Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Microsoft confirma que la actualización de seguridad de mayo de 2026 para Windows 11 (KB5089549) puede fallar en equipos con muy poco espacio libre en la partición del sistema EFI (ESP), provocando errores 0x800f0922 y un retroceso automático de la instalación alrededor del 35–36% durante el reinicio. La compañía identifica expresamente los equipos con aproximadamente 10 MB o menos libres en la ESP como los más afectados.
Los usuarios que se topan con este problema suelen ver el mensaje genérico “Something didn’t go as planned. Undoing changes.” cuando la actualización falla y, en los registros, entradas como “SpaceCheck: Insufficient free space” o “ServicingBootFiles failed. Error = 0x70” que apuntan a la falta de espacio en esa partición. Dado que la ESP contiene archivos críticos de arranque y de fabricantes, la actualización no puede escribir los artefactos necesarios y se revierte para no dejar el equipo inservible.

El principal riesgo práctico es que los equipos afectados no reciban parches de seguridad hasta que se resuelva el problema o se aplique una mitigación, lo que aumenta la ventana de exposición. Además, este incidente se suma a otros problemas recientes de actualizaciones (por ejemplo, reinicios a recuperación de BitLocker o incompatibilidades con aplicaciones de copia de seguridad) que obligan a administradores y responsables de IT a extremar las pruebas antes de desplegar actualizaciones masivas.
Para usuarios domésticos y administradores hay dos vías inmediatas. Microsoft recomienda usar la función Known Issue Rollback (KIR) como mitigación temporal: KIR revierte el cambio problemático para permitir que el equipo reciba otras actualizaciones. La entrada oficial de la actualización con la descripción del problema está en la página de KB5089549, donde Microsoft mantiene el estado y las recomendaciones actualizadas.
Si quieres comprobar por tu cuenta si la ESP es el problema, hazlo con precaución y respaldo previo: abre un Símbolo del sistema como administrador, ejecuta diskpart y sigue las instrucciones básicas para asignar temporalmente una letra a la partición EFI (por ejemplo: list disk → select disk 0 → list partition → select partition N → assign letter=Z). Con la letra asignada podrás ver el tamaño y el espacio libre desde el Explorador de archivos o desde el comando dir. No elimines archivos sin confirmar su origen: muchos ficheros en la ESP pertenecen a fabricantes u OEM y su supresión indiscriminada puede causar que el equipo no arranque. Si vas a modificar particiones o eliminar ficheros de arranque, haz copia de seguridad completa y, si corresponde, suspende BitLocker antes de tocar la ESP.

En entornos gestionados, Microsoft ha publicado una opción para desplegar la mitigación mediante política de grupo: administra e instala el paquete de Known Issue Rollback correspondiente y reinicia los equipos para aplicar la configuración. Los administradores encontrarán instrucciones para desplegar KIR mediante directivas en la documentación de Microsoft y también pueden descargar el MSI de mitigación facilitado por Microsoft; conviene probar primero en un anillo piloto antes de aplicar en toda la flota y monitorizar los resultados. Más detalles sobre la implementación de la política están disponibles en la guía oficial en Microsoft Docs.
Si la solución permanente pasa por aumentar el tamaño de la ESP (por ejemplo, reescalando particiones durante la imagen o usando herramientas de particionado), hazlo solo con procedimientos verificados y preferiblemente con soporte del fabricante, ya que mover o redimensionar particiones de arranque en máquinas con firmware UEFI y BitLocker es delicado. Otra alternativa segura es trabajar con el soporte del OEM para eliminar archivos no esenciales que ocupen la ESP, siempre tras validar su función.
Recomendación práctica final: no ignores actualizaciones de seguridad por miedo a fallos; en su lugar, confirma si tus equipos están afectados revisando los registros de instalación y el espacio en la ESP, aplica Known Issue Rollback cuando corresponda y coordina con soporte OEM o tu equipo de IT para aumentar la ESP o limpiar archivos ajenos con seguridad. Mantén copias de seguridad y un anillo de pruebas antes de desplegar cambios masivos para minimizar riesgos operativos.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

IA en generación de código acelera dependencias OSS y genera deuda de remediación en seguridad
Un reciente seminario organizado por ActiveState y una encuesta a 300 responsables de seguridad y desarrollo en empresas de distintos sectores confirma algo que muchos equipos y...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...