13 de junio de 2017: KB4022715 (compilación del SO 14393.1358)

Se aplica a
Windows 10, version 1607, all editions Windows Server 2016 Standard

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras de calidad. En esta actualización, no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:

  • Se ha resuelto el problema por el que, después de instalar KB3164035, los usuarios no podían imprimir metarchivos mejorados (EMF) o documentos que contuvieran mapas de bits representados fuera de los límites mediante la función BitMapSection(DIBSection).
  • Se ha resuelto el problema por el que los usuarios podían no acceder a Internet mediante un dispositivo proxy que no sea de Microsoft después de habilitar Credential Guard. El error se produce cuando se usa NTLMv2 y el servidor no envía información de destino (TargetNameFields es 0) dentro del MENSAJE DE DESAFÍO NTLM.
  • Se solucionó el problema por el cual algunos clientes de Windows con Windows Information Protection (WIP) habilitado no podían acceder a sus documentos seguros, como documentos protegidos o archivos de correo. Esto puede ocurrir cuando el cliente se conecta a la red de la empresa, tanto directa como remotamente (por ejemplo, con una conexión VPN).
  • Se solucionó el problema en el que Internet Explorer se bloqueaba cuando la aplicación Microsoft Active Accessibility se ejecutaba en segundo plano.
  • Se ha resuelto un problema por el que, al agregar un <elemento de selección> al cuerpo de una aplicación JavaScript, la aplicación se bloqueaba cuando los usuarios hacían clic en el cuadro de selección.
  • Se ha corregido un problema por el que certutil.exe ya no podía generar un archivo EPF al intentar recuperar una clave para un certificado de estilo de la versión 1.
  • Se ha corregido un problema por el que el nombre de descripción de la interfaz de red de un adaptador de red no se actualizaba en Hyper-V después de actualizar el controlador de dispositivo. Puede verse afectada la administración de un equipo de NIC o vSwitch dentro de Hyper-V Administrator o System Center Virtual Machine Manager.
  • Se ha resuelto el problema debido al cual la función Separador de privacidad de un punto de acceso inalámbrico no bloqueaba la comunicación entre dispositivos inalámbricos en subredes locales.
  • Se ha resuelto el problema que provocaba que los dispositivos se bloquearan al conectar en caliente adaptadores de red USB 3.0
  • Se solucionó un problema por el que los usuarios de clientes Windows 7 SP1 que se conectaban a un controlador de dominio basado en Windows Server 2016 no podían ejecutar aplicaciones como Internet Explorer durante un período de aproximadamente 10 minutos después de iniciar sesión. Este problema se produce después de actualizar los controladores de dominio empresarial a Windows Server 2016.
  • Se ha corregido un problema por el que el servicio de mantenimiento del clúster no notificaba el evento de error al componente MAS HM.
  • Se solucionó un problema que no permitía a los usuarios personalizar la lista de aplicaciones en su menú Inicio con la lista Eliminar todos los programas de la configuración del menú Inicio.
  • Se ha actualizado la tabla iDNA para admitir la resolución de los caracteres de emoji Unicode más recientes de Punycode.
  • Se ha solucionado el problema en el que, después de instalar KB4019472, no se mostraban los caracteres definidos por el usuario final (EUDC).
  • Se han solucionado problemas adicionales con la información de zona horaria actualizada, el sistema de archivos de almacenamiento, los registros de Windows Update, USB, el menú Inicio y la barra de tareas y Windows Shell.
  • Actualizaciones de seguridad para Microsoft Uniscribe, kernel de Windows, controladores de modo kernel de Windows, Microsoft Graphics Component, Internet Explorer, Windows Shell, Microsoft Windows PDF, Device Guard y Microsoft Edge. Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Cuando se imprime un iframe específico o un marco de una página web, el resultado de la impresión puede ser una página en blanco o texto similar a lo siguiente:

Nota: 404 – No encontrado(Un marco es una parte de una página web o ventana del explorador que muestra contenido independiente de su contenedor. Un marco puede cargar contenido de forma independiente).
Este problema también se produce en ambas versiones de Internet Explorer 11, así como en las aplicaciones que hospedan el Control de explorador web de Internet Explorer.
En este momento, no existe ninguna solución alternativa. Sin embargo, obtendrá un resultado satisfactorio si imprime toda la página web.
Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.
Después de implementar un conmutador virtual SET a través de SCVMM y reiniciar el sistema, el conmutador virtual recién implementado pierde los adaptadores físicos subyacentes en el SET. Esto afecta a todos los productos basados en las series QLogic BCM578, 45000 y 41000.
El problema se ha resuelto en el controlador QLogic Virtual Bus Driver (VBD). Para obtener más información, consulte este artículo de QLogic knowledge base o soporte de QLogic.
Si un destino iSCSI deja de estar disponible, los intentos de volver a conectarse provocarán una pérdida. Iniciar una nueva conexión a un destino disponible funcionará según lo previsto. Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.

Para obtener más información sobre el problema iSCSI, consulte la siguiente sección.
Más información sobre el problema de iSCSI

Los equipos con Windows Server 2012 R2 y Server 2016 que experimentan desconexiones en destinos conectados iSCSI pueden mostrar muchos síntomas diferentes. Estos incluyen, pero no se limitan a:

  • El sistema operativo deja de responder
  • Recibirá errores de detención (errores de comprobación de errores) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 o 0xDEADDEAD.
  • Los errores de inicio de sesión del usuario se producen junto con un error "No hay servidores de inicio de sesión disponibles".
  • Los errores de aplicaciones y servicios se producen debido al agotamiento de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de subprocesos.

Causa
        
Este problema se debe a un problema de bloqueo en equipos con Windows Server 2012 R2 y Windows Server 2016 RS1, que causa problemas de conectividad a los destinos iSCSI. El problema puede producirse después de instalar cualquiera de las siguientes actualizaciones:

Windows Server 2012 R2

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB 4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
9 de mayo de 2017 KB 4019215 9 de mayo de 2017: KB4019215 (actualizaciones acumuladas mensuales)
9 de mayo de 2017 KB 4019213 9 de mayo de 2017: KB4019213 (actualización solo de seguridad)
18 de abril de 2017 KB 4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
11 de abril de 2017 KB 4015550 11 de abril de 2017: KB4015550 (actualizaciones acumuladas mensuales)
11 de abril de 2017 KB 4015547 11 de abril de 2017: KB4015547 (actualización solo de seguridad)
martes, 21 de marzo de 2017 KB 4012219 Versión preliminar de marzo de 2017 del paquete acumulativo mensual de actualizaciones de calidad para Windows 8.1 y Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB 4023680 26 de mayo de 2017: KB4023680 (compilación del SO 14393.1230)
9 de mayo de 2017 KB 4019472 9 de mayo de 2017: KB4019472 (compilación del SO 14393.1198)
11 de abril de 2017 KB 4015217 11 de abril de 2017: KB4015217 (compilaciones del SO 14393.1066 y 14393.1083)

         Comprobación

  • Compruebe la versión del siguiente controlador MSISCSI en el sistema:

    c:\windows\system32\drivers\msiscsi.sys

    La versión que expondrá este comportamiento es la 6.3.9600.18624 para Windows Server 2012 R2 y la versión 10.0.14393.1066 para Windows Server 2016.

  • En el registro del sistema se registran los sucesos siguientes:

    Origen del evento ID Texto
    iScsiPrt 34 Se perdió la conexión con el objetivo, pero el iniciador se volvió a conectar correctamente al objetivo. Los datos del volcado contienen el nombre de destino.
    iScsiPrt 39 El iniciador ha enviado un comando de administración de tareas para restablecer el destino. El nombre de destino se proporciona en los datos del volcado.
    iScsiPrt 9 El destino no respondió a tiempo para una solicitud SCSI. El CDB se proporciona en los datos del volcado.
  • Revise el número de subprocesos que se ejecutan en el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de controladores que abre actualmente el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de puertos efímeros que usa el proceso del sistema.

  • Desde un PowerShell administrativo, ejecute el siguiente comando:

    Get-NetTCPConnection | Group-Object -Estado de la propiedad, OwningProcess | Recuento de ordenación

    O bien, desde un símbolo del sistema CMD administrativo, ejecute el siguiente comando NETSTAT junto con el modificador "Q". Esto muestra los puertos "enlazados" que ya no están conectados:

    NETSTAT –ANOQ

    Céntrese en los puertos que pertenecen al proceso SYSTEM.

    Para los tres puntos anteriores, cualquier cosa más de 12,000 debe considerarse sospechosa. Si los destinos iSCSI están presentes en el equipo, existe una alta probabilidad de que se produzca el problema.

Resolución
        
Si los registros de eventos indican que se están produciendo muchas reconexiones, trabaje con su proveedor de iSCSI y del tejido de red para ayudar a diagnosticar y corregir el motivo del error al mantener las conexiones a los destinos iSCSI. Asegúrese de que se pueda acceder a los destinos iSCSI a través del tejido de red actual. Instala las correcciones actualizadas cuando estén disponibles. Este artículo se actualizará con el número de artículo específico de KB de la corrección que se instalará cuando esté disponible.

Nota No se recomienda desinstalar ninguno de los paquetes acumulativos de seguridad de marzo, abril, mayo o junio. Si lo hace, expondrá los equipos a vulnerabilidades de seguridad conocidas y otros errores que se mitigan con las actualizaciones mensuales. Le recomendamos que trabaje primero con el destino iSCSI y los proveedores de red para resolver los problemas de conectividad que están desencadenando las reconexiones de destino.

Cómo obtener esta actualización

Esta actualización se descargará e instalará automáticamente desde Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.