9 de agosto de 2022: KB5016676 (paquete acumulativo mensual)
Fecha de lanzamiento:
09/08/2022
Versión:
Paquete acumulativo mensual
IMPORTANTE Microsoft publicó la actualización KB5012170 el 9 de agosto de 2022. Proporciona compatibilidad con la base de datos de firmas prohibidas de arranque seguro (DBX). Se trata de una actualización de seguridad independiente. Windows 8.1 y clientes más recientes y Windows Server 2012 y servidores más recientes deben instalar esta actualización independientemente de si BitLocker está habilitado o admitido en el dispositivo. Después de instalar la actualización, es posible que reciba el error "0x800f0922"; consulta Es posible que no se pueda instalar la actualización y que recibas un error de 0x800f0922. Después de instalar la actualización, el dispositivo podría iniciarse en modo de recuperación de BitLocker. Consulta Algunos dispositivos pueden iniciarse en Recuperación de BitLocker y Búsqueda de la clave de recuperación de BitLocker en Windows.
Resumen
Más información sobre esta actualización de seguridad acumulativa, incluidas las mejoras, todos los problemas conocidos y cómo obtener la actualización.
IMPORTANTEWindows 7, Windows Server 2008 R2, Windows Embedded Standard 7 y Windows Embedded POS Ready 7 han alcanzado la finalización del soporte estándar y ahora se encuentran en soporte de actualización de seguridad extendida (ESU). Windows Thin PC ha alcanzado la finalización del soporte estándar; sin embargo, el soporte de la ESU no está disponible.
A partir de julio de 2020, ya no habrá versiones no relacionadas con la seguridad (conocidas como versiones "C") opcionales para este sistema operativo. Los sistemas operativos con soporte extendido solo tienen actualizaciones de seguridad acumulativas mensuales (denominadas "B" o Actualización de martes).
Comprueba que has instalado las actualizaciones necesarias en la sección Cómo obtener esta actualización antes de instalar esta actualización.
Los clientes que hayan comprado la Actualización de seguridad extendida (ESU) para las versiones locales de este SO deben seguir los procedimientos descritos en KB4522133 para seguir recibiendo actualizaciones de seguridad después de que el soporte extendido finalizara el 14 de enero de 2020. Para obtener más información sobre ESU y qué ediciones son compatibles, consulta KB4497181.
Dado que la ESU está disponible como SKU independiente para cada uno de los años en los que se ofrecen (2020, 2021 y 2022) y debido a que la ESU solo se puede comprar en períodos específicos de 12 meses, debe comprar el tercer año de cobertura de la ESU por separado y activar una nueva clave en cada dispositivo aplicable para sus dispositivos para seguir recibiendo actualizaciones de seguridad en 2022.
Si tu organización no compró el tercer año de cobertura de ESU, debes comprar las ESU del año 1, el año 2 y el año 3 para tus dispositivos Windows 7 SP1 o Windows Server 2008 R2 SP1 aplicables antes de instalar y activar las claves MAK del año 3 para recibir actualizaciones. Los pasos para instalar, activar e implementar las ESU son los mismos para la cobertura del primer, segundo y tercer año. Para obtener más información, consulta Obtener Novedades de seguridad extendida para dispositivos Windows aptos para el proceso de licencias por volumen y Compra de ESU de Windows 7 como proveedor de soluciones en la nube para el proceso de CSP. Para los dispositivos incrustados, ponte en contacto con el fabricante de equipos originales (OEM).
Para obtener más información, consulta el blog de la ESU.
Nota Para obtener información sobre los distintos tipos de actualizaciones de Windows, como las críticas, la seguridad, los controladores, los Service Pack, etc., consulta el artículo siguiente. Para ver otras notas y mensajes de Windows 7 y Windows Server 2008 R2, consulta la siguiente página principal del historial de actualizaciones.
Mejoras
Esta actualización de seguridad acumulativa contiene mejoras que forman parte de la actualización KB5015861 (publicada el 12 de julio de 2022) e incluye nuevas mejoras para los siguientes problemas:
-
Se corrige un problema por el que no se inician los solucionadores de problemas de voz y de red.
-
Se corrige un problema que podría provocar que el servicio local de servidor de autoridad de seguridad (LSASS) filtre tokens. Este problema afecta a los dispositivos que han instalado actualizaciones de Windows con fecha del 14 de junio de 2022 o posterior. Este problema se produce cuando el dispositivo realiza una forma específica de servicio para el usuario (S4U) en un servicio de Windows de la Base de computación no segura (TCB) que se ejecuta como servicio de red.
-
Aplica un cambio de protección que requiera impresoras y escáneres que usen tarjetas inteligentes para la autenticación con firmware que cumpla con la sección 3.2.1 de RFC 4556. Si no cumplen, los controladores de dominio de Active Directory no los autenticarán. Las mitigaciones que permitían autenticar dispositivos no compatibles no existirán después del 9 de agosto de 2022. Para obtener más información sobre este cambio, consulta KB5005408.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulta el | Implementaciones. Guía de actualización de seguridad y la Novedades de seguridad de agosto de 2022.
Problemas conocidos de esta actualización
Síntoma |
Siguiente paso |
Después de instalar esta actualización y reiniciar el dispositivo, es posible que recibas el error "Error al configurar las actualizaciones de Windows. Revertir cambios. No apagues el equipo" y es posible que la actualización aparezca como Error en el historial de actualizaciones. |
Esto se espera en las siguientes circunstancias:
Si ha comprado una clave de ESU y se ha encontrado con este problema, compruebe que ha aplicado todos los requisitos previos y que la clave está activada. Para obtener información sobre la activación, consulta esta entrada de blog. Para obtener información sobre los requisitos previos, consulte la sección Cómo obtener esta actualización de este artículo. |
A partir de las 12:00 a.m. del sábado 10 de septiembre de 2022, la hora oficial en Chile avanzará 60 minutos de acuerdo con el anuncio oficial del 9 de agosto de 2022 por el gobierno chileno sobre un cambio de horario de verano (DST) zona horaria. Esto mueve el cambio de horario de verano, que anteriormente era del 4 de septiembre al 10 de septiembre. Síntomas si la solución alternativa no se usa en dispositivos entre el 4 de septiembre de 2022 y el 11 de septiembre de 2022:
Los dispositivos Windows y las aplicaciones fuera de Chile también podrían verse afectados si se conectan a servidores o dispositivos en Chile o si programan o asisten a reuniones que tienen lugar en Chile desde otra ubicación u otra zona horaria. Los dispositivos Windows fuera de Chile no deben usar la solución alternativa, ya que cambiaría su hora local en el dispositivo. |
Este problema se resuelve en la actualización KB5018454. |
Cómo obtener esta actualización
Antes de instalar esta actualización
IMPORTANTE Los clientes que hayan comprado la Actualización de seguridad extendida (ESU) para las versiones locales de estos sistemas operativos deben seguir los procedimientos descritos en KB4522133 para seguir recibiendo actualizaciones de seguridad. El soporte extendido finalizó de la siguiente manera:
-
Para Windows 7 Service Pack 1 y Windows Server 2008 R2 Service Pack 1, el soporte extendido finalizó el 14 de enero de 2020.
-
Para Windows Embedded Standard 7, el soporte extendido finalizó el 13 de octubre de 2020.
-
Para Windows Embedded POS Ready 7, el soporte extendido finalizó el 12 de octubre de 2021.
-
Para Windows Thin PC, el soporte extendido finalizó el 12 de octubre de 2021. Ten en cuenta que la compatibilidad con ESU no está disponible para Windows Thin PC.
Para obtener más información sobre ESU y qué ediciones son compatibles, consulta KB4497181.
Nota Para Windows Embedded Standard 7, Instrumental de administración de Windows (WMI) debe estar habilitado para obtener actualizaciones desde Windows Update o Windows Server Update Services.
Requisito previo
Debes instalar las actualizaciones enumeradas a continuación y reiniciar el dispositivo antes de instalar el paquete acumulativo más reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga los posibles problemas al instalar el paquete acumulativo y aplicar correcciones de seguridad de Microsoft.
-
La actualización de pila de mantenimiento del 12 de marzo de 2019 (SSU) (KB4490628). Para obtener el paquete independiente para esta SSU, búsquelo en el Catálogo de Microsoft Update. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2.
-
La última actualización de SHA-2 (KB4474419) publicada el 10 de septiembre de 2019. Si usa Windows Update, la última actualización de SHA-2 se le ofrecerá automáticamente. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2. Para obtener más información sobre las actualizaciones de SHA-2, consulta Requisito de soporte de firma de código SHA-2 de 2019 para Windows y WSUS.
-
Para obtener esta actualización de seguridad, debes reinstalar el "Paquete de preparación de licencias de Novedades de seguridad extendida (ESU) " (KB4538483) o el "Paquete de preparación de licencias de Novedades de seguridad extendida (ESU) " (KB4575903), incluso si previamente instaló la clave esu. El paquete de preparación de licencias de ESU se le ofrecerá desde WSUS. Para obtener el paquete independiente para el paquete de preparación de licencias de ESU, búsquelo en el Catálogo de Microsoft Update.
Después de instalar los elementos anteriores, te recomendamos encarecidamente que instales la SSU más reciente (KB5016057). Si usas Windows Update, la última SSU se te ofrecerá automáticamente si eres cliente de ESU. Para obtener el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update. Para obtener información general sobre las SSU, consulta Actualizaciones de pila de mantenimiento y Novedades de pila de mantenimiento (SSU): preguntas más frecuentes.
Instalar esta actualización
Canal de publicación |
Disponible |
Siguiente paso |
Windows Update y Microsoft Update |
Sí |
Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update si eres un cliente de ESU. |
Catálogo de Microsoft Update |
Sí |
Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update. |
Windows Server Update Services (WSUS) |
Sí |
Esta actualización se sincronizará automáticamente con WSUS si configura productos y clasificaciones como se indica a continuación: Producto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Clasificación: Novedades de seguridad |
Información de archivo
Para obtener una lista de los archivos que se proporcionan en esta actualización, descarga la información del archivo para la actualización KB5016676.
Referencias
Obtén información sobre la terminología estándar que se usa para describir las actualizaciones de software de Microsoft.