Guía completa sobre la actualización Windows 10 KB5094127

  • Corrige cerca de 200 vulnerabilidades de seguridad, incluyendo tres fallos críticos de día cero.
  • Actualiza los certificados de arranque seguro para evitar la caducidad de las claves de autenticación.
  • Puede provocar cuelgues totales en PCs antiguos debido a la tarea de actualización de firmware Secure-Boot-Update.
  • Presenta incompatibilidades temporales con BitLocker y la apertura de Office desde aplicaciones de terceros.

Actualización Windows 10

Si tienes un PC con Windows 10, probablemente ya te habrás dado cuenta de que Microsoft sigue dándole soporte a través de su programa de seguridad extendida. Recientemente ha salido a la luz la actualización acumulativa KB5094127, un parche que llega principalmente para quienes están en el programa ESU o utilizan versiones Enterprise LTSC 2021, buscando cerrar agujeros de seguridad críticos.

A primera vista parece la típica actualización de mantenimiento, pero la verdad es que esconde cambios bastante profundos, especialmente en lo que respecta a la autenticación del arranque seguro. Esto es un melón importante, ya que algunos usuarios están experimentando problemas bastante serios que van desde simples avisos hasta cuelgues totales del sistema.

Mejoras y novedades técnicas del parche

En el apartado del Explorador de archivos, Microsoft ha metido mano para que las búsquedas sean más fluidas y precisas. Ahora hay un soporte mejorado para textos en chino y para aquellos archivos que utilizan la codificación UTF 8 sin la marca de orden de bytes (BOM), logrando que la información se vea mucho más coherente en las vistas de contenido y los globos de información.

En cuanto al Secure Boot, se ha implementado el reporte dinámico de estados dentro de la aplicación de Seguridad de Windows. Además, se ha añadido una directiva llamada LimitSecureBootRequiredServiceData, la cual permite restringir los datos que el servicio de arranque seguro envía a los servidores de Microsoft, algo muy útil para entornos corporativos con restricciones de tráfico.

Otro punto relevante es la gestión de los certificados de arranque seguro. Dado que los certificados antiguos caducan, Windows ahora incluye datos de identificación de dispositivos de alta confianza para desplegar nuevas claves de forma gradual y controlada, asegurando que el PC pueda seguir arrancando sin problemas de autenticación.

Por último, se ha modificado la seguridad en el procesamiento de los archivos desktop.ini. Esto ha provocado que algunos usuarios noten que desaparecen los iconos personalizados de ciertas carpetas o que los nombres localizados no se muestran correctamente en rutas remotas o descargadas, aunque el acceso a los datos permanece intacto.

Problemas conocidos y fallos reportados

No todo es color de rosa con esta KB. Uno de los sustos más habituales es que el sistema solicite la clave de recuperación de BitLocker al reiniciar. Esto ocurre sobre todo en equipos con configuraciones de directiva de grupo muy específicas donde el perfil de validación de plataforma TPM incluye el PCR7 y el dispositivo aún no ha migrado al certificado UEFI CA 2023.

Si te encuentras en este lío, la solución temporal es entrar en el editor de directivas de grupo (gpedit.msc), poner la configuración de validación de TPM en «No configurado» y ejecutar los comandos de suspensión y reanudación de BitLocker mediante la consola para refrescar los enlaces del sistema.

También hay quien se queja de que Microsoft Office no abre cuando se intenta lanzar desde programas de terceros que usan automatización OLE. Aplicaciones como Zotero, Dentrix o Softdent podrían dar guerra. La recomendación aquí es la más sencilla: abre el documento directamente desde Office en lugar de usar el software externo.

Otros fallos más leves incluyen la aparición de nombres de archivo internos (como $Rxxxxx.ext) en el cuadro de confirmación al vaciar la papelera de reciclaje, o que el acceso directo de OneDrive deje de responder cuando el Explorador de archivos se ejecuta con privilegios de administrador.

El problema crítico de los cuelgues en PCs antiguos

Hay un problema mucho más grave que afecta a hardware antiguo (como algunos Dell Inspiron de la era 2014). El sistema se cuelga por completo a los pocos minutos de arrancar debido a una tarea programada llamada Secure-Boot-Update. Esta tarea intenta escribir las nuevas claves de arranque seguro en la BIOS/UEFI, pero si el firmware es antiguo y no tiene soporte, la escritura provoca un colapso total del sistema.

Para solucionar este drama, es necesario deshabilitar la tarea en el Programador de Tareas (ruta Microsoft > Windows > PI) y realizar unos ajustes en el registro de Windows. Específicamente, hay que cambiar el valor de AvailableUpdates a 0 y crear la entrada HighConfidenceOptOut con valor 1 en la clave SecureBoot para que el sistema deje de intentar forzar esa actualización de certificados.

Es fundamental actuar rápido tras el reinicio, ya que hay una pequeña ventana de tiempo antes de que la tarea se ejecute y el PC se quede congelado. Reinstalar Windows desde cero no sirve de nada porque, en cuanto el sistema se actualiza de nuevo, la tarea vuelve a activarse y el cuelgue se repite.

Esta actualización de junio de 2026 ha sido masiva, resolviendo cerca de 200 vulnerabilidades, incluyendo tres fallos de día cero extremadamente peligrosos. Aunque la KB5094127 es vital para evitar ataques cibernéticos y robos de información, los usuarios de hardware antiguo deben tener especial cuidado con la gestión de los certificados UEFI para no dejar su ordenador inutilizable.


Añadir como fuente preferida en Google