Mejoras y correcciones
Esta actualización incluye mejoras de calidad. En esta actualización no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:
- Proporciona protecciones contra una nueva vulnerabilidad del canal lateral de ejecución especulativa conocida como L1 Terminal Fault (L1TF) que afecta a los procesadores Intel® Core® e Intel® Xeon® (CVE-2018-3620 y CVE-2018-3646). Asegúrese de que las protecciones de SO anteriores contra vulnerabilidades de la variante 2 de Spectre y Meltdown estén habilitadas con la configuración del registro especificada en los artículos de KB de guía de cliente de Windows y Windows Server. (Esta configuración del Registro está habilitada de forma predeterminada para las ediciones del sistema operativo cliente de Windows, pero deshabilitada de forma predeterminada para las ediciones del sistema operativo de Windows Server).
- Se solucionó un problema que provocaba un uso elevado de la CPU que provocaba una degradación del rendimiento en algunos sistemas con procesadores AMD de familia de 15h y 16h. Este problema se produce después de instalar las actualizaciones de Windows de junio de 2018 o julio de 2018 de Microsoft y las actualizaciones de microcódigo de AMD que abordan la variante 2 de Spectre (CVE-2017-5715 – inserción de destino de rama).
- Novedades de compatibilidad con la versión de borrador del protocolo de enlace de tokens v0.16.
- Se solucionó un problema que hacía que Device Guard bloqueara algunos identificadores de clase ieframe.dll después de instalar la actualización acumulativa de mayo de 2018.
- Garantiza que Internet Explorer y Microsoft Edge admitan la etiqueta preload="none".
- Se solucionó un problema que mostraba "AzureAD" como dominio predeterminado en la pantalla de inicio de sesión después de instalar la actualización del 24 de julio de 2018 en un equipo híbrido unido a Azure AD. Como resultado, es posible que los usuarios no puedan iniciar sesión en escenarios híbridos Azure unidos a AD cuando los usuarios proporcionen solo su nombre de usuario y contraseña.
- Se solucionó un problema que agregaba espacios adicionales al contenido copiado de Internet Explorer a otras aplicaciones.
- Corrige una vulnerabilidad relacionada con la función Export-Modulemember() cuando se usa con un carácter comodín (*) y un script de origen de puntos. Después de instalar esta actualización, se producirá un error intencionado en los módulos existentes en los dispositivos que tengan Device Guard habilitado. El error de excepción es "Este módulo usa el operador dot-source al exportar funciones con caracteres comodín, y esto no se permite cuando el sistema está bajo la aplicación de verificación de la aplicación". Para obtener más información, consulte https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 y https://aka.ms/PSModuleFunctionExport .
- Se solucionó un problema que se introdujo en la actualización de .NET Framework de julio de 2018. Las aplicaciones que dependen de componentes COM no se cargaban o no se ejecutaban correctamente debido a los siguientes errores: "acceso denegado", "clase no registrada" o "error interno por razones desconocidas".
- Se solucionó un problema de vulnerabilidad corrigiendo la forma en que .NET Framework controla las conexiones de red de alta carga o alta densidad. Para obtener más información, consulte CVE-2018-8360.
- Actualizaciones de seguridad para Windows Server.
Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas correcciones de este paquete.
Para obtener más información acerca de las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| Algunas plataformas en idiomas distintos del inglés pueden mostrar la siguiente cadena en inglés, y no en el idioma localizado: "La lectura de trabajos programados desde un archivo no se admite en este modo de idioma". Este error se produce cuando intenta leer los trabajos programados que ha creado y Device Guard está habilitado. | Después de la evaluación, Microsoft determinó que se trata de un problema de baja probabilidad y bajo riesgo, por lo que en estos momentos no proporcionaremos una solución para Windows 10, versión 1709. Si cree que este problema le afecta, póngase en contacto con el Soporte técnico de Microsoft. |
Cuando se habilita Device Guard, algunas plataformas en idiomas distintos del inglés pueden mostrar las siguientes cadenas en inglés, y no en el idioma localizado:
|
Después de la evaluación, Microsoft determinó que se trata de un problema de baja probabilidad y bajo riesgo, por lo que en estos momentos no proporcionaremos una solución para Windows 10, versión 1709. Si cree que este problema le afecta, póngase en contacto con el Soporte técnico de Microsoft. |
| Tras instalar esta actualización, Windows ya no reconoce el certificado de intercambio de información personal que se utiliza para autenticar una conexión Wi-Fi o VPN. En consecuencia, Microsoft Intune tarda mucho en proporcionar los perfiles de usuario porque no reconoce que el dispositivo cuenta con el certificado necesario. | Este problema se resuelve en KB4464217. |
Cómo obtener esta actualización
Esta actualización se descargará e instalará automáticamente desde Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Información de archivo
Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 4343897.