Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha resuelto un fallo que venía afectando a la instalación de actualizaciones de Windows a través del instalador independiente WUSA cuando los archivos .msu se almacenaban en un recurso de red y había más de uno en la carpeta. El problema, detectado tras las actualizaciones publicadas desde el 28 de mayo de 2025, provocaba errores como ERROR_BAD_PATHNAME en equipos con Windows 11 24H2/25H2 y en Windows Server 2025 en entornos empresariales donde los administradores suelen usar recursos compartidos para desplegar varias actualizaciones a la vez.
El síntoma clave para administradores era simple pero molesto: las instalaciones fallaban únicamente cuando se intentaba ejecutar WUSA o hacer doble clic sobre un .msu desde una ubicación de red que contenía múltiples .msu; al copiar el/los archivos localmente o ejecutar un único .msu el problema no se manifestaba. Esa particularidad apunta a un fallo en la resolución de rutas o en cómo WUSA interactúa con la API del Agente de Windows Update en escenarios de red, más frecuente en infraestructuras gestionadas que en equipos domésticos.

Microsoft aplicó medidas mitigadoras antes de la corrección definitiva, incluyendo una reversión mediante Known Issue Rollback (KIR) para equipos no administrados y algunos clientes, pero la reparación completa llegó con los cumulativos de junio de 2026: consulte los detalles de la actualización para Windows 11 en KB5079391 y para Windows Server 2025 en KB5094125. Para entender el mecanismo y el alcance de las revertir conocidas puede revisarse la documentación oficial de Known Issue Rollbacks en la documentación de Microsoft.
Desde el punto de vista operativo, este incidente es un recordatorio de que incluso herramientas venerables como WUSA pueden comportarse de forma inesperada cuando cambian componentes de la plataforma. En entornos empresariales la consecuencia práctica fue bloqueo de despliegues manuales o en pequeños lotes, aumento del trabajo de helpdesk y riesgo de que parches críticos no llegaran a sistemas sensibles. Además, Microsoft ha mostrado un patrón de regresiones puntuales en distintos ciclos de parcheo (problemas con WSUS en abril de 2025 y errores 0x80240069 en agosto de 2025), lo que aumenta la necesidad de cautela al desplegar actualizaciones en producción sin pruebas previas.
Si su organización fue afectada y todavía no ha aplicado las actualizaciones de junio de 2026, las acciones prioritarias son aplicar los cumulativos oficiales en las máquinas afectadas, o bien, como regla inmediata, copiar las .msu localmente y ejecutar la instalación desde disco para evitar el error. Microsoft también aconsejó esperar al menos 15 minutos después de un reinicio tras instalar un .msu vía WUSA antes de consultar el historial de actualizaciones en Configuración, ya que la interfaz puede tardar en reflejar el estado real de la instalación.

Para administradores responsables de la gestión de parches: no confíe exclusivamente en un único método de despliegue. Valide las actualizaciones en un grupo piloto, compruebe los canales de entrega centralizados como WSUS, Intune o soluciones de terceros, y mantenga procedimientos para remediar instalaciones fallidas (registro de errores, reintentos desde local, y uso de Known Issue Rollbacks cuando proceda). Documente además las comprobaciones post-instalación y las ventanas de espera recomendadas por Microsoft para evitar falsos positivos en informes de estado.
En términos de ciberseguridad y continuidad, un parche que no se aplica puntualmente amplía la superficie de exposición. Por eso es imprescindible incorporar pruebas automatizadas de despliegue y monitorización del estado de parches en su ciclo de gestión de vulnerabilidades, y considerar ensayar escenarios de fallo de actualizaciones para reducir la dependencia de intervenciones manuales. Para más información técnica sobre WUSA y su uso en despliegues controlados, la guía oficial de Microsoft sobre Windows Update Standalone Installer es un buen punto de partida: Windows Update Standalone Installer (WUSA).
En resumen, la corrección de junio de 2026 elimina el fallo conocido que rompía instalaciones desde recursos de red con múltiples .msu, pero el episodio subraya la necesidad de pruebas, monitorización y rutas alternativas en la gestión de parches para no dejar puertas abiertas a explotaciones derivadas de retrasos en la aplicación de actualizaciones.
Relacionadas
Mas noticias del mismo tema.

FBI y seis países vinculan a Integrity Technology Group con robo de correos de entidades en SE Asia
El 8 de octubre, el FBI y agencias de seis países publicaron una advertencia conjunta que atribuye a una empresa china, Integrity Technology Group, una serie sostenida de intrus...

Campaña con LLM y ARTEX ataca entidades financieras surcoreanas y exfiltra datos
Investigadores de seguridad han documentado una campaña dirigida contra entidades financieras surcoreanas en la que se utilizaron herramientas de ataque impulsadas por modelos d...

Campaña ChainDrop expone tensorlake en npm; versión 0.5.144 retirada
Un paquete de npm llamado tensorlake, un SDK en TypeScript orientado a aplicaciones y servicios de Tensorlake, fue comprometido en una campaña de cadena de suministro vinculada ...

Google denuncia secuestro de DNS: certificados TLS para google.com.gh, google.sl y google.as
Google informó el 6 de octubre que atacantes lograron emitir certificados HTTPS no autorizados para nombres de Google y YouTube después de comprometer registros DNS autoritativo...

Riesgo cibernético en 2026 se desplaza a flujos de trabajo e IA, según Voice of the CISO
Los datos agregados por cinco ediciones del estudio Voice of the CISO —incluyendo los hallazgos más recientes de 2026— dibujan un cambio menos de intensidad que de ubicación del...

Phishing BitB apunta a profesionales de publicidad y administradores de cuentas para robar MFA
Investigadores de seguridad han descrito una campaña de phishing dirigida a profesionales de publicidad y administradores de cuentas que usa una plataforma operada por humanos p...

Calc de LibreOffice/OpenOffice permite ejecución de código remoto al abrir hojas con ODB/JDBC
Investigadores han demostrado que una hoja de cálculo maliciosa puede obligar a LibreOffice y Apache OpenOffice a ejecutar código controlado por un atacante en el momento en que...