Microsoft lanzó la actualización acumulativa KB5099414 para Windows 11 versión 23H2 (2023 Update) como parte del Martes de parches de julio de 2026. La compilación recibe el número 22631.7376. El objetivo principal de la versión es solucionar 570 problemas de seguridad, entre ellos tres vulnerabilidades de día cero, así como implementar una serie de mejoras en las funciones internas del sistema operativo. Si tienes actualizaciones anteriores instaladas, solo se descargarán e instalarán los nuevos componentes de este paquete.
- Seguridad. La herramienta curl integrada en Windows se ha actualizado a la versión 8.21.0. La actualización también incluye varias mejoras de seguridad para las funciones internas del sistema operativo para julio de 2026 y ayuda a proteger el dispositivo. En total, durante el Martes de parches de julio de 2026, Microsoft solucionó 570 problemas de seguridad, incluidas tres vulnerabilidades de día cero.
- Arranque seguro. Se amplió la lista de dispositivos que pueden obtener automáticamente nuevos certificados de arranque seguro. Su despliegue a través de Windows Update continuará en los próximos meses en PC compatibles y dispositivos corporativos no administrados.
- Aplicaciones de terceros. Se solucionó un problema que apareció después de instalar la actualización de seguridad de junio KB5093998. Algunas aplicaciones que usan OLE Automation para interactuar con Microsoft Office no podían iniciar Office o abrir documentos.
- Explorador de archivos. Se solucionó un problema por el cual el acceso directo de OneDrive no funcionaba al iniciar el Explorador de archivos como administrador.
- Configuración de país y operador. Se actualizaron los perfiles de algunos operadores móviles.
- Teclas de acceso rápido. Se modificó el comportamiento al cancelar el registro y borrar combinaciones de teclas. En casos excepcionales, algunas funciones integradas de Windows pueden dejar de responder temporalmente a ciertas combinaciones. Normalmente, reiniciar la aplicación ayuda.
- Red. Se reforzaron los requisitos de seguridad para el registro de transportes TDI. Las aplicaciones que utilizan sockets a través de transportes TDI de terceros no registrados pueden dejar de funcionar después de instalar la actualización. Los transportes registrados no se ven afectados por este cambio.
- Papelera de reciclaje. Se solucionó un error por el cual en la ventana de confirmación de eliminación permanente se mostraba el nombre de archivo interno de la Papelera de reciclaje en lugar del nombre original.
- Seguridad RDP. Se agregó soporte para huellas digitales de certificados SHA-2 para editores RDP de confianza. SHA-1 se mantiene por ahora para compatibilidad, pero se eliminará en el futuro. Microsoft recomienda migrar a SHA-256 o a un algoritmo más robusto lo antes posible.
No se han registrado problemas conocidos hasta el momento. Para instalar la actualización KB5099414, abre Configuración, ve a Windows Update y haz clic en Buscar actualizaciones. El paquete se instala automáticamente. Lo que no entró en el texto principal: esta actualización acumulativa es obligatoria y se descarga a través del mecanismo de mantenimiento estándar de Windows; para las ediciones Home y Pro, el despliegue puede seguir el calendario estándar, mientras que las ediciones Enterprise y Education tienen disponibilidad inmediata.
Cómo funcionan las nuevas funciones:
Seguridad. La utilidad integrada de Windows curl.exe se ha actualizado a la versión 8.21.0, lo que implica la integración de una base de código renovada con vulnerabilidades de análisis de URL corregidas y soporte mejorado para TLS 1.3. El paquete acumulativo de julio aborda 570 vulnerabilidades en los componentes del kernel, el subsistema de gráficos y la pila de red, incluidos tres zero-days explotados activamente, previniendo así la elevación de privilegios y la ejecución remota de código.
Arranque seguro. Se ha ampliado la lista de dispositivos cuyo Módulo de Plataforma Confiable y firmware UEFI permiten obtener automáticamente certificados renovados de Arranque Seguro a través del mecanismo de actualización de la base de datos de firmas (DBX) y las variables de Clave de Intercambio de Claves (KEK). Este despliegue automático a través de Windows Update afecta a PCs compatibles y dispositivos corporativos no gestionados, extendiendo el ciclo de vida del entorno confiable sin intervención manual del administrador.
Aplicaciones de terceros. Se ha resuelto una regresión en la infraestructura de Automatización OLE introducida por la actualización de seguridad KB5093998. El problema implicaba un fallo en el marshaling de interfaces al llamar a métodos del servidor COM de aplicaciones de Microsoft Office desde clientes externos: los intentos de adquirir la interfaz de despacho terminaban en error, bloqueando el lanzamiento de procesos de Office y la apertura de documentos a través de llamadas programáticas CoCreateInstance.
Explorador de archivos. Se corrigió un fallo en la lógica de interacción con puntos de repetición de análisis que provocaba que el acceso directo de OneDrive no funcionara al iniciar el shell con privilegios elevados. La causa raíz radicaba en el aislamiento del espacio de nombres del redirector: un proceso ejecutado como Administrador perdía el acceso al enlace simbólico creado en el contexto de un usuario estándar.
Configuración de país y operador. Se han actualizado las bases de datos de Nombres de Punto de Acceso (APN) y los paquetes de perfiles de configuración para varios operadores móviles. Esto afecta a los parámetros preestablecidos para el registro en redes celulares y la configuración de itinerancia, permitiendo que los dispositivos con módems celulares identifiquen correctamente la red doméstica y obtengan una dirección IP sin introducir manualmente la configuración del contexto PDP.
Teclas de acceso rápido. Se ha modificado el manejo interno de la limpieza de registros de enlaces globales de teclado y tablas de aceleradores al cancelar el registro de combinaciones de teclas. En raras condiciones, el estado del mutex de sincronización de entrada podía permanecer bloqueado, causando una falta de respuesta temporal de los manejadores del sistema WM_HOTKEY; normalmente, reiniciar forzosamente la aplicación vacía la cola de mensajes.
Red. Se han endurecido los requisitos de seguridad para el registro de transporte TDI: el kernel ahora exige un registro obligatorio a través de una firma de controlador legítima para invocar funciones de despacho. Las aplicaciones que utilizan sockets de bajo nivel a través de filtros de controladores de terceros no registrados que eluden la pila de Winsock Kernel dejarán de funcionar, mientras que los transportes registrados no se ven afectados.
Papelera de reciclaje. Se resolvió un error en el diálogo de confirmación de eliminación permanente donde, en lugar del nombre de visualización original, se mostraba una referencia de marcador de posición interna asignada durante la reubicación al directorio S-1-5-21-*\Recycle.Bin. El fallo se producía en la etapa de recuperación de la propiedad System.ItemNameDisplay del archivo descriptor $I, donde los metadatos se extraían incorrectamente antes del renderizado final de la ventana de diálogo.
Seguridad RDP. Se ha implementado el procesamiento de huellas digitales de certificados SHA-2 para validar los publicadores de Escritorio Remoto, lo que permite al cliente verificar el certificado de la puerta de enlace utilizando una suma hash más robusta. SHA-1 se conserva temporalmente por compatibilidad con versiones anteriores de implementaciones antiguas, pero el lado del cliente ahora prefiere SHA-256 llamando a CertGetCertificateChain con la bandera de verificación estricta de cadena para algoritmos considerados obsoletos.
Anuncio oficial en el sitio web de Microsoft.
Las últimas 10 actualizaciones de Windows:
| Actualización | Compilación | Versión | Windows | Canal | Fecha |
|---|---|---|---|---|---|
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |
| KB5101650 | 26200.8875 | 25H2 | Windows 11 | Stable | 2026-07-14 |