KB5099539


Microsoft lanzó la actualización acumulativa KB5099539 (Build 19045.7548) para Windows 10 versión 22H2 como parte del Martes de parches de julio de 2026. El paquete está destinado a dispositivos basados en procesadores x86, x64 (AMD64) y ARM64 inscritos en el programa de Actualizaciones de seguridad extendidas (ESU). La actualización incluye varias mejoras de seguridad para las funciones internas del sistema operativo. En total, Microsoft corrigió 570 problemas de seguridad, incluidas tres vulnerabilidades de día cero.

Para instalar la actualización, abra Configuración, vaya a Actualización y seguridad y haga clic en Buscar actualizaciones. El paquete acumulativo KB5099539 se instalará automáticamente a través de Windows Update.


Cómo funcionan las nuevas funciones:

Aplicaciones de terceros y OLE Automation. Se corrigió un problema introducido tras la actualización de seguridad de junio, en el que la llamada a las interfaces CoCreateInstance o IUnknown para automatizar Microsoft Office fallaba con un error de inicialización del servidor COM. El mecanismo OLE Automation no podía mapear correctamente el CLSID de la aplicación en el registro, bloqueando el lanzamiento fuera de proceso y la manipulación de documentos debido a un fallo de la fábrica de clases.

Explorador de archivos y OneDrive. Se resolvió un defecto por el cual el cliente de sincronización de OneDrive no inicializaba su manipulador de espacio de nombres cuando los privilegios del proceso explorer.exe se elevaban a nivel de administrador. La separación del control de integridad obligatoria causó un fallo en la inyección del punto de unión, por lo que al hacer clic en el enlace raíz en el panel de navegación no se activaba la redirección a la instantánea del sistema de archivos almacenada en caché local.

Papelera de reciclaje. Se corrigió un error en el diálogo de confirmación de eliminación permanente donde se mostraba el identificador interno del sistema del archivo $I de la carpeta oculta S-1-5-21-* en lugar del nombre original. Durante una llamada a SHFileOperation, el analizador resolvía incorrectamente el enlace simbólico en la etapa de coincidencia de datos del flujo PropertySetStorage, sustituyendo el nombre fácil de usar por uno técnico.

Teclas de acceso rápido. Se ha modificado la lógica para anular el registro de combinaciones de teclas globales mediante UnregisterHotKey y limpiar átomos a través de GlobalDeleteAtom. En raras condiciones de carrera de subprocesos, la tabla hash interna a nivel de kernel podía retener punteros obsoletos a estructuras tagSHOTKEY liberadas. Esto bloqueaba temporalmente el despacho de combinaciones del sistema, dejando fuera de servicio el manejador WM_HOTKEY hasta que se reiniciara el shell.

Indicación dinámica de Secure Boot. Se ha implementado un indicador dinámico del estado de Secure Boot, que refleja el estado actual de las variables UEFI SetupMode y SecureBoot, en la aplicación Seguridad de Windows. Las actualizaciones de calidad ahora incluyen señales de telemetría de alta confianza para la segmentación de dispositivos, ampliando la cobertura de máquinas que pueden recibir automáticamente nuevos certificados del subsistema db solo después de demostrar un número suficiente de señales de actualización exitosas dentro de una fase de despliegue controlado.

Refuerzo de la seguridad de red. Se han reforzado los requisitos de seguridad para el registro de transportes TDI a través de TdiRegisterPnPHandlers. Las aplicaciones que crean sockets a través de controladores de filtro de terceros no registrados pueden perder la funcionalidad de red. Los transportes legítimos correctamente enumerados en la clave de registro HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage no se ven afectados por el cambio en el indicador de validación del administrador de E/S.

Seguridad de RDP. Se ha añadido soporte integrado para huellas digitales SHA-2 para editores de Escritorio remoto de confianza, lo que permite la autenticación del servidor mediante el algoritmo CERT_SHA256_HASH_PROP_ID. SHA-1 se conserva por ahora por compatibilidad con versiones anteriores a nivel de Schannel, pero está previsto eliminarlo en el futuro. Se recomienda la transición a SHA-256 o un algoritmo más fuerte en el campo SignatureAlgorithm del certificado para prevenir colisiones y reforzar el túnel TLS.


Anuncio oficial en el sitio web de Microsoft.

Las últimas 10 actualizaciones de Windows:

Actualización Compilación Versión Windows Canal Fecha
KB5101587 28020.2539 26H1 Windows 11 Beta 2026-07-20
KB5101594 26220.8925 25H2 Windows 11 Beta 2026-07-20
KB5101589 26300.8935 26H2 Windows 11 Experimental 2026-07-20
KB5101681 28000.2605 26H1 Windows 11 Preview 2026-07-20
KB5101684 26200.8968 25H2 Windows 11 Preview 2026-07-20
KB5121767 26200.8894 25H2 Windows 11 Stable 2026-07-19
KB5099414 22631.7376 23H2 Windows 11 Stable 2026-07-14
KB5099539 19045.7548 22H2 (ESU) Windows 10 Stable 2026-07-14
KB5101649 28000.2525 26H1 Windows 11 Stable 2026-07-14
KB5101650 26200.8875 25H2 Windows 11 Stable 2026-07-14