9 de agosto de 2022: KB5016684 (actualización solo de seguridad)

Se aplica a
Windows Server 2012 Windows Embedded 8 Standard

Nota

IMPORTANTE Microsoft publicó la actualización KB5012170 el 9 de agosto de 2022. Proporciona compatibilidad con el Forbidden Signature Database de arranque seguro (DBX). Se trata de una actualización de seguridad independiente. Windows 8.1 y clientes más recientes, así como Windows Server 2012 y servidores más recientes, deben instalar esta actualización independientemente de si BitLocker está habilitado o es compatible en el dispositivo. Después de instalar la actualización, es posible que reciba el error "0x800f0922"; consulte Es posible que la actualización no se instale y que reciba un error de 0x800f0922. Después de instalar la actualización, es posible que el dispositivo se inicie en el modo de recuperación de BitLocker. Ver Algunos dispositivos pueden iniciarse en Recuperación de BitLocker y Búsqueda de la clave de recuperación de BitLocker en Windows.

Resumen

Obtenga más información sobre esta actualización solo de seguridad, incluidas las mejoras, los problemas conocidos y cómo obtener la actualización.

Nota

  • IMPORTANTE Windows Server 2012 ha llegado al final del soporte estándar y ahora está en soporte extendido. A partir de julio de 2020, ya no habrá versiones opcionales (conocidas como versiones "C" o "D") para este sistema operativo. Los sistemas operativos con soporte extendido tienen solo actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).
  • Antes de instalar esta actualización, compruebe que instaló las actualizaciones necesarias que se enumeran en la sección Obtener esta actualización.

Nota

Nota Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, controladores, Service Packs, etc., consulta el artículo siguiente. Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows Server 2012.

Mejoras

Esta actualización solo de seguridad incluye nuevas mejoras para los siguientes problemas:

  • Soluciona un problema debido al cual los solucionadores de problemas de voz y red no se iniciarían.
  • Aborda un problema que podría provocar que el Servicio de servidor de autoridad de seguridad local (LSASS) filtre tokens. Este problema afecta a los dispositivos que tengan instaladas actualizaciones de Windows a fecha del 14 de junio de 2022 o posterior. Este problema se produce cuando el dispositivo realiza una forma específica de servicio para el usuario (S4U) en un servicio de Windows que no es de base de computación de confianza (TCB) y se ejecuta como servicio de red.
  • Aplica un cambio de protección que requiere que las impresoras y los escáneres que usan tarjetas inteligentes para la autenticación tengan un firmware que cumpla con la sección 3.2.1 de RFC 4556. Si no cumplen, los controladores de dominio de Active Directory no los autenticarán. Las mitigaciones que permitían la autenticación de dispositivos no compatibles no existirán después del 9 de agosto de 2022. Para obtener más información sobre este cambio, consulte KB5005408.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el artículo Implementaciones | Guía de actualización de seguridad y las novedades de seguridad de agosto de 2022.

Problemas conocidos en esta actualización

Síntomas Siguiente paso
A partir de las 12:00 a.m. del sábado 10 de septiembre de 2022, la hora oficial en Chile avanzará 60 minutos de acuerdo con el anuncio oficial del 9 de agosto de 2022 del gobierno chileno sobre un cambio de zona horaria de horario de verano (DST). Esto mueve el cambio de horario de verano, que anteriormente era el 4 de septiembre al 10 de septiembre.

Síntomas si la solución alternativa no se usa en dispositivos entre el 4 de septiembre de 2022 y el 11 de septiembre de 2022:

  • La hora que se muestra en Windows y las aplicaciones no será correcta.
  • Las aplicaciones y los servicios en la nube que usan la fecha y la hora para las funciones integrales, como Microsoft Teams y Microsoft Outlook, las notificaciones y la programación de reuniones pueden estar 60 minutos desactivadas.
  • Es posible que la automatización que usa fecha y hora, como en las tareas programadas, no se ejecute en la hora esperada.
  • La marca de tiempo en transacciones, archivos y registros estará desfasada 60 minutos.
  • Las operaciones que se basan en protocolos dependientes del tiempo como Kerberos pueden causar errores de autenticación al intentar iniciar sesión o acceder a recursos.
  • Los dispositivos Windows y las aplicaciones fuera de Chile también podrían verse afectados si se conectan a servidores o dispositivos en Chile o si programan o asisten a reuniones que tienen lugar en Chile desde otra ubicación u otra zona horaria. Los dispositivos Windows fuera de Chile no deben usar la solución alternativa, ya que cambiaría su hora local en el dispositivo.
Este problema se resuelve en la actualización KB5018478.

Cómo obtener esta actualización

Antes de instalar esta actualización

Recomendamos encarecidamente que instale la última actualización de la pila de servicio (SSU) para su sistema operativo antes de instalar el último paquete acumulativo. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas a la hora de instalar el paquete acumulativo y aplicar las correcciones de seguridad de Microsoft. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB5016263). Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update.

Nota

RECORDATORIO Si utiliza actualizaciones de solo seguridad, también deberá instalar todas las actualizaciones de solo seguridad anteriores y la actualización acumulativa más reciente para Internet Explorer (KB5016618).

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update No Consulte las demás opciones a continuación.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows Server 2012, Windows Embedded 8 Standard
Clasificación: actualización de seguridad

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de KB5016684.

Referencias

Obtenga información sobre la terminología estándar que se usa para describir las actualizaciones de software de Microsoft.