Boot Configuración > Windows Update > Opciones avanzadas
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Secure Boot
Esta expansión se entrega automáticamente a través de las actualizaciones de calidad de Windows. Para garantizar que su dispositivo reciba los nuevos certificados de Secure Boot, mantenga Windows Update habilitado e instale las actualizaciones de calidad regularmente. En entornos administrados, los administradores pueden supervisar la implementación mediante los anillos de implementación de Windows Update for Business o las políticas de actualización de Intune. No se requiere ninguna acción manual del usuario para la entrega de certificados.
Actualización del perfil COSA Configuración > Red e Internet > Red móvil
Configuración > Windows Update > Opciones avanzadas > Actualizaciones opcionales
Las actualizaciones del perfil COSA se aplican automáticamente con las actualizaciones de calidad de Windows. Para verificar la configuración del operador móvil en su dispositivo, abra Configuración > Red e Internet > Red móvil y compruebe las redes disponibles. Si ocurren problemas, vaya a Configuración > Windows Update > Opciones avanzadas > Actualizaciones opcionales e instale las actualizaciones pendientes relacionadas con controladores o COSA.
Compatibilidad con cambios de horario de verano en Egipto Configuración > Hora e idioma > Fecha y hora
Panel de control > Reloj y región > Fecha y hora > Cambiar zona horaria
La compatibilidad con los cambios de reglas de horario de verano de 2023 en Egipto se incluye automáticamente. Para garantizar una visualización correcta de la hora, abra Configuración > Hora e idioma > Fecha y hora y active "Establecer zona horaria automáticamente" o seleccione manualmente (UTC+02:00) El Cairo. También puede ajustar la configuración del horario de verano a través de Panel de control > Fecha y hora > Cambiar zona horaria y marcar "Ajustar automáticamente el reloj al horario de verano".
Administración de Enterprise State Roaming mediante Windows Backup para organizaciones Configuración > Cuentas > Copia de seguridad de Windows
Centro de administración de Microsoft Intune > Dispositivos > Perfiles de configuración
Editor de directivas de grupo > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Copia de seguridad de Windows
La administración de ESR ha pasado a las políticas de Windows Backup para organizaciones a partir de mayo de 2026. Para administrar ESR, abra el Centro de administración de Microsoft Intune > Dispositivos > Perfiles de configuración y cree una nueva política para Windows Backup para organizaciones. En el Editor de directivas de grupo, navegue a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Copia de seguridad de Windows y configure las políticas ESR relevantes. En los dispositivos de usuario, la configuración de ESR se puede verificar en Configuración > Cuentas > Copia de seguridad de Windows.
Mejora de Microsoft Defender SmartScreen Configuración > Privacidad y seguridad > Seguridad de Windows > Control de aplicaciones y navegador
Seguridad de Windows > Control de aplicaciones y navegador > Protección basada en reputación
Esta mejora envía valores hash de archivos no firmados desde el shell para mejorar las comprobaciones de reputación de aplicaciones utilizando modelos de seguridad modernos. Para administrar la configuración de SmartScreen, abra Configuración > Privacidad y seguridad > Seguridad de Windows > Control de aplicaciones y navegador. En Protección basada en reputación, puede habilitar o deshabilitar "Comprobar aplicaciones y archivos", "SmartScreen para Microsoft Edge" y otras funciones de SmartScreen. Esta funcionalidad utiliza modelos de seguridad modernos automáticamente.
Mejoras de calidad de la pila de mantenimiento (SSU) Configuración > Windows Update > Historial de actualizaciones
Configuración > Windows Update > Opciones avanzadas > Actualizaciones opcionales
Las actualizaciones de la pila de mantenimiento se instalan automáticamente con las actualizaciones de calidad de Windows. Para verificar la instalación, abra Configuración > Windows Update > Historial de actualizaciones y busque entradas de "Pila de mantenimiento". Si se ofrece una actualización de la pila de mantenimiento como actualización opcional, vaya a Configuración > Windows Update > Opciones avanzadas > Actualizaciones opcionales e instálela manualmente. No se requiere configuración del usuario.
Problema de clave de recuperación de BitLocker (Problema conocido) Configuración > Privacidad y seguridad > Cifrado de dispositivo
Panel de control > Sistema y seguridad > Cifrado de unidad BitLocker
Editor de directivas de grupo > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Cifrado de unidad BitLocker
En los dispositivos afectados con una configuración de directiva de grupo de BitLocker no recomendada, es posible que se requiera una clave de recuperación de BitLocker después del primer reinicio tras la instalación de la actualización. Para evitar este problema, asegúrese de que la directiva de grupo "Configurar el perfil de validación de la plataforma TPM para configuraciones de firmware UEFI nativo" no incluya PCR7 en el perfil de validación. Si se requiere una clave de recuperación, recupérela de su cuenta de Microsoft, Azure AD o del administrador de su organización. Para cambiar el perfil de validación, abra el Editor de directivas de grupo > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Cifrado de unidad BitLocker > Unidades del sistema operativo y modifique la configuración del perfil de validación de TPM.

Anuncio oficial en el sitio web de Microsoft.

Las últimas 10 actualizaciones de Windows:

Actualización Compilación Versión Windows Canal Fecha
KB5121132 28120.2760 26H1 Windows 11 Experimental 2026-08-21
KB5124040 26220.9223 25H2 Windows 11 Beta 2026-08-21
KB5124042 26340.9233 26H2 Windows 11 Experimental 2026-08-21
KB5121106 28020.2731 26H1 Windows 11 Beta 2026-08-17
KB5121109 28120.2738 26H1 Windows 11 Experimental 2026-08-17
KB5124036 26220.9202 25H2 Windows 11 Beta 2026-08-17
KB5124038 26340.9212 26H2 Windows 11 Experimental 2026-08-17
KB5120996 28000.2796 26H1 Windows 11 Preview 2026-08-14
KB5120998 26200.9267 25H2 Windows 11 Preview 2026-08-14
KB5120240 22631.7517 23H2 Windows 11 Stable 2026-08-11