Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha publicado una actualización de seguridad extendida para Windows 10 con número KB5078885 que corrige las vulnerabilidades parcheadas en el Patch Tuesday de marzo de 2026. Si tu organización usa Windows 10 Enterprise LTSC o está inscrita en el programa ESU (Extended Security Updates), esta actualización está disponible a través de Windows Update y su instalación es la misma que cualquier otra actualización: abre Configuración, ve a Windows Update y pulsa en “Buscar actualizaciones”. Tras la instalación, las versiones afectadas se actualizarán a los números de compilación 19045.7058 para Windows 10 y 19044.7058 para Windows 10 Enterprise LTSC 2021.
La actualización no incluye nuevas funcionalidades: su objetivo es endurecer la seguridad y corregir errores introducidos por actualizaciones anteriores. En total, Microsoft aborda 79 vulnerabilidades en este paquete, entre las que se cuentan dos fallos catalogados como zero-day que estaban siendo explotados activamente. Para quienes quieran revisar la nota oficial y la lista completa de correcciones, Microsoft mantiene la documentación técnica en su página de soporte: KB5078885 — Microsoft Support. Además, la cobertura de la noticia en medios especializados ofrece contexto adicional sobre la naturaleza de los fallos y los riesgos explotados: por ejemplo BleepingComputer.

Entre las correcciones técnicas incluidas en KB5078885 hay soluciones para problemas diversos: desde mejoras en la estabilidad gráfica y en la función de Historial de Archivos, hasta una corrección específica de File Explorer que restablece los nombres personalizados de carpetas cuando existían archivos desktop.ini con LocalizedResourceName. Uno de los arreglos más relevantes para administradores y usuarios corporativos es la solución a un fallo que impedía que ciertos equipos con Secure Launch y Virtual Secure Mode (VSM) apagaran o entraran en hibernación correctamente: tras la actualización, los equipos que antes reiniciaban en lugar de apagarse deberían recuperar el comportamiento esperado.
Además, Microsoft continúa el despliegue controlado de nuevas certificaciones para Secure Boot, con el fin de sustituir certificados antiguos (fechados en 2011) que expiran en junio de 2026. Estas firmas se usan para validar componentes del arranque de Windows y cargadores de arranque de terceros; si caducan podría abrirse una ventana para que actores maliciosos esquiven medidas de protección al inicio del sistema. El proceso de entrega de estos certificados se realiza de manera gradual y basada en telemetría de actualización del dispositivo para minimizar riesgos durante la implantación. Para entender mejor cómo funciona Secure Launch y qué es VSM, Microsoft ofrece documentación técnica útil: Secure Launch — MS Learn y Virtual Secure Mode (VSM) — MS Learn. La información sobre el reemplazo de certificados de Secure Boot está disponible en: Windows Secure Boot certificate expiration and CA updates — Microsoft Support.

Si administras entornos empresariales, la recomendación práctica es aplicar la actualización cuanto antes en equipos con acceso a internet o que manejen información sensible, tras las pruebas correspondientes en entornos de preproducción. Aunque Microsoft informa que no hay problemas conocidos asociados a KB5078885 al momento de su publicación, las buenas prácticas siguen vigentes: realiza copias de seguridad antes de desplegar cambios a gran escala, prueba la actualización en un subconjunto representativo de hardware y configura ventanas de mantenimiento para evitar sorpresas en sistemas críticos.
Para usuarios domésticos que no formen parte del programa ESU o que estén en versiones de Windows 10 que ya no reciben nuevas características, esta actualización no se distribuirá de forma general. Si no estás seguro de si tu equipo está dentro del grupo elegible, consulta las políticas de soporte de Microsoft o habla con tu departamento de TI. Más información sobre cómo funcionan las actualizaciones y el ciclo de vida de los productos se puede consultar en la documentación oficial de Microsoft y en artículos técnicos que analizan cada Patch Tuesday.
En resumen: KB5078885 es una entrega de seguridad focalizada que corrige vulnerabilidades críticas (incluidos dos zero-days) y solventa problemas concretos como el fallo de apagado en equipos con Secure Launch y VSM. Si gestionas instalaciones de Windows 10 Enterprise LTSC o utilizas ESU, planifica su despliegue pronto y con las debidas pruebas para mantener los sistemas protegidos y estables.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...