Microsoft lanzó la actualización acumulativa KB5099539 (Build 19045.7548) para Windows 10 versión 22H2 como parte del Martes de parches de julio de 2026. El paquete está destinado a dispositivos basados en procesadores x86, x64 (AMD64) y ARM64 inscritos en el programa de Actualizaciones de seguridad extendidas (ESU). La actualización incluye varias mejoras de seguridad para las funciones internas del sistema operativo. En total, Microsoft corrigió 570 problemas de seguridad, incluidas tres vulnerabilidades de día cero.
- Aplicaciones de terceros y Automatización OLE. Se corrigió un problema que apareció después de instalar la actualización de seguridad de junio. Algunas aplicaciones que utilizan Automatización OLE para interactuar con Microsoft Office no podían iniciar Office o abrir documentos.
- Explorador de archivos y OneDrive. Se corrigió un problema por el cual el acceso directo de OneDrive no funcionaba al iniciar el Explorador de archivos como administrador.
- Papelera de reciclaje. Se corrigió un error por el cual el cuadro de diálogo de confirmación de eliminación permanente mostraba el nombre de archivo interno de la Papelera de reciclaje en lugar del nombre original.
- Teclas de acceso rápido. Se modificó el comportamiento al cancelar el registro y borrar combinaciones de teclas. En casos raros, algunas funciones integradas de Windows pueden dejar de responder temporalmente a ciertas combinaciones. Generalmente, reiniciar la aplicación ayuda.
- Indicación dinámica de Secure Boot. Apareció una indicación dinámica del estado de Secure Boot en la aplicación Seguridad de Windows. Las actualizaciones de calidad de Windows ahora incluyen datos adicionales de alta confianza para la segmentación de dispositivos, ampliando la cobertura de dispositivos que pueden recibir automáticamente nuevos certificados de Secure Boot. Los dispositivos reciben nuevos certificados solo después de demostrar una cantidad suficiente de señales de actualización exitosas, lo que permite una implementación controlada y por fases.
- Refuerzo de la seguridad de red. Se reforzaron los requisitos de seguridad para el registro de transportes TDI. Las aplicaciones que utilizan sockets a través de transportes TDI de terceros no registrados pueden dejar de funcionar después de instalar la actualización. Los transportes registrados no se ven afectados por este cambio.
- Seguridad RDP. Se agregó soporte para huellas digitales de certificados SHA-2 para editores RDP de confianza. SHA-1 se mantiene por ahora por compatibilidad, pero se eliminará en el futuro. Microsoft recomienda migrar a SHA-256 o un algoritmo más robusto lo antes posible.
Para instalar la actualización, abra Configuración, vaya a Actualización y seguridad y haga clic en Buscar actualizaciones. El paquete acumulativo KB5099539 se instalará automáticamente a través de Windows Update.
Cómo funcionan las nuevas funciones:
Aplicaciones de terceros y OLE Automation. Se corrigió un problema introducido tras la actualización de seguridad de junio, en el que la llamada a las interfaces CoCreateInstance o IUnknown para automatizar Microsoft Office fallaba con un error de inicialización del servidor COM. El mecanismo OLE Automation no podía mapear correctamente el CLSID de la aplicación en el registro, bloqueando el lanzamiento fuera de proceso y la manipulación de documentos debido a un fallo de la fábrica de clases.
Explorador de archivos y OneDrive. Se resolvió un defecto por el cual el cliente de sincronización de OneDrive no inicializaba su manipulador de espacio de nombres cuando los privilegios del proceso explorer.exe se elevaban a nivel de administrador. La separación del control de integridad obligatoria causó un fallo en la inyección del punto de unión, por lo que al hacer clic en el enlace raíz en el panel de navegación no se activaba la redirección a la instantánea del sistema de archivos almacenada en caché local.
Papelera de reciclaje. Se corrigió un error en el diálogo de confirmación de eliminación permanente donde se mostraba el identificador interno del sistema del archivo $I de la carpeta oculta S-1-5-21-* en lugar del nombre original. Durante una llamada a SHFileOperation, el analizador resolvía incorrectamente el enlace simbólico en la etapa de coincidencia de datos del flujo PropertySetStorage, sustituyendo el nombre fácil de usar por uno técnico.
Teclas de acceso rápido. Se ha modificado la lógica para anular el registro de combinaciones de teclas globales mediante UnregisterHotKey y limpiar átomos a través de GlobalDeleteAtom. En raras condiciones de carrera de subprocesos, la tabla hash interna a nivel de kernel podía retener punteros obsoletos a estructuras tagSHOTKEY liberadas. Esto bloqueaba temporalmente el despacho de combinaciones del sistema, dejando fuera de servicio el manejador WM_HOTKEY hasta que se reiniciara el shell.
Indicación dinámica de Secure Boot. Se ha implementado un indicador dinámico del estado de Secure Boot, que refleja el estado actual de las variables UEFI SetupMode y SecureBoot, en la aplicación Seguridad de Windows. Las actualizaciones de calidad ahora incluyen señales de telemetría de alta confianza para la segmentación de dispositivos, ampliando la cobertura de máquinas que pueden recibir automáticamente nuevos certificados del subsistema db solo después de demostrar un número suficiente de señales de actualización exitosas dentro de una fase de despliegue controlado.
Refuerzo de la seguridad de red. Se han reforzado los requisitos de seguridad para el registro de transportes TDI a través de TdiRegisterPnPHandlers. Las aplicaciones que crean sockets a través de controladores de filtro de terceros no registrados pueden perder la funcionalidad de red. Los transportes legítimos correctamente enumerados en la clave de registro HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage no se ven afectados por el cambio en el indicador de validación del administrador de E/S.
Seguridad de RDP. Se ha añadido soporte integrado para huellas digitales SHA-2 para editores de Escritorio remoto de confianza, lo que permite la autenticación del servidor mediante el algoritmo CERT_SHA256_HASH_PROP_ID. SHA-1 se conserva por ahora por compatibilidad con versiones anteriores a nivel de Schannel, pero está previsto eliminarlo en el futuro. Se recomienda la transición a SHA-256 o un algoritmo más fuerte en el campo SignatureAlgorithm del certificado para prevenir colisiones y reforzar el túnel TLS.
Anuncio oficial en el sitio web de Microsoft.
Las últimas 10 actualizaciones de Windows:
| Actualización | Compilación | Versión | Windows | Canal | Fecha |
|---|---|---|---|---|---|
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |
| KB5101650 | 26200.8875 | 25H2 | Windows 11 | Stable | 2026-07-14 |