Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft ha confirmado que la próxima gran actualización de Windows 11 será la versión 26H2 y que ya está en pruebas con los Insiders del canal Dev; además, ha detallado que los equipos que ya estén en 24H2 o 25H2 podrán dar el salto mediante un paquete de habilitación (enablement package) extremadamente pequeño en lugar de descargar todo el instalador completo.
En términos técnicos, este cambio es posible porque Microsoft ha unificado las ramas de servicio de 24H2, 25H2 y 26H2 en una misma línea base de código, según el nuevo documento sobre el modelo de servicio compartido publicado por la compañía. Esa convergencia permite que las funcionalidades nuevas ya estén presentes pero «dormidas» en el sistema, y que el eKB de apenas ~174 KB active esas características, provocando un simple reinicio y elevando el número de compilación a 26300; por el contrario, las máquinas con 23H2 o versiones anteriores tendrán que descargar el paquete completo, de alrededor de 6,5 GB.

Desde la perspectiva de TI y seguridad, este enfoque tiene ventajas claras: menos ancho de banda para desplegar actualizaciones mayores, tiempo de inactividad reducido y una ruta de actualización más predecible que facilita calendarios y ventanas de mantenimiento. Sin embargo, también trae nuevas consideraciones: activar código ya presente en el disco puede cambiar comportamientos de sistema, controladores y aplicaciones sin una reinstalación completa, por lo que el riesgo de incompatibilidades sigue existiendo y requiere pruebas previas en entornos de preproducción.
Para equipos responsables de operaciones y ciberseguridad, la recomendación es doble. Por un lado, aprovechar la menor fricción para acelerar pruebas de seguridad y despliegues piloto: validar firmas de controladores, políticas de BitLocker, reglas de EDR/SIEM y flujos de autenticación después de activar 26H2. Por otro lado, no omitir las buenas prácticas de validación: ejecutar pruebas de regresión en aplicaciones críticas, comprobar integraciones con herramientas de gestión como WSUS, Configuration Manager o Microsoft Intune, y confirmar que las actualizaciones de firmware y controladores en los fabricantes son compatibles con la compilación 26300.

La decisión de Microsoft de mantener sin cambios los requisitos de hardware en 26H2 simplifica la adopción para muchos entornos, pero no exime de verificar elementos esenciales como TPM, Secure Boot y compatibilidad con virtualización anidada cuando proceda. Además, desde el punto de vista de seguridad, conviene auditar cualquier código «dormido» que pase a estar activo: pida a su equipo de evaluación de vulnerabilidades y a proveedores de EDR que hagan pruebas específicas sobre las nuevas superficies expuestas tras la activación.
Operativamente, implemente una estrategia escalonada: activar primero en grupos de prueba internos, medir telemetría y telemetría de seguridad, recoger retroalimentación de usuarios y equipos de soporte, y después promover la actualización a anillos más amplios usando herramientas de despliegue (Windows Update for Business, Intune, SCCM). Mantenga copias de seguridad y planes de reversión claros: aunque el eKB es pequeño, la activación de funcionalidades puede requerir pasos de mitigación si aparecen problemas con aplicaciones críticas.
Si quiere consultar la fuente oficial y el marco técnico que explica la unificación de la rama de servicio, puede leer el anuncio de Microsoft en su blog técnico y el whitepaper sobre el modelo de servicio compartido. Para guías prácticas sobre despliegue y administración de actualizaciones en entornos empresariales, la documentación de Microsoft sobre Windows Update for Business y despliegues es un buen punto de partida: anuncio de Microsoft sobre 26H2, whitepaper del modelo de servicio compartido y documentación sobre actualizaciones y Windows Update for Business.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...