Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha anunciado la corrección de un fallo que impedía la instalación de la actualización de seguridad de junio de 2026 (KB5094122) en servidores con Windows Server 2016 que no estaban completamente actualizados, un problema que se manifestaba con errores como 0x80070002 (ERROR_FILE_NOT_FOUND). Aunque la compañía indica que el error ya está resuelto y que los equipos afectados deberían poder aplicar la actualización, este episodio vuelve a poner de relieve la fragilidad operacional que generan las dependencias entre parches y la importancia de mantener la cadena de actualizaciones (especialmente el Servicing Stack) en orden.
El origen del problema era la instalación de la última actualización acumulativa sin haber aplicado previamente la entrega de mayo (KB5087537), lo que provocó que componentes necesarios no estuvieran disponibles durante la instalación. Microsoft publica estos avisos en sus canales oficiales y en páginas de soporte técnico; la propia ficha de la actualización de junio se puede consultar para detalles técnicos en KB5094122, y la actualización previa en KB5087537. Entender estas dependencias es clave para los administradores que gestionan entornos heterogéneos y con políticas de actualización automatizadas.

Este caso no es aislado: en las últimas semanas Microsoft ha solucionado otros fallos relacionados con la instalación de parches, desde errores provocados por espacio insuficiente en la partición EFI durante actualizaciones de Windows 11 (KB5089549) hasta incidencias que forzaban equipos a entrar en recuperación de BitLocker tras aplicar parches en algunos servidores más recientes. La recurrencia de estas regresiones subraya que las actualizaciones acumulativas, si bien necesarias por seguridad, pueden introducir riesgos operativos cuando no se prueban en condiciones similares a producción.
Las implicaciones son prácticas y claras: las organizaciones enfrentan un dilema entre aplicar parches de seguridad rápidamente para reducir la ventana de exposición y proceder con más cautela para evitar interrupciones o pérdidas de servicio. La estrategia óptima combina automatización responsable con validación humana: probar en entornos de preproducción, promover las actualizaciones del Servicing Stack antes de las acumulativas y disponer de planes de reversión y respaldo.
Si administras servidores Windows, estas son acciones recomendadas para mitigar problemas similares: verificar el historial de parches y el estado del Servicing Stack antes de desplegar la acumulativa, intentar la instalación manual de la actualización afectada si falla el proceso automático, y revisar los registros relevantes (CBS.log y los logs de Windows Update) para identificar la causa raíz. Herramientas como DISM y SFC pueden reparar componentes de imagen dañados (por ejemplo, DISM /Online /Cleanup-Image /RestoreHealth y sfc /scannow), y PowerShell con Get-HotFix o wmic qfe list puede ayudar a auditar qué KBs están presentes en cada equipo.
Para entornos gestionados, es aconsejable emplear soluciones centralizadas como WSUS, Configuration Manager o Windows Update for Business para orquestar el orden de despliegue y minimizar la variabilidad entre sistemas. Además, mantener copias de seguridad y snapshots previos al parcheo facilita la reversión si una actualización causa un impacto crítico. Microsoft mantiene documentación sobre las actualizaciones del Servicing Stack y su importancia que conviene revisar periódicamente en la guía de Servicing Stack Updates.

También cabe destacar medidas de protección adicionales: para prevenir pérdidas de acceso por BitLocker, asegúrate de que las claves de recuperación estén respaldadas en Active Directory o Azure AD y accesibles; para problemas derivados del instalador autónomo (WUSA) considera descargar e instalar los paquetes MSU manualmente desde el catálogo de actualizaciones si la distribución automatizada falla; y monitoriza las alertas de Microsoft en su panel de estado y en páginas de relaciones con el cliente para detectar avisos tempranos.
Finalmente, adopta un enfoque de gobernanza de parches que combine pruebas de regresión automatizadas, ventanas de mantenimiento controladas y una comunicación clara con los equipos de negocio. Las actualizaciones son críticas para la seguridad, pero sin procesos y controles adecuados pueden causar interrupciones costosas; la repetición de incidentes recientes es un recordatorio de que la ciberseguridad eficaz incluye tanto la aplicación de parches como la gestión del riesgo operativo asociado.
Para más detalles sobre problemas de instalación recientes puedes consultar la nota sobre la actualización de mayo (KB5089549) en KB5089549 y las páginas de soporte de cada KB afectada antes de planificar tus despliegues.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...