14 de junio de 2022—KB5014752 (paquete acumulativo mensual)

Se aplica a
Windows Server 2008 Service Pack 2

Resumen

Obtenga más información sobre esta actualización acumulativa de seguridad, incluidas las mejoras, los problemas conocidos y cómo obtener la actualización.

Nota

IMPORTANTE El 19 de mayo de 2022, publicamos una actualización fuera de banda (OOB) para solucionar un problema que podría provocar errores de autenticación de certificado de equipo en controladores de dominio. Si no ha instalado las versiones del 19 de mayo de 2022 o posteriores, la instalación de esta actualización del 14 de junio de 2022 también solucionará ese problema. Para obtener más información, consulte la sección Antes de instalar esta actualización de este artículo.

Nota

  • IMPORTANTE Windows Server 2008 Service Pack 2 (SP2) ha llegado al final del soporte estándar y ahora está en soporte extendido. A partir de julio de 2020, ya no habrá versiones opcionales no relacionadas con la seguridad (conocidas como versiones "C") para este sistema operativo. Los sistemas operativos con soporte extendido tienen solo actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).
  • Compruebe que ha instalado las actualizaciones necesarias en la sección Cómo obtener esta actualización antes de instalarla.
  • Los clientes que hayan comprado la Actualización de seguridad extendida (ESU) para versiones locales de este sistema operativo deben seguir los procedimientos de KB4522133 para continuar recibiendo las actualizaciones de seguridad después de que finalice el soporte extendido el 14 de enero de 2020. Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.
  • Debido a que ESU está disponible como un SKU separado para cada uno de los años en los que se ofrecen (2020, 2021 y 2022), y porque ESU solo se puede comprar en períodos específicos de 12 meses, debe comprar el tercer año de cobertura de ESU por separado y activar una nueva clave en cada dispositivo aplicable para que sus dispositivos continúen recibiendo actualizaciones de seguridad en 2022.
  • Si su organización no compró el tercer año de cobertura de ESU, debe comprar el ESU de los años 1, 2 y 3 para sus dispositivos de Windows Server 2008 SP2 aplicables antes de instalar y activar las claves MAK del año 3 para recibir actualizaciones. Los pasos para instalar, activar e implementar ESU son los mismos para la cobertura del primer, segundo y tercer año. Para obtener más información, consulte Obtención de novedades de seguridad extendidas para dispositivos Windows elegibles para el proceso de Licencias por volumen y Compra de ESU de Windows 7 como proveedor de soluciones en la nube para el proceso CSP. Para los dispositivos incrustados, póngase en contacto con el fabricante de equipos originales (OEM).
  • Para obtener más información, consulta el blog de ESU.
  • Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, de controladores, Service Packs, etc., consulte el artículo siguiente.
  • Para ver otras notas y mensajes de Windows Server 2008 SP2, consulte la siguiente página principal del historial de actualizaciones.

Mejoras

Esta actualización de seguridad acumulativa contiene mejoras que forman parte de la actualización KB5014010 (publicada el 10 de mayo de 2022) e incluye nuevas mejoras para el siguiente problema:

  • La impresión en un puerto NUL desde una aplicación de proceso de bajo nivel de integridad (LowIL) podría provocar errores de impresión.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el nuevo sitio web de la Guía de actualizaciones de seguridad y las Novedades de seguridad de junio de 2022.

Problemas conocidos en esta actualización

Síntoma Siguiente paso
Una vez instalada esta actualización y reiniciado el dispositivo es posible que reciba el error "No se han podido configurar las actualizaciones de Windows. Revirtiendo cambios. No apague el equipo" y la actualización podría aparecer como Errónea en el historial de actualizaciones. Esto se prevé en las siguientes circunstancias:

  • Si va a instalar esta actualización en un dispositivo que ejecute una edición que no es compatible con ESU. Para obtener una lista completa de las ediciones que son compatibles, consulte KB4497181.
  • Si no tiene instalada y activada una clave de complemento ESU MAK.
Si ha comprado una clave ESU y se ha encontrado con este problema, compruebe que haya aplicado todos los requisitos previos y que la clave esté activada. Para obtener información sobre la activación, consulte esta entrada de blog. Para obtener información sobre los requisitos previos, consulte la sección "Cómo obtener esta actualización" de este artículo.
En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. Siga uno de estos procedimientos:

  • Realice la operación desde un proceso con privilegios de administrador.
  • Realice la operación desde un nodo que no tenga propiedad de CSV.
Estamos trabajando en una resolución y proporcionaremos una actualización en una próxima versión.
Después de instalar esta actualización, es posible que los dispositivos Windows no puedan usar la característica de zona con cobertura inalámbrica Wi-Fi. Al intentar usar la característica de zona con cobertura inalámbrica, el dispositivo host podría perder la conexión a Internet después de que se conecte un dispositivo cliente. Este problema se corrige en KB5015866.
Después de instalar esta actualización, es posible que los servidores Windows que utilizan el Servicio de enrutamiento y acceso remoto (RRAS) no puedan dirigir correctamente el tráfico de Internet. Es posible que los dispositivos que se conectan al servidor no se conecten a Internet y que los servidores pierdan la conexión a Internet después de que se conecte un dispositivo cliente. Este problema se corrige en KB5015866.

Cómo obtener esta actualización

Antes de instalar esta actualización

En lo que respecta a las consideraciones de autenticación de certificados de equipo, siga uno de estos procedimientos:
  • Instale esta actualización del 14 de junio de 2022 en todos los servidores intermedios o de aplicaciones que pasen primero los certificados de autenticación de los clientes autenticados al controlador de dominio (DC). A continuación, instale esta actualización en todos los equipos con rol de controlador de dominio.
  • O bien, rellene previamente CertificateMappingMethods para 0x1F como se documenta en la sección Información de clave del Registro de KB5014754 en todos los controladores de dominio. Elimine la configuración del registro CertificateMappingMethods solo después de instalar la actualización del 14 de junio de 2022 en todos los servidores intermedios o de aplicaciones y en todos los controladores de dominio.

    Nota Agregar, modificar o quitar la configuración del Registro CertificateMappingMethods no requiere reiniciar el dispositivo.

IMPORTANTE Los clientes que compraron la actualización de seguridad extendida (ESU) para versiones locales de estos sistemas operativos deben seguir los procedimientos de KB4522133 para seguir recibiendo actualizaciones de seguridad, porque el soporte extendido terminó el 14 de enero de 2020.

Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.

Requisito previo:

Debe instalar las actualizaciones que se indican a continuación y reiniciar el dispositivo antes de instalar la actualización acumulativa más reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga posibles problemas a la hora de instalar el paquete acumulativo y de aplicar las correcciones de seguridad de Microsoft.

  1. Actualización del 9 de abril 2019 de la pila de servicio (SSU) (KB4493730). Para conseguir el paquete independiente de esta SSU, búsquelo en el Catálogo de Microsoft Update. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2.
  2. La actualización SHA-2 más reciente (KB4474419) se publicó el martes, 8 de octubre de 2019. Si usa Windows Update, le ofreceremos automáticamente la actualización SHA-2 más reciente. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2. Para obtener más información sobre las actualizaciones SHA-2, consulte Requisito de soporte técnico para la firma de código SHA-2 2019 para Windows y WSUS.
  3. El paquete de preparación de licencias para las Actualizaciones de seguridad extendidas (ESU) (KB4538484) o la actualización del paquete de preparación de licencias para las Actualizaciones de seguridad extendidas (ESU) (KB4575904). Este paquete se ofrecerá desde WSUS. Para conseguir el paquete independiente del paquete de preparación de licencias para ESU, búsquelo en el Catálogo de Microsoft Update.

Una vez instalados los elementos anteriores, Microsoft recomienda encarecidamente que instale la SSU más reciente (KB5011942). Si está utilizando Windows Update, le ofreceremos automáticamente la SSU más reciente si es usted cliente de las ESU. Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update si es cliente de ESU.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows Server 2008 Service Pack 2
Clasificación: actualizaciones de seguridad

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos para la actualización KB5014752.

Referencias

Para obtener información sobre las actualizaciones de seguridad publicadas el 14 de junio de 2022, consulte Información sobre la implementación de la actualización de seguridad: 14 de junio de 2022 (KB5015454).