Windows Update es un servicio de Microsoft para las familias Windows 9x y Windows NT del sistema operativo Microsoft Windows , que automatiza la descarga e instalación de actualizaciones de software de Microsoft Windows a través de Internet . El servicio ofrece actualizaciones de software para Windows, así como para los diversos productos antivirus de Microsoft , incluidos Windows Defender y Microsoft Security Essentials . Desde su inicio, Microsoft ha introducido dos extensiones del servicio: Microsoft Update y Windows Update for Business . El primero amplía el servicio principal para incluir otros productos de Microsoft, como Microsoft Office y Microsoft Expression Studio . El segundo está disponible para las ediciones empresariales de Windows 10 y permite posponer las actualizaciones o recibirlas solo después de que hayan pasado por pruebas rigurosas.
A medida que el servicio ha ido evolucionando a lo largo de los años, también lo ha hecho su software cliente. Durante una década, el componente cliente principal del servicio era la aplicación web Windows Update , que solo se podía ejecutar en Internet Explorer . A partir de Windows Vista , el componente cliente principal pasó a ser Windows Update Agent, un componente integral del sistema operativo.
El servicio proporciona varios tipos de actualizaciones. Las actualizaciones de seguridad o actualizaciones críticas mitigan las vulnerabilidades y los ataques de seguridad en Microsoft Windows. Las actualizaciones acumulativas son actualizaciones que agrupan varias actualizaciones, tanto nuevas como publicadas anteriormente. Las actualizaciones acumulativas se introdujeron con Windows 10 y solo algunas se han incorporado a Windows 7 y Windows 8.1 . Windows 11 24H2 también introdujo actualizaciones acumulativas de puntos de control [1] y actualizaciones con capacidad Hotpatch en el nombre, donde algunas de las actualizaciones ya no requieren reiniciar. [2] [3]
Microsoft publica rutinariamente actualizaciones el segundo martes de cada mes (conocidas como actualizaciones Patch Tuesday B), pero puede proporcionarlas siempre que se requiera urgentemente una nueva actualización para prevenir una vulnerabilidad recién descubierta o prevalente, las llamadas actualizaciones fuera de banda. [4] Los administradores de sistemas pueden configurar Windows Update para instalar actualizaciones críticas para Microsoft Windows automáticamente, siempre que la computadora tenga una conexión a Internet.
En Windows 10 y Windows 11 , el uso de Windows Update es obligatorio, sin embargo, el acuerdo de software establece que los usuarios pueden dejar de recibir actualizaciones en su dispositivo desconectando su dispositivo de Internet. [5] [6]
También existen actualizaciones C y D, [7] en las que los usuarios se inscriben cuando hacen clic en el botón de actualización. [8]
Windows Update se introdujo como una aplicación web con el lanzamiento de Windows 98 y ofrecía temas de escritorio adicionales , juegos , actualizaciones de controladores de dispositivos y componentes opcionales como NetMeeting . [9] A Windows 95 y Windows NT 4.0 se les dio retroactivamente la capacidad de acceder al sitio web de Windows Update y descargar actualizaciones diseñadas para esos sistemas operativos, comenzando con el lanzamiento de Internet Explorer 4. El enfoque inicial de Windows Update eran los complementos gratuitos y las nuevas tecnologías para Windows. Las correcciones de seguridad para Outlook Express , Internet Explorer y otros programas aparecieron más tarde, al igual que el acceso a las versiones beta del próximo software de Microsoft, por ejemplo, Internet Explorer 5. Las correcciones a Windows 98 para resolver el problema del año 2000 se distribuyeron mediante Windows Update en diciembre de 1998. Microsoft atribuyó el éxito de ventas de Windows 98 en parte a Windows Update. [10]
La aplicación web Windows Update requiere Internet Explorer o un navegador web de terceros que admita la tecnología ActiveX . La primera versión de la aplicación web, la versión 3, no envía ninguna información de identificación personal a Microsoft. En su lugar, la aplicación descarga una lista completa de todas las actualizaciones disponibles y elige cuál descargar e instalar. Pero la lista creció tanto que el impacto en el rendimiento del procesamiento se convirtió en una preocupación. Arie Slob, escribiendo para el boletín Windows-help.net en marzo de 2003, señaló que el tamaño de la lista de actualizaciones había excedido los 400 KB , lo que causó demoras de más de un minuto para los usuarios de acceso telefónico . [11] Windows Update v4, lanzado en 2001 junto con Windows XP , cambió esto. Esta versión de la aplicación hace un inventario del hardware del sistema y el software de Microsoft y los envía al servicio, descargando así la carga de procesamiento a los servidores de Microsoft . [11]
La Utilidad de notificación de actualizaciones críticas (inicialmente llamada Herramienta de notificación de actualizaciones críticas ) es un proceso en segundo plano que comprueba periódicamente el sitio web de Windows Update para ver si hay nuevas actualizaciones marcadas como "críticas". Se lanzó poco después de Windows 98.
De forma predeterminada, esta comprobación se realiza cada cinco minutos, además de cuando se inicia Internet Explorer; sin embargo, el usuario podría configurar la siguiente comprobación para que se realice solo en determinados momentos del día o en determinados días de la semana. La herramienta consulta al servidor de Microsoft un archivo llamado " cucif.cab
", que contiene una lista de todas las actualizaciones críticas publicadas para el sistema operativo. Luego, la herramienta compara esta lista con la lista de actualizaciones instaladas en su máquina y muestra una notificación de disponibilidad de actualización. Una vez que se ejecuta la comprobación, cualquier programación personalizada definida por el usuario se revierte a la predeterminada. Microsoft afirmó que esto garantiza que los usuarios reciban la notificación de actualizaciones críticas de manera oportuna. [12]
Un análisis realizado por el investigador de seguridad HD Moore a principios de 1999 criticaba este enfoque, describiéndolo como "terriblemente ineficiente" y susceptible a ataques. En una publicación en BugTraq , explicó que "cada computadora con Windows 98 que desea obtener una actualización tiene que depender de un solo host para la seguridad. Si ese servidor se ve comprometido un día, o un atacante vuelve a descifrar el servidor DNS [de Microsoft], podría haber millones de usuarios instalando troyanos cada hora. El alcance de este ataque es lo suficientemente grande como para atraer a los piratas informáticos que realmente saben lo que están haciendo..." [13]
Microsoft siguió promocionando la herramienta durante 1999 y la primera mitad de 2000. Las primeras versiones de Windows 2000 incluían la herramienta, que no era compatible con Windows 95 ni Windows NT 4.0.
Automatic Updates es el sucesor de Critical Update Notification Utility. Se lanzó en 2000, junto con Windows Me . También es compatible con Windows 2000 SP3.
A diferencia de su predecesor, Automatic Updates puede descargar e instalar actualizaciones. En lugar del programa de cinco minutos que utilizaba su predecesor, Automatic Updates comprueba los servidores de Windows Update una vez al día. Una vez instalado Windows Me, un globo de notificación solicita al usuario que configure el cliente de Automatic Updates. El usuario puede elegir entre tres esquemas de notificación: recibir una notificación antes de descargar la actualización, recibir una notificación antes de instalar la actualización o ambos. Si hay nuevas actualizaciones listas para instalarse, el usuario puede instalarlas antes de apagar el equipo. Durante este tiempo, se mostrará un icono de escudo en el botón Apagar .
Windows XP y Windows 2000 SP3 incluyen el Servicio de transferencia inteligente en segundo plano , un servicio de Windows para transferir archivos en segundo plano sin interacción del usuario. Como componente del sistema, es capaz de supervisar el uso de Internet del usuario y limitar su propio uso del ancho de banda para priorizar las actividades iniciadas por el usuario. El cliente de Actualizaciones automáticas para estos sistemas operativos se actualizó para utilizar este servicio del sistema.
Las actualizaciones automáticas de Windows XP ganaron notoriedad por interrumpir repetidamente al usuario mientras trabajaba en su computadora. Cada vez que se instalaba una actualización que requería reiniciar, las actualizaciones automáticas le indicaban al usuario un cuadro de diálogo que le permitía reiniciar inmediatamente o cerrar el cuadro de diálogo, que reaparecía al cabo de diez minutos; un comportamiento que Jeff Atwood describió como "quizás el cuadro de diálogo más molesto de todos los tiempos". [14]
En 2013, se observó que poco después del proceso de inicio , las Actualizaciones automáticas ( wuauclt.exe
) y el Host de servicio ( svchost.exe)
en Windows XP reclamarían el 100% de la capacidad de la CPU de una computadora durante períodos prolongados de tiempo (entre diez minutos y dos horas), lo que haría que las computadoras afectadas fueran inutilizables. Según Woody Leonhart de InfoWorld , los primeros informes de este problema se pudieron ver en los foros de Microsoft TechNet a fines de mayo de 2013, aunque Microsoft recibió por primera vez una gran cantidad de quejas sobre este problema en septiembre de 2013. La causa fue un algoritmo exponencial en la evaluación de actualizaciones reemplazadas que había crecido mucho durante la década posterior al lanzamiento de Windows XP. Los intentos de Microsoft de solucionar el problema en octubre, noviembre y diciembre resultaron inútiles, lo que provocó que el problema se escalara a la máxima prioridad. [15] [16]
A partir de Windows Vista y Windows Server 2008 , Windows Update Agent reemplaza tanto a la aplicación web Windows Update como al cliente de Actualizaciones automáticas. [17] [18] Se encarga de descargar e instalar actualizaciones de software desde Windows Update, así como de los servidores locales de Windows Server Updates Services o System Center Configuration Manager . [19] [20]
El Agente de Windows Update se puede administrar a través de un subprograma del Panel de control , así como mediante la Política de grupo , Microsoft Intune y Windows PowerShell . También se puede configurar para que descargue e instale automáticamente actualizaciones importantes y recomendadas . En versiones anteriores de Windows, dichas actualizaciones solo estaban disponibles a través del sitio web de Windows Update. Además, Windows Update en Windows Vista admite la descarga de Windows Ultimate Extras , software opcional para Windows Vista Ultimate Edition.
A diferencia de las Actualizaciones automáticas de Windows XP, el Agente de Windows Update de Windows Vista y Windows 7 permite al usuario posponer el reinicio obligatorio (necesario para que se complete el proceso de actualización) hasta cuatro horas. El cuadro de diálogo revisado que solicita el reinicio aparece debajo de otras ventanas, en lugar de encima de ellas. Sin embargo, las cuentas de usuario estándar solo tienen 15 minutos para responder a este cuadro de diálogo. Esto cambió con Windows 8 : los usuarios tienen 3 días (72 horas) antes de que la computadora se reinicie automáticamente después de instalar actualizaciones automáticas que requieren un reinicio. Windows 8 también consolida las solicitudes de reinicio para actualizaciones no críticas en solo una por mes. Además, la pantalla de inicio de sesión les notifica los requisitos de reinicio. [21]
El Agente de Windows Update utiliza la función NTFS transaccional introducida con Windows Vista para aplicar actualizaciones a los archivos del sistema de Windows. Esta función ayuda a que Windows se recupere sin problemas en caso de un fallo inesperado, ya que los cambios en los archivos se confirman de forma automática . [22]
Windows 10 contiene cambios importantes en las operaciones del Agente de Windows Update; ya no permite la instalación manual y selectiva de actualizaciones. Todas las actualizaciones, independientemente del tipo (esto incluye los controladores de hardware), se descargan e instalan automáticamente, y los usuarios solo tienen la opción de elegir si su sistema se reiniciará automáticamente para instalar actualizaciones cuando el sistema esté inactivo, o se les notificará para programar un reinicio. [23] [24] Microsoft ofrece una herramienta de diagnóstico que se puede utilizar para ocultar controladores de dispositivos problemáticos y evitar que se reinstale, pero solo después de que ya se hayan instalado y luego se desinstalen sin reiniciar el sistema. [25] [26]
El Agente de Windows Update en Windows 10 admite la distribución de actualizaciones de igual a igual ; de manera predeterminada, el ancho de banda de los sistemas se utiliza para distribuir actualizaciones previamente descargadas a otros usuarios, en combinación con los servidores de Microsoft. Los usuarios pueden modificar opcionalmente Windows Update para que solo realice actualizaciones de igual a igual dentro de su red de área local . [27]
Windows 10 también introdujo actualizaciones acumulativas. Por ejemplo, si Microsoft lanzó las actualizaciones KB00001 en julio, KB00002 en agosto y KB00003 en septiembre, Microsoft lanzaría la actualización acumulativa KB00004 que empaqueta KB00001, KB00002 y KB00003 juntas. La instalación de KB00004 también instalará KB00001, KB00002 y KB00003, mitigando la necesidad de múltiples reinicios y reduciendo la cantidad de descargas necesarias. KB00004 también puede incluir otras correcciones con su propio número de KB que no se lanzaron por separado. [28] Una desventaja de las actualizaciones acumulativas es que ya no es posible descargar e instalar actualizaciones que solucionen problemas individuales. KB significa knowledge base como en Microsoft Knowledge Base .
Windows Update for Business es un término que designa un conjunto de funciones de las ediciones Pro, Enterprise y Education de Windows 10 , cuyo objetivo es facilitar la administración de Windows en todas las organizaciones. Permite a los profesionales de TI: [29] [30] [31]
Estas características se agregaron en la versión 1511 de Windows 10. [34] Están pensadas para organizaciones grandes con muchas computadoras, de modo que puedan agrupar sus equipos de manera lógica para una implementación gradual. Microsoft recomienda que un pequeño grupo de computadoras piloto reciba las actualizaciones casi de inmediato, mientras que el grupo de computadoras más críticas las reciba después de que todos los demás grupos lo hayan hecho y hayan experimentado sus efectos. [35]
Otras soluciones de gestión de actualizaciones de Microsoft, como Windows Server Update Services o System Center Configuration Manager , no anulan Windows Update for Business. En cambio, fuerzan a Windows 10 a utilizar el "modo de escaneo dual". Esto puede causar confusión a los administradores que no comprenden todas las ramificaciones del modo de escaneo dual. [36]
A medida que las organizaciones siguieron utilizando más equipos, los clientes de Windows Update por equipo comenzaron a volverse difíciles de manejar e insuficientes. En respuesta a la necesidad de las organizaciones de implementar actualizaciones en muchos equipos, Microsoft presentó Software Update Services (SUS), que más tarde se renombró Windows Server Update Services (WSUS). WSUS, un componente de la familia de sistemas operativos Windows Server , descarga actualizaciones para productos de Microsoft en un equipo servidor en el que se ejecuta y las redistribuye a los equipos dentro de la organización a través de una red de área local (LAN). Uno de los beneficios de este método es una reducción en el consumo de ancho de banda de Internet, igual a (N-1)×S , donde N es el número de equipos en la organización y S es el tamaño generado por las actualizaciones. Además, WSUS permite a los administradores probar las actualizaciones en un pequeño grupo de equipos de prueba antes de implementarlas en todos los sistemas, con el fin de garantizar que la continuidad del negocio no se interrumpa debido a los cambios de las actualizaciones. Para organizaciones muy grandes, se pueden encadenar varios servidores WSUS jerárquicamente. Solo un servidor en esta jerarquía descarga desde Internet.
Los paquetes de actualización distribuidos a través del servicio Windows Update se pueden descargar individualmente desde el Catálogo de Microsoft Update . Estas actualizaciones se pueden instalar en equipos sin acceso a Internet (por ejemplo, mediante una unidad flash USB) o se pueden instalar junto con una instalación de Windows. En el primer caso, el Agente de Windows Update ( wusa.exe
) puede instalar estos archivos. En el segundo, las utilidades de implementación de Microsoft, como DISM , WADK y MDT, pueden consumir estos paquetes.
Microsoft ofrece System Center Configuration Manager para escenarios de implementación y mantenimiento muy complejos. El producto se integra con todas las herramientas mencionadas anteriormente (WSUS, DISM, WADK, MDT) para automatizar el proceso.
Los proveedores de software independientes han creado una serie de herramientas que permiten descargar o añadir automáticamente actualizaciones de Windows a un sistema en línea o fuera de línea. Un uso común de las actualizaciones fuera de línea es garantizar que un sistema esté completamente parcheado contra vulnerabilidades de seguridad antes de conectarlo a Internet u otra red. Un segundo uso es que las descargas pueden ser muy grandes, pero pueden depender de una conexión de red lenta o poco confiable, o pueden ser necesarias las mismas actualizaciones para más de una máquina. AutoPatcher , WSUS Offline Update, PortableUpdate y Windows Updates Downloader son ejemplos de dichas herramientas. [37]
Existen servicios de terceros para obtener actualizaciones de Windows Update para versiones anteriores de Windows. Entre ellos se encuentra Legacy Update, que es un sustituto de terceros impulsado por la comunidad para los servidores de Windows Update para versiones no compatibles de Windows a partir de Windows 2000. [38] [39] Windows Update Restored es otro sustituto de terceros impulsado por la comunidad para Windows Update en versiones anteriores de Windows diseñado para replicar la funcionalidad de versiones anteriores de Windows Update, que también incluye las actualizaciones antiguas para todas las versiones de Windows 9x y Windows NT 4.0. [40] [38]
A principios de 2005, aproximadamente 150 millones de personas accedían a Windows Update, [41] de los cuales aproximadamente 112 millones usaban Actualizaciones automáticas. [42] En 2008 [actualizar], Windows Update tenía aproximadamente 500 millones de clientes, procesaba aproximadamente 350 millones de escaneos únicos por día y mantenía un promedio de 1,5 millones de conexiones simultáneas a máquinas cliente. El martes de parches , el día en que Microsoft generalmente lanza nuevas actualizaciones de software, el tráfico saliente podía superar los 500 gigabits por segundo. [43] Aproximadamente el 90% de todos los clientes usaban actualizaciones automáticas para iniciar actualizaciones de software, y el 10% restante usaba el sitio web de Windows Update. El sitio web está creado con ASP.NET y procesa un promedio de 90 000 solicitudes de página por segundo.
Tradicionalmente, el servicio proporcionaba cada parche en su propio archivo de archivo propietario. Ocasionalmente, Microsoft lanzaba paquetes de servicio que agrupaban todas las actualizaciones lanzadas a lo largo de los años para un determinado producto. Sin embargo, a partir de Windows 10, todos los parches se entregan en paquetes acumulativos. [44] El 15 de agosto de 2016, Microsoft anunció que, a partir de octubre de 2016, todos los parches futuros para Windows 7 y 8.1 se volverían acumulativos como con Windows 10. La capacidad de descargar e instalar actualizaciones individuales se eliminaría a medida que las actualizaciones existentes se transicionaran a este modelo. [45] Esto ha resultado en un aumento en los tamaños de descarga de cada actualización mensual. Un análisis realizado por Computerworld determinó que el tamaño de descarga para Windows 7 x64 aumentó de 119,4 MB en octubre de 2016 a 203 MB en octubre de 2017. [46] Inicialmente, Microsoft fue muy vago sobre los cambios específicos dentro de cada paquete de actualización acumulativa. [44] Sin embargo, desde principios de 2016, Microsoft ha comenzado a publicar información más detallada sobre los cambios específicos. [47]
En 2011, el servicio Windows Update se desactivó para Windows 98, 98 SE, Me y NT 4.0 y las actualizaciones antiguas para esos sistemas se eliminaron de sus servidores. [38] El 3 de agosto de 2020, el servicio de actualización se descontinuó para Windows 2000, XP, Server 2003 y Vista debido a que Microsoft interrumpió las actualizaciones SHA-1. A partir de 2021 [actualizar], las actualizaciones antiguas de 2000 a Vista todavía están disponibles en el Catálogo de Microsoft Update . [48] El mismo día en que se interrumpieron las actualizaciones SHA-1 para versiones anteriores de Windows anteriores a 7 y Server 2008, la actualización de Windows 7 y Server 2008 a través del servicio Windows Update también se vio afectada, sin embargo, Microsoft ha proporcionado parches SHA-2 que permitieron que Windows 7 y Server 2008 siguieran recibiendo actualizaciones. [48]
En la Conferencia RSA de febrero de 2005 , Microsoft anunció la primera versión beta de Microsoft Update , un reemplazo opcional para Windows Update que proporciona parches de seguridad, paquetes de servicio y otras actualizaciones tanto para Windows como para otro software de Microsoft. [49] El lanzamiento inicial en junio de 2005 proporcionó soporte para Microsoft Office 2003 , Exchange 2003 y SQL Server 2000 , que se ejecutan en Windows 2000, XP y Server 2003. Con el tiempo, la lista se ha ampliado para incluir otros productos de Microsoft, como Windows Live , Windows Defender , Visual Studio , entornos de ejecución y redistribuibles, Zune Software , Virtual PC y Virtual Server , CAPICOM , Microsoft Lync , Microsoft Expression Studio y otros productos de servidor. También ofrece Silverlight y Windows Media Player como descargas opcionales si corresponde al sistema operativo.
Existen pocas herramientas de línea de comandos para instalar actualizaciones de Windows. Una herramienta muy común que ya funciona en Windows 7 y no tiene dependencias externas es, por ejemplo, wuinstall.exe. Puede enviar actualizaciones de Windows a una computadora (wuinstall.exe /install). [ cita requerida ]
Office Update es un servicio gratuito en línea que permite a los usuarios detectar e instalar actualizaciones para determinados productos de Microsoft Office. El servicio de actualización original era compatible con Office 2000 , Office XP , Office 2003 y Office 2007 .
El 1 de agosto de 2009, Microsoft desactivó el servicio Office Update y lo fusionó con Microsoft Update. [50] Microsoft Update admitía todas las versiones de Microsoft Office hasta Office 2007 y posteriores, pero no admitía Office 2000.
Sin embargo, con la introducción del programa de licencias de Office 365 , Microsoft volvió a activar un servicio de actualización de Office independiente. [51] [52]
Canadá. Puede dejar de recibir actualizaciones en su dispositivo desactivando el acceso a Internet. Si vuelve a conectarse a Internet, el software reanudará la búsqueda e instalación de actualizaciones.
Para resolver este problema, instale la actualización acumulativa 21
Windows Update for Business está destinado a equipos que ejecutan Windows 10 o posterior, y ediciones de Windows 10 Education, Professional o Enterprise administradas en organizaciones.