Microsoft lanzó la actualización acumulativa KB5099539 (Build 19045.7548) para Windows 10 versión 22H2 como parte del Martes de parches de julio de 2026. El paquete está destinado a dispositivos basados en procesadores x86, x64 (AMD64) y ARM64 inscritos en el programa de Actualizaciones de seguridad extendidas (ESU). La actualización incluye varias mejoras de seguridad para las funciones internas del sistema operativo. En total, Microsoft corrigió 570 problemas de seguridad, incluidas tres vulnerabilidades de día cero.
- Aplicaciones de terceros y Automatización OLE. Se corrigió un problema que apareció después de instalar la actualización de seguridad de junio. Algunas aplicaciones que utilizan Automatización OLE para interactuar con Microsoft Office no podían iniciar Office o abrir documentos.
- Explorador de archivos y OneDrive. Se corrigió un problema por el cual el acceso directo de OneDrive no funcionaba al iniciar el Explorador de archivos como administrador.
- Papelera de reciclaje. Se corrigió un error por el cual el cuadro de diálogo de confirmación de eliminación permanente mostraba el nombre de archivo interno de la Papelera de reciclaje en lugar del nombre original.
- Teclas de acceso rápido. Se modificó el comportamiento al cancelar el registro y borrar combinaciones de teclas. En casos raros, algunas funciones integradas de Windows pueden dejar de responder temporalmente a ciertas combinaciones. Generalmente, reiniciar la aplicación ayuda.
- Indicación dinámica de Secure Boot. Apareció una indicación dinámica del estado de Secure Boot en la aplicación Seguridad de Windows. Las actualizaciones de calidad de Windows ahora incluyen datos adicionales de alta confianza para la segmentación de dispositivos, ampliando la cobertura de dispositivos que pueden recibir automáticamente nuevos certificados de Secure Boot. Los dispositivos reciben nuevos certificados solo después de demostrar una cantidad suficiente de señales de actualización exitosas, lo que permite una implementación controlada y por fases.
- Refuerzo de la seguridad de red. Se reforzaron los requisitos de seguridad para el registro de transportes TDI. Las aplicaciones que utilizan sockets a través de transportes TDI de terceros no registrados pueden dejar de funcionar después de instalar la actualización. Los transportes registrados no se ven afectados por este cambio.
- Seguridad RDP. Se agregó soporte para huellas digitales de certificados SHA-2 para editores RDP de confianza. SHA-1 se mantiene por ahora por compatibilidad, pero se eliminará en el futuro. Microsoft recomienda migrar a SHA-256 o un algoritmo más robusto lo antes posible.
Para instalar la actualización, abra Configuración, vaya a Actualización y seguridad y haga clic en Buscar actualizaciones. El paquete acumulativo KB5099539 se instalará automáticamente a través de Windows Update.
| Función / Cambio | Impacto en el rendimiento (Aumento/Disminución) | Optimización | Velocidad del PC | Optimización de juegos |
|---|---|---|---|---|
| Corrección de automatización OLE para aplicaciones de terceros (regresión de la actualización de junio) | 🟢 +5–15 % de velocidad de inicio de aplicaciones (la corrección restaura la funcionalidad rota) | 🟢 Alta — las llamadas OLE a Office ya no fallan, eliminando la sobrecarga de reintentos | 🟢 Mejora notable para flujos de trabajo integrados con Office | ⚪ Sin impacto directo |
| Corrección del acceso directo de OneDrive en Explorador de archivos como administrador | 🟢 Rendimiento bruto insignificante, pero elimina intentos de E/S fallidos | 🟡 Media — elimina ruta de código rota al elevar | 🟡 Marginal — navegación más fluida para administradores | ⚪ Sin impacto |
| Diálogo de eliminación de la Papelera muestra el nombre de archivo original correcto | ⚪ Sin cambio de rendimiento | 🟡 Baja — corrección de precisión de IU, evita confusión y clics erróneos | ⚪ Sin impacto | ⚪ Sin impacto |
| Modificación del comportamiento al anular y borrar combinaciones de teclas | 🟡 −1–3 % de retardo de entrada momentáneo en casos límite raros hasta reiniciar la aplicación | 🟡 Media — limpieza más robusta que evita registros atascados | 🟡 Ligera degradación temporal posible; reiniciar lo resuelve | 🟡 Baja — combinaciones raras como Win+Mayús pueden fallar brevemente, reiniciar ayuda |
| Indicación dinámica de arranque seguro en Seguridad de Windows | ⚪ Sin cambio de rendimiento | 🟢 Alta — despliegue escalonado de certificados reduce el riesgo de bloqueo, mejora la integridad del arranque | ⚪ Sin cambio directo de velocidad; actualizaciones más seguras | 🟡 Baja — garantiza compatibilidad antitrampas mediante certificados de arranque seguro actualizados |
| Refuerzo de seguridad de red (aplicación del registro de transportes TDI) | 🟡 Posible aumento del 0–5 % de sobrecarga de E/S de red para aplicaciones heredadas recién filtradas | 🟢 Alta — bloquea transportes TDI no registrados, reduciendo la superficie de ataque | 🟡 Mínimo — sin efecto en transportes registrados; las aplicaciones heredadas pueden dejar de funcionar | 🔴 Potencialmente negativo — VPN/antitrampas de juegos antiguos que usen TDI no registrado podrían fallar |
| Soporte de huella digital de certificado SHA-2 para RDP | 🟢 +2–10 % de establecimiento de conexión RDP más rápido (la verificación SHA-2 es más eficiente que SHA-1) | 🟢 Alta — algoritmo hash más fuerte mejora la seguridad de conexión y las comprobaciones de integridad | 🟢 Mejora menor de velocidad durante la autenticación de escritorio remoto | 🟡 Baja — mejora la seguridad del streaming de juegos remotos (p. ej., Moonlight/Parsec mediante envoltura RDP) |
Encontrar y cambiar configuraciones
| Configuración | Dónde encontrar | Cómo cambiar |
|---|---|---|
| Indicación dinámica de arranque seguro | Seguridad de Windows > Seguridad del dispositivo > Detalles del aislamiento del núcleo | Abra Seguridad de Windows, vaya a Seguridad del dispositivo y vea el indicador de estado de arranque seguro. Este estado se actualiza automáticamente a través de actualizaciones de calidad. No se requiere configuración manual para recibir nuevos certificados de arranque seguro; los dispositivos se seleccionan automáticamente en función de señales de actualización de alta confianza. |
| Certificado de editor RDP (soporte SHA-2) | Cliente de Conexión a Escritorio remoto > Configuración avanzada | El soporte para huellas digitales de certificado SHA-2 para editores RDP de confianza está habilitado automáticamente. Para verificar o configurar los ajustes de confianza, abra Conexión a Escritorio remoto, vaya a Configuración avanzada y revise las opciones de autenticación del servidor. Microsoft recomienda la transición a SHA-256 o un algoritmo más fuerte para compatibilidad futura. |
Anuncio oficial en el sitio web de Microsoft.
Las últimas 10 actualizaciones de Windows:
| Actualización | Compilación | Versión | Windows | Canal | Fecha |
|---|---|---|---|---|---|
| KB5124006 | 28000.3079 | 26H1 | Windows 11 | Preview | 2026-09-11 |
| KB5124115 | 26220.9472 | 25H2 | Windows 11 | Beta | 2026-09-11 |
| KB5124111 | 28020.2991 | 26H1 | Windows 11 | Beta | 2026-09-11 |
| KB5124112 | 28120.3002 | 26H1 | Windows 11 | Experimental | 2026-09-11 |
| KB5124114 | 26340.9482 | 26H2 | Windows 11 | Experimental | 2026-09-11 |
| KB5124010 | 26300.9539 | 26H2 | Windows 11 | Preview | 2026-09-10 |
| KB5125726 | 28120.2912 | 26H1 | Windows 11 | Experimental | 2026-09-08 |
| KB5124058 | 26340.9354 | 26H2 | Windows 11 | Experimental | 2026-09-08 |
| KB5124061 | 26220.9343 | 25H2 | Windows 11 | Beta | 2026-09-08 |
| KB5124059 | 28020.2904 | 26H1 | Windows 11 | Beta | 2026-09-08 |