Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha confirmado un nuevo problema que impide a un pequeño subconjunto de equipos instalar las actualizaciones acumulativas de junio de 2026 después de haber sido actualizados a Windows 11 24H2 o 25H2. Según la alerta de la compañía, los dispositivos afectados muestran los errores 0x80073712 o 0x800f0993 al intentar aplicar los parches, mensajes que en los registros se describen como ERROR_SXS_COMPONENT_STORE_CORRUPT y PSFX_E_REBASE_HYDRATION_CANDIDATES_MISSING, respectivamente. Estos códigos indican corrupción o inconsistencias en el almacén de componentes de Windows (component store), una pieza crítica para la ejecución correcta de las instalaciones de actualización.
La buena noticia para usuarios domésticos y dispositivos empresariales no gestionados es que Microsoft está desplegando una corrección que se activa tras reiniciar el equipo: no deberían llegar nuevos dispositivos afectados a partir del 19 de mayo de 2026, 18:30 PT, y un reinicio puede acelerar la aplicación de la solución. Para entornos gestionados y equipos ya actualizados que sigan fallando, Microsoft ofrece dos pasos claros: eliminar el paquete problemático con DISM o, si eso no funciona, realizar una actualización in-place de Windows 11. El comando señalado por Microsoft para eliminar el paquete es el siguiente (ejecutarlo en un símbolo del sistema con elevación de privilegios): dism /online /remove-package /packagename:Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.1742.1.10.

Antes de ejecutar esa orden o de intentar una reparación, conviene recordar que manipular paquetes de sistema puede producir efectos indeseados si el entorno tiene integraciones complejas o software de terceros que dependa de versiones concretas. Haga una copia de seguridad completa o, como mínimo, un punto de restauración antes de proceder y, en entornos corporativos, pruebe la eliminación en equipos de laboratorio. Si no se siente cómodo, la alternativa más segura y con mayor probabilidad de éxito es la actualización in-place, que reinstala Windows conservando aplicaciones y datos.
Para administradores, la implicación operativa es doble: por un lado, evitar instalar equipos que carezcan de las correcciones previas durante el salto a 24H2/25H2; por otro, supervisar la telemetría de actualización y los reportes de Windows Update para detectar fallos masivos. Microsoft publica las actualizaciones de mitigación como parte del ciclo de Patch Tuesday; por ejemplo, varias KB relacionadas con esta familia de problemas están disponibles para instalar antes de realizar el upgrade (consultar los detalles de cada KB y su id en la documentación de Microsoft). Puede acceder al historial y estado de las incidencias en la página oficial de Windows Release Health: Windows Release Health, y leer la nota técnica sobre uno de los incidentes resueltos recientemente en KB5089549.
Los riesgos son reales: un equipo que no puede aplicar parches acumulativos queda expuesto a vulnerabilidades corregidas en esos paquetes, aumentando la ventana de ataque. Para equipos corporativos, además del riesgo técnico, hay implicaciones de cumplimiento normativo y de gestión de vulnerabilidades que pueden afectar auditorías y seguros. Por tanto, no demore la comprobación de estado de actualización en máquinas críticas ni la intervención en aquellas que reporten los códigos mencionados.

Si detecta el problema en su organización, documente primero el alcance: cuántos equipos, qué versiones origen y destino, y si la instalación previa (p. ej. migración desde Windows 10 21H2/22H2 o Windows 11 23H2) fue gestionada por herramientas como Windows Update for Business, WSUS o Configuration Manager. Esa información ayudará a decidir si la mitigación centralizada (desplegar los KB resueltos antes del upgrade) o acciones puntuales en equipos aislados (reinicios forzados, DISM, in-place upgrade) son la opción adecuada.
Para usuarios domésticos con una sola máquina, los pasos son sencillos: compruebe en Configuración > Windows Update > Historial de actualizaciones si aparecen fallos con los códigos 0x80073712 o 0x800f0993; reinicie el equipo para esperar la aplicación automática de la corrección; si persiste el error, considere ejecutar el comando DISM indicado (con respaldo previo) o la actualización in-place siguiendo la guía oficial de Microsoft. Si prefiere documentación directa sobre las actualizaciones relacionadas, puede consultar la entrada del soporte de Microsoft sobre los paquetes más recientes, por ejemplo KB5094126.
Este episodio no es aislado: en los últimos meses Microsoft ha tenido que publicar parches fuera de calendario y recomendaciones específicas para escenarios de actualización, lo que subraya la complejidad creciente del ciclo de mantenimiento de sistemas operativos modernos. La lección práctica es clara: testear upgrades en capas (firmware, drivers, aplicaciones críticas, y mecanismos de actualización) antes de desplegar a producción reduce incidencias; mantener copias de seguridad y planes de recuperación acelera la remediación; y tener procesos para monitorizar fallos de actualización permite detectar problemas con antelación y reducir la exposición a vulnerabilidades.
Relacionadas
Mas noticias del mismo tema.

Alerta crítica en GitLab: parche de emergencia corrige CVE-2026-19478 permitiendo modificar o eliminar proyectos públicos sin credenciales
GitLab publicó el 17 de agosto de 2026 un parche de emergencia para corregir una vulnerabilidad crítica en su software autoalojado (Community y Enterprise Edition) que, en deter...

Cuando el servidor MCP guarda tus credenciales: el vector de ataque silencioso de la IA en producción
La incorporación de agentes de IA en procesos empresariales ha abierto una vía práctica para que sistemas y datos en producción sean accesibles desde los modelos: se llama Model...

Alerta crítica: CVE-2026-58231 en SAP Commerce Cloud podría permitir ejecución remota de código; parche y mitigaciones urgentes
Una vulnerabilidad crítica que afecta a SAP Commerce Cloud, registrada como CVE-2026-58231 y con puntuación máxima 10.0 en la escala CVSS, está siendo objeto de intentos de expl...

La compra masiva de dominios expirados impulsa fraude, malware y streaming pirata: el negocio detrás del dropcatch
Un informe de inteligencia sobre DNS divulgado por Infoblox y difundido por medios especializados confirma que los delincuentes están comprando dominios expirados a gran escala ...

HoneyMyte actualiza CoolClient con un driver de kernel firmado para ocultar procesos y proteger el canal C2
Kaspersky ha publicado un análisis que atribuye al actor conocido como HoneyMyte (también Mustang Panda) una versión actualizada del backdoor CoolClient que incorpora un compone...

GeoServer en alerta por vulnerabilidad de día cero en jsonArrayContains con riesgo real de ejecución remota
El proyecto de código abierto GeoServer tiene una vulnerabilidad de día cero que está siendo activamente explorada por atacantes, según alertas públicas de investigadores y la f...

AmnesiaStealer el malware de macOS que roba credenciales y controla sesiones de navegador en tiempo real
Investigadores de seguridad han documentado una nueva familia de malware dirigida a macOS —denominada AmnesiaStealer— que combina un dropper en shell, un infostealer escrito en ...