La página de novedades de Microsoft Intune para la semana del 7 de septiembre de 2026 es breve: un solo elemento. Pero ese elemento es algo que todo equipo de soporte y de punto de conexión debería atender: Remote Help para Windows versión 5.2.1040.0 ya está disponible, y es la compilación que corrige dos fallas de seguridad de nivel Important.
A continuación, el panorama completo: qué cambió, por qué importa la versión y qué deben hacer los administradores de TI.
El cambio: Remote Help para Windows 5.2.1040.0
Según Microsoft, la nueva versión “actualiza los metadatos de suscripción para licencias E3, E5 y E7”, y el conjunto de funciones de Remote Help no cambia respecto de la versión 5.2.1037.0.
Leído de forma aislada, suena a mantenimiento rutinario: un aumento de versión más una actualización de metadatos de licencia. Hay más de fondo de lo que indica la página de novedades y, si usa Remote Help en producción, esta compilación debería tratarse como obligatoria y no como opcional.
Se aplica a: Windows
La historia de seguridad detrás de la compilación 5.2.1040.0
El 20 de agosto de 2026, el Microsoft Security Response Center publicó dos avisos para Windows Remote Help. La compilación 5.2.1040.0 corrige ambos:
- CVE-2026-55013 — Vulnerabilidad de suplantación de Windows Remote Help Defense. Nivel Important, puntuación base CVSS 3.1 de 7.1. Clasificada como CWE-427, un elemento de ruta de búsqueda no controlada: Un elemento de ruta de búsqueda no controlada en Windows Remote Help Defense permite que un atacante autorizado realice suplantación de forma local. Microsoft no registra divulgación pública ni explotación conocida, con una evaluación de explotación de “menos probable”, pero marca que se requiere acción del cliente.
- CVE-2026-55015 — Vulnerabilidad de denegación de servicio de Microsoft Remote Help. Nivel Important, CVSS 5.5. De la misma familia de ruta de búsqueda no controlada: un atacante autorizado con acceso local podría interrumpir la aplicación Remote Help.
Ambas fallas requieren un atacante ya autenticado con acceso local, por lo que quedan en Important y no en Critical. Aun así, para una herramienta que el soporte usa para acceder a los puntos de conexión, “atacante local autorizado” es un modelo de amenaza realista: un usuario estándar comprometido en un equipo corporativo es exactamente el perfil de atacante que describen estos avisos.
El rango afectado es Windows Remote Help 5.0.0.0 a 5.2.1039.x; cualquier versión inferior a 5.2.1040.0 cuenta como no parcheada. El catálogo de actualizaciones de Microsoft indica que el paquete pesa unos 7.5 MB, que reemplaza a 5.2.1037.0, que no requiere reinicio y que no debería solicitar intervención del usuario.
Por qué importan los metadatos de E3, E5 y E7
La mención a “E3, E5 y E7” en la nota de novedades no es relleno. Desde julio de 2026, Microsoft comenzó a integrar capacidades avanzadas de Intune —incluido Remote Help— en Microsoft 365 E3, y en E5 y E7 junto con Endpoint Privilege Management, Microsoft Cloud PKI y Enterprise App Management. En la práctica, la cantidad de organizaciones con derecho a usar Remote Help aumentó de forma pronunciada, y muchas recibieron los nuevos planes de servicio activados de forma predeterminada.
Una versión que toca los metadatos de suscripción de esos niveles es un buen motivo para verificar dos cosas:
- que Remote Help esté habilitado a nivel de inquilino (Remote Help se entrega desactivado de forma predeterminada), y
- que la licencia esté asignada tanto a quienes ayudan como a quienes comparten: Remote Help nunca ha sido una licencia solo para el ayudante.
Si usa E3, E5 o E7 y suponía que Remote Help requería un complemento aparte, aproveche esta versión para confirmar qué aprovisiona realmente su inquilino. Cubrimos el cambio de licencias original en nuestro análisis de Intune 2606.
Qué cambió y qué no
Es fácil confundir esta actualización con la noticia más relevante de Remote Help de la versión de servicio anterior. Service Release 2608 introdujo las sesiones de Remote Help desatendidas para Windows, un cambio de capacidad real. Esta versión 5.2.1040.0 no es eso.
Microsoft es explícita: las funciones no cambian respecto de 5.2.1037.0, la compilación que aportó mejoras de rendimiento y fiabilidad en junio (tratamos esa versión aquí). Así que considere la actualización del 7 de septiembre como servicio de mantenimiento más ajustes de licencias, no como funcionalidad nueva.
Qué deben hacer ahora los equipos de TI
- Inventaríe ambos lados de la sesión. Revise las estaciones de trabajo de los ayudantes y los dispositivos de usuario donde está instalada la aplicación Remote Help. La falla afecta al cliente, no a Windows en sí: parchear el sistema operativo no la corrige.
- Establezca 5.2.1040.0 como la compilación mínima aceptada. Si Remote Help se implementó como aplicación Win32, actualice el paquete de la aplicación o confirme que la actualización automática obtiene la nueva compilación. Si la distribuye mediante el Enterprise App Catalog, tome la versión más reciente.
- Pruebe primero y luego implemente a gran escala. En un dispositivo representativo, pruebe el inicio de sesión, el uso compartido de pantalla, los avisos de elevación, el inicio remoto y el cierre de sesión antes de distribuir a toda la organización.
- Verifique; no suponga. Un comando de implementación correcto de Intune no prueba que todos los dispositivos se actualizaron. Vuelva a consultar el inventario de aplicaciones y trate los dispositivos por debajo de 5.2.1040.0 como pendientes de corrección.
- Revise sus barreras de protección. Remote Help se apoya en el inicio de sesión de Entra, RBAC, acceso condicional y auditoría de sesiones. Exija MFA a los ayudantes cuando sea viable, mantenga los derechos de elevación estrictamente acotados y, si habilitó el acceso desatendido, limite su permiso RBAC dedicado a grupos de soporte de confianza.
- Vuelva a confirmar las licencias. Verifique que tanto quienes ayudan como quienes comparten tengan licencia y que la capacidad esté habilitada en el inquilino.
En resumen
La actualización de la semana del 7 de septiembre de 2026 es un buen ejemplo de por qué la página de novedades de Intune premia una lectura cuidadosa. Una línea que dice funciones sin cambios es, en este caso, también un evento de servicio de seguridad: bajo ese número de versión hay dos CVE de nivel Important. Sumado a la actualización de metadatos de licencia para E3, E5 y E7, es una versión pequeña con un amplio alcance: hoy más organizaciones que nunca ejecutan Remote Help, y todas deberían confirmar que el cliente está en 5.2.1040.0 o posterior.
Sígame en https://x.com/kkaminsk para cobertura continua de Intune y gestión de puntos de conexión, y vuelva con frecuencia mientras seguimos cada actualización de Intune.
Este artículo se basa en la documentación oficial de Microsoft What’s new in Microsoft Intune y en los avisos correspondientes del Microsoft Security Response Center. La disponibilidad de funciones puede variar según el inquilino debido a la implementación gradual.