Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha resuelto un fallo que venía afectando a la instalación de actualizaciones de Windows a través del instalador independiente WUSA cuando los archivos .msu se almacenaban en un recurso de red y había más de uno en la carpeta. El problema, detectado tras las actualizaciones publicadas desde el 28 de mayo de 2025, provocaba errores como ERROR_BAD_PATHNAME en equipos con Windows 11 24H2/25H2 y en Windows Server 2025 en entornos empresariales donde los administradores suelen usar recursos compartidos para desplegar varias actualizaciones a la vez.
El síntoma clave para administradores era simple pero molesto: las instalaciones fallaban únicamente cuando se intentaba ejecutar WUSA o hacer doble clic sobre un .msu desde una ubicación de red que contenía múltiples .msu; al copiar el/los archivos localmente o ejecutar un único .msu el problema no se manifestaba. Esa particularidad apunta a un fallo en la resolución de rutas o en cómo WUSA interactúa con la API del Agente de Windows Update en escenarios de red, más frecuente en infraestructuras gestionadas que en equipos domésticos.

Microsoft aplicó medidas mitigadoras antes de la corrección definitiva, incluyendo una reversión mediante Known Issue Rollback (KIR) para equipos no administrados y algunos clientes, pero la reparación completa llegó con los cumulativos de junio de 2026: consulte los detalles de la actualización para Windows 11 en KB5079391 y para Windows Server 2025 en KB5094125. Para entender el mecanismo y el alcance de las revertir conocidas puede revisarse la documentación oficial de Known Issue Rollbacks en la documentación de Microsoft.
Desde el punto de vista operativo, este incidente es un recordatorio de que incluso herramientas venerables como WUSA pueden comportarse de forma inesperada cuando cambian componentes de la plataforma. En entornos empresariales la consecuencia práctica fue bloqueo de despliegues manuales o en pequeños lotes, aumento del trabajo de helpdesk y riesgo de que parches críticos no llegaran a sistemas sensibles. Además, Microsoft ha mostrado un patrón de regresiones puntuales en distintos ciclos de parcheo (problemas con WSUS en abril de 2025 y errores 0x80240069 en agosto de 2025), lo que aumenta la necesidad de cautela al desplegar actualizaciones en producción sin pruebas previas.
Si su organización fue afectada y todavía no ha aplicado las actualizaciones de junio de 2026, las acciones prioritarias son aplicar los cumulativos oficiales en las máquinas afectadas, o bien, como regla inmediata, copiar las .msu localmente y ejecutar la instalación desde disco para evitar el error. Microsoft también aconsejó esperar al menos 15 minutos después de un reinicio tras instalar un .msu vía WUSA antes de consultar el historial de actualizaciones en Configuración, ya que la interfaz puede tardar en reflejar el estado real de la instalación.

Para administradores responsables de la gestión de parches: no confíe exclusivamente en un único método de despliegue. Valide las actualizaciones en un grupo piloto, compruebe los canales de entrega centralizados como WSUS, Intune o soluciones de terceros, y mantenga procedimientos para remediar instalaciones fallidas (registro de errores, reintentos desde local, y uso de Known Issue Rollbacks cuando proceda). Documente además las comprobaciones post-instalación y las ventanas de espera recomendadas por Microsoft para evitar falsos positivos en informes de estado.
En términos de ciberseguridad y continuidad, un parche que no se aplica puntualmente amplía la superficie de exposición. Por eso es imprescindible incorporar pruebas automatizadas de despliegue y monitorización del estado de parches en su ciclo de gestión de vulnerabilidades, y considerar ensayar escenarios de fallo de actualizaciones para reducir la dependencia de intervenciones manuales. Para más información técnica sobre WUSA y su uso en despliegues controlados, la guía oficial de Microsoft sobre Windows Update Standalone Installer es un buen punto de partida: Windows Update Standalone Installer (WUSA).
En resumen, la corrección de junio de 2026 elimina el fallo conocido que rompía instalaciones desde recursos de red con múltiples .msu, pero el episodio subraya la necesidad de pruebas, monitorización y rutas alternativas en la gestión de parches para no dejar puertas abiertas a explotaciones derivadas de retrasos en la aplicación de actualizaciones.
Relacionadas
Mas noticias del mismo tema.

Alerta crítica en GitLab: parche de emergencia corrige CVE-2026-19478 permitiendo modificar o eliminar proyectos públicos sin credenciales
GitLab publicó el 17 de agosto de 2026 un parche de emergencia para corregir una vulnerabilidad crítica en su software autoalojado (Community y Enterprise Edition) que, en deter...

Cuando el servidor MCP guarda tus credenciales: el vector de ataque silencioso de la IA en producción
La incorporación de agentes de IA en procesos empresariales ha abierto una vía práctica para que sistemas y datos en producción sean accesibles desde los modelos: se llama Model...

Alerta crítica: CVE-2026-58231 en SAP Commerce Cloud podría permitir ejecución remota de código; parche y mitigaciones urgentes
Una vulnerabilidad crítica que afecta a SAP Commerce Cloud, registrada como CVE-2026-58231 y con puntuación máxima 10.0 en la escala CVSS, está siendo objeto de intentos de expl...

La compra masiva de dominios expirados impulsa fraude, malware y streaming pirata: el negocio detrás del dropcatch
Un informe de inteligencia sobre DNS divulgado por Infoblox y difundido por medios especializados confirma que los delincuentes están comprando dominios expirados a gran escala ...

HoneyMyte actualiza CoolClient con un driver de kernel firmado para ocultar procesos y proteger el canal C2
Kaspersky ha publicado un análisis que atribuye al actor conocido como HoneyMyte (también Mustang Panda) una versión actualizada del backdoor CoolClient que incorpora un compone...

GeoServer en alerta por vulnerabilidad de día cero en jsonArrayContains con riesgo real de ejecución remota
El proyecto de código abierto GeoServer tiene una vulnerabilidad de día cero que está siendo activamente explorada por atacantes, según alertas públicas de investigadores y la f...

AmnesiaStealer el malware de macOS que roba credenciales y controla sesiones de navegador en tiempo real
Investigadores de seguridad han documentado una nueva familia de malware dirigida a macOS —denominada AmnesiaStealer— que combina un dropper en shell, un infostealer escrito en ...