...

El update de Windows 10 que cambia PowerShell para siempre: ¿qué oculta Microsoft?

Rate this post

Microsoft ha lanzado la actualización KB5071546 para Windows 10 en su programa de Extended Security Updates (ESU), y aunque no trae novedades visibles en funciones, es una de esas que no puedes ignorar. Se trata de un parche de seguridad crítico que soluciona 57 vulnerabilidades, incluyendo dos zero-days y una que está siendo explotada activamente en la naturaleza. Si sigues usando Windows 10 después del fin de soporte oficial, esto es lo que necesitas saber para instalarlo

El update de Windows 10 que cambia PowerShell para siempre: ¿qué oculta Microsoft? 1

La actualización aparece como «2025-12 Cumulative Update for Windows 10 Version 22H2 for x64-based Systems (KB5071546)» solo si te has inscrito en el programa ESU. Lleva el sistema a la versión Build 19045.6691 (para 22H2) o 19044.6691 (para versiones anteriores compatibles).

¿Qué corrige exactamente este parche?

Microsoft no detalla las vulnerabilidades en las notas oficiales (están vacías, como siempre con ESU), pero investigaciones independientes revelan que parchea 57 fallos de seguridad, un 5% menos que el mes anterior. La cosa se pone seria con dos zero-days (vulnerabilidades desconocidas hasta ahora) y una activamente explotada. Desglosémoslo:

  • Dos bugs de «Spoofing»: permiten suplantar identidades y engañar al sistema.
  • Tres problemas de Denegación de Servicio (DoS): podrían colapsar tu PC y interrumpir el trabajo.
  • 28 vulnerabilidades de Privilegios: escalada de permisos que dan control total a los atacantes.
  • 19 fallos de ejecución remota: los peores, ya que permiten ataques sin que hagas nada.

En resumen, si no instalas esto, estás dejando la puerta abierta a exploits que podrían comprometer tus datos o tu máquina entera. No es broma: con una explotación activa, mejor actuar ya.

El cambio en PowerShell que notarás al instante

El único cambio «visible» para usuarios normales está en PowerShell. Microsoft tapó un fallo donde scripts maliciosos incrustados en páginas web podían ejecutarse localmente usando el comando Invoke-WebRequest. Este comando, por defecto, parsea el HTML de respuestas HTTPS, y atacantes lo explotaban insertando código en elementos especiales para correr instrucciones en tu PC.

Tras instalar KB5071546, al usar Invoke-WebRequest verás esta advertencia clara:
«Invoke-WebRequest parses the content of the web page. Script code in the web page might be run when the page is parsed. RECOMMENDED ACTION: Use the -UseBasicParsing switch to avoid script code execution.»

Es solo un aviso, puedes ignorarlo y seguir, pero el switch -UseBasicParsing evita riesgos. Este mismo parche llega a Windows 11 con KB5072033, así que no eres el único afectado.​

Cómo instalarlo: sencillo y con opciones gratuitas

Primero, inscríbete en ESU. Abre Configuración > Windows Update, y si cumples requisitos (cuenta Microsoft activa), verás un botón «Enroll now». El asistente te da un año gratis de actualizaciones de seguridad. Si prefieres cuenta local, hay una opción de 30 dólares por el año.

Para instaladores offline (.msu), Microsoft publica enlaces directos en el Catalogo de Windows Update

Ojo: los instaladores manuales podrían fallar si no estás inscrito en ESU vía Windows Update. Recomendación: ve por lo automático primero. No hay excusa para no hacerlo —es gratis por un año y tapa agujeros graves.

¿Vale la pena seguir con Windows 10 en 2025?

Con el soporte oficial acabado, ESU es la tabla de salvación para empresas y usuarios que se resisten a dar el salto a Windows 11. Microsoft lo extiende año a año (el primero gratis si vienes de Windows 11 o tienes licencia válida), pero recuerda que después de tres años pagas cada vez más. Si tu PC vuela con 22H2 y no quieres migrar a 11 por hardware o preferencias, este parche te da tranquilidad extra.

A través de
Windows Latest
Photo of Equipo-Noticias

Equipo-Noticias

Apasionado de la informática desde los 14 años. Me encanta todo lo que tenga 0 y 1.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.Los campos obligatorios están marcados con *

Botón volver arriba