17 de enero de 2018: KB4057142 (compilación del SO 14393.2034)

Se aplica a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Mejoras y correcciones

Esta actualización incluye mejoras de calidad. En esta actualización no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:

  • Se solucionó el problema en el que algunos clientes de un pequeño subconjunto de procesadores AMD más antiguos entraban en un estado que no se podía iniciar.

  • Se solucionó un problema en el que algunos controles ActiveX firmados por Microsoft no funcionaban cuando el Control de aplicaciones de Windows Defender (Device Guard) estaba habilitado. Específicamente, los identificadores de clase relacionados con XML HTTP en msxml6.dll no funcionan.

  • Se solucionó el problema en el que el sistema dejaba de responder al usar operaciones relacionadas con fuentes en sistemas de idioma chino, japonés y coreano.

  • Se solucionó un problema en el que el uso de tarjetas inteligentes en un sistema Terminal Windows Server podía provocar un uso excesivo de memoria.

  • Se solucionó el problema en el que la prueba automática del TPM virtual no se ejecutaba como parte de la inicialización del TPM virtual.

  • Mejora la compatibilidad con dispositivos U.2 NVMe, específicamente en casos de agregar o quitar en caliente.

  • Se solucionó un problema en el que la lista de dispositivos de propiedades del iniciador iSCSI no mostraba determinados destinos.

  • Agrega compatibilidad para los formatos de identificador NGUID y EUI64 para dispositivos NVMe.

  • Soluciona el problema de sincronización en el que la copia de seguridad de grandes volúmenes de Sistema de archivos resistente (ReFS) puede dar lugar a errores 0xc2 y 7E.

  • Se soluciona el problema en el que la confirmación del archivo UWF agrega datos antiguos a los archivos en determinados escenarios.

  • Se solucionó el problema en el que la enumeración basada en acceso podía no funcionar como se esperaba en algunos escenarios después de instalar KB4015217 o posterior. Por ejemplo, un usuario puede ver la carpeta de otro usuario a la que no tiene derechos de acceso.

  • Soluciona el problema en el que AD FS mostraba incorrectamente la página de detección del dominio principal (HRD) cuando un proveedor de identidad (IDP) está asociado a un usuario de confianza (RP) en un grupo OAuth. A menos que haya varios IDP asociados con el RP en el grupo de OAuth, no se muestra al usuario la página HRD. En su lugar, se navega directamente al usuario a un IDP asociado para la autenticación.

  • Se solucionó un problema por el que la autenticación de dispositivos basada en PKeyAuth a veces producía un error en Internet Explorer y Microsoft Edge cuando AD FS devolvía un contexto que superaba los límites de solicitud para la longitud de una dirección URL. El evento 364 se registra en el registro de Administración de AD FS 2.0 con los siguientes detalles de excepción: "System.Security.Cryptography.CryptographicException: La firma no es válida. Los datos pueden haber sido manipulados...".

  • Se soluciona el problema de AD FS en el que las cookies MSISConext de los encabezados de solicitud pueden llegar a desbordar el límite de tamaño de los encabezados. Esto provoca un error de autenticación con el código de estado HTTP 400: "Solicitud incorrecta: Encabezado demasiado largo".

  • Se solucionó el problema en el que AD FS producía un registro de eventos 1200 de MFA que no contenía información de UserID.

  • Se solucionó el problema en el que se producía un error al recuperar la lista de revocación de certificados (CRL) de la entidad de certificación (CA) mediante el Protocolo simple de inscripción de certificados (SCEP). Los usuarios ven el id. de evento 45, que dice: "NDES no puede hacer coincidir el número de serie y el emisor en la solicitud del dispositivo con ningún certificado de entidad de certificación (CA)".

  • Permite a los administradores de TI solucionar científicamente errores de E/S mediante un registro de eventos completo para la transición de estado de resistencia.

  • Proporciona transparencia sobre el estado de la replicación. Representa el estado de replicación indicando cuándo:

    • El espacio libre en disco se está agotando.
    • El tamaño del registro de réplica de Hyper-V (HRL) está creciendo hasta su límite máximo.
    • Se ha infringido el umbral de objetivos de punto de recuperación (RPO).
  • Se soluciona un problema por el que, si la fecha de renovación del Protocolo de estado de certificados en línea (OCSP) es posterior a la fecha de expiración del certificado, la respuesta con grapas OCSP se usa hasta la fecha de renovación, aunque el certificado haya expirado.

  • Se solucionó el problema debido al cual se perdía la compatibilidad con versiones anteriores para administrar la Virtualización de la experiencia del usuario de Microsoft (UE-V) con la directiva de grupo. La directiva de grupo de Windows 10 versión 1607 no es compatible con la directiva de grupo de Windows 10 versión 1703 o superior. Debido a este error, las nuevas plantillas administrativas de Windows 10 (.admx) no se pueden implementar en el almacén central de la directiva de grupo. Esto significa que algunas de las opciones de configuración adicionales nuevas para Windows 10 no están disponibles.

  • Se solucionó un problema con el acceso a la carpeta de paquetes de App-V que provocaba que la lista de control de acceso se controlara incorrectamente.

  • Se solucionó un problema que provocaba un retraso al buscar nuevas impresoras para agregar.

  • Soluciona el problema en el que es posible que los usuarios no puedan cambiar las contraseñas en la pantalla de inicio de sesión remoto si la contraseña ha expirado.

  • Se solucionó el problema en el que a veces no se importaban los valores predeterminados de las aplicaciones personalizadas al usar el comando DISM.

  • Se solucionó el problema que se llamó originalmente en KB4056890 en el que llamar a CoInitializeSecurity con el parámetro de autenticación establecido en RPC_C_AUTHN_LEVEL_NONE producía el error STATUS_BAD_IMPERSONATION_LEVEL.

  • Se solucionó un problema en el que una conexión VPN punto a sitio de Azure que usa IKEv2 podía producir un error cuando el dispositivo del usuario contenía un gran número de certificados raíz de confianza.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas correcciones de este paquete.

Para obtener más información acerca de las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Nota

  • Mejora del cliente de Windows Update
  • Microsoft lanzará una actualización directamente en el cliente de Windows Update para mejorar la confiabilidad de Windows Update. Solo se ofrecerá a los dispositivos que no tengan instaladas las actualizaciones más recientes.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Debido a un problema que afecta a algunas versiones del software antivirus, esta corrección solo se aplica a los equipos en los que el ISV antivirus actualizó la clave ALLOW REGKEY. Este problema se resuelve en KB4088787.
Después de instalar esta actualización, los servidores donde Credential Guard está habilitado pueden experimentar un reinicio inesperado con el error "El proceso del sistema lsass.exe finalizó inesperadamente con el código de estado -1073740791. El sistema ahora se apagará y se reiniciará".
El id. de evento 1000 del registro de aplicaciones muestra:
"C:\windows\system32\lsass.exe' terminó inesperadamente con el código de estado -1073740791
Aplicación con errores: lsass.exe, versión: 10.0.14393.1770, marca de tiempo: 0x59bf2fb2
Módulo con errores: ntdll.dll, versión: 10.0.14393.1715, marca de tiempo: 0x59b0d03e
Excepción: 0xc0000409
Este problema se resuelve en KB4077525.
La edición de algunas directivas de grupo con GPMC o AGPM 4.0 puede producir un error "Los datos presentes en el búfer de punto de reanálisis no son válidos. (Excepción de HRESULT: 0x80071128)" después de instalar esta actualización en un controlador de dominio. Este problema se resuelve en KB4074590.
Después de instalar esta actualización, algunos usuarios pueden experimentar problemas al iniciar sesión en algunos sitios web al usar credenciales de cuentas de terceros en Microsoft Edge. Este problema se resuelve en KB4074590.

Cómo obtener esta actualización

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Información de archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 4057142.