8 de junio de 2021: KB5003661 (actualizaciones acumuladas mensuales)

Se aplica a
Windows Server 2008

Importante

Windows Server 2008 Service Pack 2 (SP2) ha llegado al final del soporte estándar y ahora está en soporte extendido. A partir de julio de 2020, ya no habrá versiones opcionales no relacionadas con la seguridad (conocidas como versiones "C") para este sistema operativo. Los sistemas operativos con soporte extendido tienen solo actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).

Antes de instalar esta actualización, compruebe que instaló las actualizaciones necesarias que se enumeran en la sección Obtener esta actualización

Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, de controladores, Service Packs, etc., consulte el artículo siguiente. Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows Server 2008 Service Pack 2.

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras y correcciones que formaban parte de la actualización KB5003210 (publicada el 11 de mayo de 2021) y también resuelve los siguientes problemas:

  • Actualizaciones de seguridad para la plataforma y marcos de aplicaciones de Windows, la infraestructura en la nube de Aplicación de Windows, la autenticación de Windows, Windows Fundamentals, el almacenamiento y los sistemas de archivos de Windows, la plataforma HTML de Windows y el motor de scripting de Microsoft.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el nuevo sitio web Guía de actualización de seguridad.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar estas o actualizaciones posteriores, es posible que las aplicaciones que acceden a los registros de eventos en dispositivos remotos no puedan conectarse. Este problema puede ocurrir si la versión local o remota aún no ha instalado las actualizaciones publicadas el 8 de junio de 2021 o posteriores. Las aplicaciones afectadas usan determinadas API de registro de eventos heredadas. Es posible que reciba un error al intentar conectarse, por ejemplo:

  • Error 5: acceso denegado
  • Error 1764: No se admite la operación solicitada.
  • System.InvalidOperationException,Microsoft.PowerShell.Commands.GetEventLogCommand
  • Windows no ha proporcionado un código de error.


Nota: El Visor de eventos y otras aplicaciones que usen las API actuales no heredadas para acceder a los registros de eventos no deberían verse afectadas.
Esto es esperable debido a los cambios de fortalecimiento de la seguridad relacionados con el Seguimiento de eventos para Windows (ETW) para CVE-2021-31958. Este problema se resuelve si ambos dispositivos locales y remotos han instalado actualizaciones publicadas el 8 de junio de 2021 o posteriores.
Después de instalar esta actualización o actualizaciones posteriores, es posible que se produzca un error en las conexiones a SQL Server 2005. Es posible que reciba un error, "No se puede conectar al <nombre> del servidor, Información adicional: A network-related or instance-specific error occurred while establishing a connection to SQL Server. No se encontró el servidor o no se pudo acceder a él. Compruebe que el nombre de la instancia es correcto y que SQL Server está configurado para permitir conexiones remotas. (proveedor: proveedor de canalizaciones con nombre, error: 40; no se pudo abrir una conexión a SQL Server) (.Net SqlClient Proveedor de datos)" Este es el comportamiento esperado debido a un cambio de fortalecimiento de la seguridad en esta actualización. Para resolver este problema, tendrá que actualizar a una versión compatible de SQL Server.
Una vez instalada esta actualización y reiniciado el dispositivo es posible que reciba el error "No se han podido configurar las actualizaciones de Windows. Revirtiendo cambios. No apague el equipo" y la actualización podría aparecer como Errónea en el historial de actualizaciones. Esto se prevé en las siguientes circunstancias:

  • Si va a instalar esta actualización en un dispositivo que ejecute una edición que no es compatible con ESU. Para obtener una lista completa de las ediciones que son compatibles, consulte KB4497181.
  • Si no tiene instalada y activada una clave de complemento ESU MAK.
Si ha comprado una clave ESU y se ha encontrado con este problema, compruebe que haya aplicado todos los requisitos previos y que la clave esté activada. Para obtener información sobre la activación, consulte esta entrada de blog. Para obtener información sobre los requisitos previos, consulte la sección "Cómo obtener esta actualización" de este artículo.
En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. Siga uno de estos procedimientos:

  • Realice la operación desde un proceso con privilegios de administrador.
  • Realice la operación desde un nodo que no tenga propiedad de CSV.
Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.

Cómo obtener esta actualización

Antes de instalar esta actualización

IMPORTANTE Los clientes que hayan adquirido la Actualización de seguridad extendida (ESU) para versiones locales de estos sistemas operativos deberán seguir los procedimientos detallados en KB4522133 para continuar recibiendo las actualizaciones de seguridad después de que finalice el soporte extendido el 14 de enero de 2020.

Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.

Requisito previo:

Debe instalar las actualizaciones que se indican a continuación y reiniciar el dispositivo antes de instalar la actualización acumulativa más reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga posibles problemas a la hora de instalar el paquete acumulativo y de aplicar las correcciones de seguridad de Microsoft.

  1. Actualización del 9 de abril 2019 de la pila de servicio (SSU) (KB4493730). Para conseguir el paquete independiente de esta SSU, búsquelo en el Catálogo de Microsoft Update. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2.
  2. La actualización SHA-2 más reciente (KB4474419) se publicó el martes, 8 de octubre de 2019. Si usa Windows Update, le ofreceremos automáticamente la actualización SHA-2 más reciente. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2. Para obtener más información sobre las actualizaciones SHA-2, consulte Requisito de soporte técnico para la firma de código SHA-2 2019 para Windows y WSUS.
  3. El paquete de preparación de licencias para las Actualizaciones de seguridad extendidas (ESU) (KB4538484) o la actualización del paquete de preparación de licencias para las Actualizaciones de seguridad extendidas (ESU) (KB4575904). Este paquete se ofrecerá desde WSUS. Para conseguir el paquete independiente del paquete de preparación de licencias para ESU, búsquelo en el Catálogo de Microsoft Update.

Una vez instalados los elementos anteriores, Microsoft recomienda encarecidamente que instale la SSU más reciente (KB4580971). Si está utilizando Windows Update, le ofreceremos automáticamente la SSU más reciente si es usted cliente de las ESU. Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update si es cliente de ESU.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows Server 2008 Service Pack 2
Clasificación: actualizaciones de seguridad

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 5003661.