Actualización de seguridad del 8 de noviembre de 2022 (KB5019081)

Se aplica a
Azure Local, version 21H2

Nota

NUEVO 8/11/22
IMPORTANTE
Debido a las operaciones mínimas durante los días festivos y el próximo año nuevo occidental, no habrá una versión preliminar no relacionada con la seguridad para el mes de diciembre de 2022. Habrá una versión de seguridad mensual (denominada "B") para diciembre de 2022. El mantenimiento mensual normal de las versiones preliminares B y no relacionadas con la seguridad se reanudará en enero de 2023.

Nota

Para obtener información sobre la terminología de actualización de Windows, consulta el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones de calidad mensuales. Para obtener información general sobre Azure Stack HCI, versión 21H2, consulta su página del historial de actualizaciones.     

Mejoras

Esta actualización de seguridad incluye mejoras que formaban parte de la actualización KB5018485 (publicada el 25 de octubre de 2022). Al instalar esta KB:

  • Realiza varias mejoras de seguridad en la funcionalidad del SO interno. Para esta versión, no se documentaron problemas adicionales.

Para obtener más información sobre vulnerabilidades de seguridad, consulta la Guía de actualizaciones de seguridad y la Novedades de seguridad de noviembre de 2022

Para volver al sitio de documentación de HCI de pila de Azure

Azure stack HCI, actualización de pila de mantenimiento de la versión 21H2: 20348.1066

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar las actualizaciones publicadas el 8 de noviembre de 2022 o posteriores en los Windows Server con el rol de controlador de dominio, es posible que tenga problemas con la autenticación Kerberos. Este problema puede afectar a cualquier autenticación Kerberos en su entorno. Algunos de los escenarios que podrían verse afectados: Cuando se encuentre este problema, es posible que reciba un evento de error Event ID 14 Microsoft-Windows-Kerberos-Key-Distribution-Center en la sección Sistema del registro de eventos de inicio de sesión en el controlador de dominio con el texto siguiente. Nota: Los eventos afectados tendrán "la clave que falta tiene un id. de 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Nota Este problema no es una parte del refuerzo de seguridad para Netlogon y Kerberos a partir de la actualización de seguridad de noviembre de 2022. Seguirá necesitando seguir las instrucciones de estos artículos incluso después de que se resuelva este problema. Este problema no afecta a los dispositivos Windows que usan en casa los consumidores o los dispositivos que no forman parte de un dominio local. Los entornos de Azure Active Directory que no son híbridos y no tienen servidores locales de Active Directory no se ven afectados.
Este problema se solucionó en las actualizaciones fuera de banda publicadas el 17 de noviembre de 2022 para la instalación en todos los controladores de dominio (DCs) de su entorno. No es necesario instalar ninguna actualización ni realizar cambios en otros servidores o dispositivos cliente en su entorno para resolver este problema. Si ha usado alguna solución alternativa o mitigaciones para este problema, ya no son necesarias y le recomendamos que las elimine. Para obtener el paquete independiente para estas actualizaciones fuera de banda, busca el número KB en el Catálogo de Microsoft Update. Puede importar manualmente estas actualizaciones en Windows Server Update Services (WSUS) y Microsoft Endpoint Configuration Manager. Para obtener instrucciones de WSUS, consulte WSUS y el sitio del catálogo. Para obtener instrucciones del Administrador de configuración, consulta Importar actualizaciones desde el Catálogo de Microsoft Update. Nota Las actualizaciones siguientes no están disponibles desde Windows Update y no se instalarán automáticamente. Actualizaciones acumulativas: Nota No es necesario que apliques ninguna actualización anterior antes de instalar estas actualizaciones acumulativas. Si ya has instalado actualizaciones publicadas el 8 de noviembre de 2022, no es necesario desinstalar las actualizaciones afectadas antes de instalar las actualizaciones posteriores, incluidas las que se indican anteriormente. Novedades independiente:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: esta actualización aún no está disponible. Consulte aquí la próxima semana para obtener más información.
  • Windows Server 2008 SP2: KB5021657
Nota Si solo usa actualizaciones de seguridad para estas versiones de Windows Server, solo necesita instalar estas actualizaciones independientes para el mes de noviembre de 2022. Las actualizaciones solo de seguridad no son acumulativas y también tendrá que instalar todas las actualizaciones anteriores solo de seguridad para estar totalmente al día. Las actualizaciones de paquete acumulativo mensual son acumulativas e incluyen actualizaciones de seguridad y de calidad. Si usa actualizaciones de paquete acumulativo mensual, tendrá que instalar las actualizaciones independientes enumeradas anteriormente para resolver este problema e instalar los paquetes acumulativos mensuales publicados el 8 de noviembre de 2022 para recibir las actualizaciones de calidad de noviembre de 2022. Si ya ha instalado las actualizaciones publicadas el 8 de noviembre de 2022, no es necesario desinstalar las actualizaciones afectadas antes de instalar las actualizaciones posteriores, incluidas las actualizaciones enumeradas anteriormente.
Después de instalar esta actualización, es posible que las aplicaciones que usan conexiones ODBC que usan Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para acceder a las bases de datos no puedan conectarse. Es posible que reciba un error dentro de la aplicación o que reciba un error de SQL Server, como "El sistema EMS encontró un problema" con "Mensaje: [Microsoft][Controlador de SQL Server ODBC] Error de protocolo en TDS Stream" o "Mensaje: [Microsoft][Controlador ODBC SQL Server]Token desconocido recibido de SQL Server".Nota para desarrolladores Las aplicaciones afectadas por este problema podrían no capturar datos, por ejemplo al usar la función SQLFetch. Este problema puede ocurrir al llamar a la función SQLBindCol antes de SQLFetch o al llamar a la función SQLGetData después de SQLFetch y cuando se proporciona un valor de 0 (cero) para el argumento 'BufferLength' para tipos de datos fijos mayores que 4 bytes (como SQL_C_FLOAT). Si no estás seguro de si estás usando alguna de las aplicaciones afectadas, abre las aplicaciones que usan una base de datos, abre símbolo del sistema (selecciona Inicio , escribe símbolo del sistema y selecciónalo) y escribe el siguiente comando:

tasklist /m sqlsrv32.dll
Este problema se corrige en KB5022291.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Para instalar el LCU en el clúster de HCI de pila de Azure, consulte Actualizar clústeres de HCI de pila Azure.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Windows Update para empresas Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update según las directivas configuradas.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Azure Stack HCI
Clasificación: actualizaciones de seguridad

Nota

  • Si desea quitar la LCU
  • Para quitar el LCU después de instalar el paquete combinado de SSU y LCU, usa la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para obtener una lista de los archivos que se proporcionan en esta actualización, descargue la información del archivo para la actualización acumulativa 5019081.

Para obtener una lista de los archivos que se proporcionan en la actualización de la pila de mantenimiento, descargue la información del archivo para la versión 20348.1066 de la SSU