9 de agosto de 2022: KB5016676 (paquete acumulativo mensual)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUFecha de lanzamiento:
09/08/2022
Versi贸n:
Paquete acumulativo mensual
IMPORTANTE Microsoft public贸 la actualizaci贸n KB5012170 el 9 de agosto de 2022. Proporciona compatibilidad con la base de datos de firmas prohibidas de arranque seguro (DBX). Se trata de una actualizaci贸n de seguridad independiente. Windows 8.1 y clientes m谩s recientes y Windows Server 2012 y servidores m谩s recientes deben instalar esta actualizaci贸n independientemente de si BitLocker est谩 habilitado o admitido en el dispositivo. Despu茅s de instalar la actualizaci贸n, es posible que reciba el error "0x800f0922"; consulta Es posible que no se pueda instalar la actualizaci贸n y que recibas un error de 0x800f0922. Despu茅s de instalar la actualizaci贸n, el dispositivo podr铆a iniciarse en modo de recuperaci贸n de BitLocker. Consulta Algunos dispositivos pueden iniciarse en Recuperaci贸n de BitLocker y B煤squeda de la clave de recuperaci贸n de BitLocker en Windows.
Resumen
M谩s informaci贸n sobre esta actualizaci贸n de seguridad acumulativa, incluidas las mejoras, todos los problemas conocidos y c贸mo obtener la actualizaci贸n.聽
IMPORTANTEWindows 7, Windows Server 2008 R2, Windows Embedded Standard 7 y Windows Embedded POS Ready 7 han alcanzado la finalizaci贸n del soporte est谩ndar y ahora se encuentran en soporte de actualizaci贸n de seguridad extendida (ESU). Windows Thin PC ha alcanzado la finalizaci贸n del soporte est谩ndar; sin embargo, el soporte de la ESU no est谩 disponible.聽
A partir de julio de 2020, ya no habr谩 versiones no relacionadas con la seguridad (conocidas como versiones "C") opcionales para este sistema operativo. Los sistemas operativos con soporte extendido solo tienen actualizaciones de seguridad acumulativas mensuales (denominadas "B" o Actualizaci贸n de martes).
Comprueba que聽has instalado las actualizaciones necesarias en la secci贸n C贸mo obtener esta actualizaci贸n antes de instalar esta actualizaci贸n.聽
Los clientes que hayan comprado la Actualizaci贸n de seguridad extendida (ESU) para las versiones locales de este SO deben seguir los procedimientos descritos en KB4522133 para seguir recibiendo actualizaciones de seguridad despu茅s de que el soporte extendido finalizara el 14 de enero de 2020.聽Para obtener m谩s informaci贸n sobre ESU y qu茅 ediciones son compatibles, consulta KB4497181.聽
Dado que la ESU est谩 disponible como SKU independiente para cada uno de los a帽os en los que se ofrecen (2020, 2021 y 2022) y debido a que la ESU solo se puede comprar en per铆odos espec铆ficos de 12 meses, debe comprar el tercer a帽o de cobertura de la ESU por separado y activar una nueva clave en cada dispositivo aplicable para sus dispositivos para seguir recibiendo actualizaciones de seguridad en 2022.
Si tu organizaci贸n no compr贸 el tercer a帽o de cobertura de ESU, debes comprar las ESU del a帽o 1, el a帽o 2 y el a帽o 3 para tus dispositivos Windows 7 SP1 o Windows Server 2008 R2 SP1 aplicables antes de instalar y activar las claves MAK del a帽o 3 para recibir actualizaciones. Los pasos para instalar, activar e implementar las ESU son los mismos para la cobertura del primer, segundo y tercer a帽o. Para obtener m谩s informaci贸n, consulta Obtener Novedades de seguridad extendida para dispositivos Windows aptos para el proceso de licencias por volumen y Compra de ESU de Windows 7 como proveedor de soluciones en la nube para el proceso de CSP. Para los dispositivos incrustados, ponte en contacto con el fabricante de equipos originales (OEM).
Para obtener m谩s informaci贸n, consulta el blog de la ESU.
Nota Para obtener informaci贸n sobre los distintos tipos de actualizaciones de Windows, como las cr铆ticas, la seguridad, los controladores, los Service Pack, etc., consulta el art铆culo siguiente.聽Para ver otras notas y mensajes de Windows 7 y Windows Server 2008 R2, consulta la siguiente p谩gina principal del historial de actualizaciones.
Mejoras
Esta actualizaci贸n de seguridad acumulativa contiene mejoras que forman parte de la actualizaci贸n KB5015861 (publicada el 12 de julio de 2022) e incluye nuevas mejoras para los siguientes problemas:
-
Se corrige un problema por el que no se inician los solucionadores de problemas de voz y de red.
-
Se corrige un problema que podr铆a provocar que el servicio local de servidor de autoridad de seguridad (LSASS) filtre tokens. Este problema afecta a los dispositivos que han instalado actualizaciones de Windows con fecha del 14 de junio de 2022 o posterior. Este problema se produce cuando el dispositivo realiza una forma espec铆fica de servicio para el usuario (S4U) en un servicio de Windows de la Base de computaci贸n no segura (TCB) que se ejecuta como servicio de red.
-
Aplica un cambio de protecci贸n que requiera impresoras y esc谩neres que usen tarjetas inteligentes para la autenticaci贸n con firmware que cumpla con la secci贸n 3.2.1 de RFC 4556. Si no cumplen, los controladores de dominio de Active Directory no los autenticar谩n. Las mitigaciones que permit铆an autenticar dispositivos no compatibles no existir谩n despu茅s del 9 de agosto de 2022. Para obtener m谩s informaci贸n sobre este cambio, consulta KB5005408.
Para obtener m谩s informaci贸n sobre las vulnerabilidades de seguridad resueltas, consulta el | Implementaciones. Gu铆a de actualizaci贸n de seguridad y la Novedades de seguridad de agosto de 2022.
Problemas conocidos de esta actualizaci贸n
S铆ntoma聽 |
Siguiente paso聽 |
Despu茅s de instalar esta actualizaci贸n y reiniciar el dispositivo, es posible que recibas el error "Error al configurar las actualizaciones de Windows. Revertir cambios. No apagues el equipo" y es posible que la actualizaci贸n aparezca como Error en el historial de actualizaciones. |
Esto se espera en las siguientes circunstancias:
Si ha comprado una clave de ESU y se ha encontrado con este problema, compruebe que ha aplicado todos los requisitos previos y que la clave est谩 activada. Para obtener informaci贸n sobre la activaci贸n, consulta esta entrada de blog.聽Para obtener informaci贸n sobre los requisitos previos, consulte la secci贸n C贸mo obtener esta actualizaci贸n de este art铆culo. |
A partir de las 12:00 a.m. del s谩bado 10 de septiembre de 2022, la hora oficial en Chile avanzar谩 60 minutos de acuerdo con el anuncio oficial del 9 de agosto de 2022 por el gobierno chileno sobre un cambio de horario de verano (DST) zona horaria. Esto mueve el cambio de horario de verano, que anteriormente era del 4 de septiembre al 10 de septiembre. S铆ntomas si la soluci贸n alternativa no se usa en dispositivos entre el 4 de septiembre de 2022 y el 11 de septiembre de 2022:
Los dispositivos Windows y las aplicaciones fuera de Chile tambi茅n podr铆an verse afectados si se conectan a servidores o dispositivos en Chile o si programan o asisten a reuniones que tienen lugar en Chile desde otra ubicaci贸n u otra zona horaria. Los dispositivos Windows fuera de Chile no deben usar la soluci贸n alternativa, ya que cambiar铆a su hora local en el dispositivo. |
Este problema se resuelve en la actualizaci贸n KB5018454. |
C贸mo obtener esta actualizaci贸n
Antes de instalar esta actualizaci贸n
IMPORTANTE聽Los clientes que hayan comprado la Actualizaci贸n de seguridad extendida (ESU) para las versiones locales de estos sistemas operativos deben seguir los procedimientos descritos en KB4522133 para seguir recibiendo actualizaciones de seguridad. El soporte extendido finaliz贸 de la siguiente manera:
-
Para Windows 7 Service Pack 1 y Windows Server 2008 R2 Service Pack 1, el soporte extendido finaliz贸 el 14 de enero de 2020.
-
Para Windows Embedded Standard 7, el soporte extendido finaliz贸 el 13 de octubre de 2020.
-
Para Windows Embedded POS Ready 7, el soporte extendido finaliz贸 el 12 de octubre de 2021.
-
Para Windows Thin PC, el soporte extendido finaliz贸 el 12 de octubre de 2021. Ten en cuenta que la compatibilidad con ESU no est谩 disponible para Windows Thin PC.
Para obtener m谩s informaci贸n sobre ESU y qu茅 ediciones son compatibles, consulta KB4497181.
Nota聽Para Windows Embedded Standard 7, Instrumental de administraci贸n de Windows (WMI) debe estar habilitado para obtener actualizaciones desde Windows Update o Windows Server Update Services.
Requisito previo
Debes instalar las actualizaciones enumeradas a continuaci贸n y reiniciar el dispositivo antes de instalar el paquete acumulativo m谩s reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualizaci贸n y mitiga los posibles problemas al instalar el paquete acumulativo y aplicar correcciones de seguridad de Microsoft.
-
La actualizaci贸n de pila de mantenimiento del 12 de marzo de 2019 (SSU) (KB4490628).聽Para obtener el paquete independiente para esta SSU, b煤squelo en el Cat谩logo de Microsoft Update. Esta actualizaci贸n es necesaria para instalar actualizaciones que solo est谩n firmadas con SHA-2.
-
La 煤ltima actualizaci贸n de SHA-2 (KB4474419) publicada el 10 de septiembre de 2019. Si usa Windows Update, la 煤ltima actualizaci贸n de SHA-2 se le ofrecer谩 autom谩ticamente. Esta actualizaci贸n es necesaria para instalar actualizaciones que solo est谩n firmadas con SHA-2. Para obtener m谩s informaci贸n sobre las actualizaciones de SHA-2, consulta Requisito de soporte de firma de c贸digo SHA-2 de 2019 para Windows y WSUS.
-
Para obtener esta actualizaci贸n de seguridad, debes reinstalar el "Paquete de preparaci贸n de licencias de Novedades de seguridad extendida (ESU) " (KB4538483) o el "Paquete de preparaci贸n de licencias de Novedades de seguridad extendida (ESU) " (KB4575903), incluso si previamente instal贸 la clave esu. El paquete de preparaci贸n de licencias de ESU se le ofrecer谩 desde WSUS.聽Para obtener el paquete independiente para el paquete de preparaci贸n de licencias de ESU, b煤squelo en el Cat谩logo de Microsoft Update.
Despu茅s de instalar los elementos anteriores, te recomendamos encarecidamente que instales la SSU m谩s reciente (KB5016057).聽Si usas Windows Update, la 煤ltima SSU se te ofrecer谩 autom谩ticamente si eres cliente de ESU.聽Para obtener el paquete independiente de la SSU m谩s reciente, b煤squelo en el Cat谩logo de Microsoft Update. Para obtener informaci贸n general sobre las SSU, consulta Actualizaciones de pila de mantenimiento y Novedades de pila de mantenimiento (SSU): preguntas m谩s frecuentes.
Instalar esta actualizaci贸n
Canal de publicaci贸n |
Disponible |
Siguiente paso |
Windows Update y Microsoft Update |
S铆 |
Ninguno. Esta actualizaci贸n se descargar谩 e instalar谩 autom谩ticamente desde Windows Update si eres un cliente de ESU. |
Cat谩logo de Microsoft Update |
S铆 |
Para obtener el paquete independiente para esta actualizaci贸n, ve al sitio web del Cat谩logo de Microsoft Update. |
Windows Server Update Services (WSUS) |
S铆 |
Esta actualizaci贸n se sincronizar谩 autom谩ticamente con WSUS si configura productos y clasificaciones como se indica a continuaci贸n: Producto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Clasificaci贸n: Novedades de seguridad |
Informaci贸n de archivo
Para obtener una lista de los archivos que se proporcionan en esta actualizaci贸n, descarga la informaci贸n del archivo para la actualizaci贸n KB5016676.
Referencias
Obt茅n informaci贸n sobre la terminolog铆a est谩ndar que se usa para describir las actualizaciones de software de Microsoft.