9 de julio de 2019: KB4507460 (compilación del SO 14393.3085)

Se aplica a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Nota

Recordatorio: El servicio adicional para las ediciones Windows 10 Enterprise, Education e IoT Enterprise finaliza el 9 de abril de 2019 y no se extiende más allá de dicha fecha. Para seguir recibiendo actualizaciones de seguridad y calidad, Microsoft recomienda actualizar a la última versión de Windows 10.

Nota

Recordatorio: Los días 12 de marzo y 9 de abril se publicarán las dos últimas actualizaciones Delta para Windows 10, versión 1607. Para los clientes del Canal de mantenimiento a largo plazo (LTSB), las actualizaciones de seguridad y calidad seguirán disponibles a través de los paquetes de actualizaciones acumulativas expresos y completos. Para obtener más información sobre este cambio, visite nuestro blog.

Nota

  • El fin de servicio de Windows 10, versión 1607, llegó el 10 de abril de 2018. Los dispositivos que ejecuten ediciones de Windows 10 Home o Windows 10 Pro dejarán de recibir actualizaciones mensuales de seguridad y calidad que contienen protección contra las amenazas de seguridad más recientes. Para seguir recibiendo actualizaciones de seguridad y calidad, Microsoft recomienda actualizar a la última versión de Windows 10.
  • IMPORTANTE: Las ediciones Windows 10 Enterprise y Windows 10 Education recibirán servicio adicional sin coste hasta el 9 de abril de 2019. Aquellos dispositivos que formen parte de los Canales de mantenimiento a largo plazo (LTSC) seguirán recibiendo actualizaciones hasta octubre de 2026, tal como se detalla en la página de la directiva del ciclo de vida. Los dispositivos con Actualización de aniversario de Windows 10 (versión 1607) que funcionan con el conjunto de chips Intel “Clovertrail” seguirán recibiendo actualizaciones hasta enero de 2023 a través del blog de la Comunidad Microsoft.

Nota

Windows Server 2016 Standard edition, opción de instalación de Nano Server y edición Windows Server 2016 Datacenter, opción de instalación de Nano Server llegaron al fin del soporte el 9 de octubre de 2018. Estas ediciones dejarán de recibir actualizaciones mensuales de seguridad y calidad que contienen protección contra las amenazas de seguridad más recientes. Para seguir recibiendo actualizaciones de seguridad y calidad, Microsoft recomienda actualizar a la última versión de Windows 10.

Nota

Windows 10, versión 1607, llegó al fin del servicio el 8 de octubre de 2018. Aquellos dispositivos que ejecuten las ediciones Windows 10 Mobile y Windows 10 Mobile Enterprise dejarán de recibir las actualizaciones de seguridad y calidad mensuales que contienen protección contra las últimas amenazas de seguridad. Para seguir recibiendo actualizaciones de seguridad y calidad, Microsoft recomienda actualizar a la última versión de Windows 10.

Nota

Para más información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas y de seguridad, controladores, Service Packs, etc., consulte el artículo siguiente.

Nota

19 de julio de 2019 - IMPORTANTE: A partir de las actualizaciones de julio de 2019, los controladores de dominio de Active Directory bloquearán de manera intencional la delegación sin restricciones entre confianzas de bosque, externas y en cuarentena. Al solicitar nuevos vales, se producirá un error en las solicitudes de autenticación para los servicios que usan la delegación sin restricciones por encima de los tipos de confianza enumerados. Los administradores deberían reconfigurar los servicios afectados para que usen la deleción con restricciones basada en recursos. Para obtener más información, consulte KB4490425.

Aspectos importantes

  • Se actualizó un problema con el modo de recuperación de cifrado de BitLocker.
  • Actualizaciones para mejorar la seguridad al usar Internet Explorer, Microsoft Edge, tecnologías inalámbricas y productos de Microsoft Office.

Mejoras y correcciones

Esta actualización incluye mejoras de calidad. Entre los principales cambios se encuentran los siguientes:

  • Se proporcionan protecciones contra una variante (CVE-2019-1125) de la vulnerabilidad de canal lateral de ejecución especulativa Spectre variante 1.
  • Se solucionó un problema que podía hacer que BitLocker entrara en el modo de recuperación si BitLocker se aprovisiona al mismo tiempo que se instalan las actualizaciones.
  • Se solucionó un problema que podía hacer que algunos dispositivos con Hyper-V habilitado entraran en modo de recuperación de BitLocker y recibieran el error "0xC0210000".
  • Actualizaciones de seguridad para redes inalámbricas de Windows, Windows Server, motor de scripting de Microsoft, almacenamiento y sistemas de archivos de Windows, componente de gráficos de Microsoft, Internet Explorer, entrada y composición de Windows, virtualización de Windows, plataforma y marcos de Aplicación de Windows, kernel de Windows, Microsoft Edge y criptografía de Windows.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas correcciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Nota

  • Mejoras de Windows Update
  • Microsoft ha lanzado una actualización directamente en el cliente de Windows Update para mejorar la confiabilidad. Cualquier dispositivo que ejecute Windows 10 y que esté configurado para recibir actualizaciones automáticas de Windows Update (incluyendo las ediciones Enterprise y Pro) podrá beneficiarse de la última actualización de características de Windows 10 en función de la compatibilidad del dispositivo y de la directiva de aplazamiento de Windows Update para Empresas. Esta opción no se aplica a las ediciones de servicio a largo plazo.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
En el caso de los hosts administrados por System Center Virtual Machine Manager (SCVMM), SCVMM no puede enumerar ni administrar los conmutadores lógicos implementados en el host después de instalar la actualización.
Además, si no sigue las prácticas recomendadas, se puede producir un error de detención en vfpext.sys en los hosts.
Este problema se resuelve en KB4507459.
Después de instalar KB4467684, es posible que el servicio de clúster no se inicie, con el error “2245 (NERR_PasswordTooShort)”, si la directiva de grupo “Longitud mínima de contraseña” está configurada con más de 14 caracteres. Para esta actualización y todas las actualizaciones anteriores o posteriores a la misma, este problema se resuelve en KB4601318.
En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. Siga uno de estos procedimientos:

  • Realice la operación desde un proceso con privilegios de administrador.
  • Realice la operación desde un nodo que no tenga propiedad de CSV.
Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.
Es posible que algunas aplicaciones no se ejecuten según lo esperado en los clientes de los Servicios de federación de Active Directory (AD FS) 2016 (AD FS 2016) después de la instalación de esta actualización en el servidor. Las aplicaciones que pueden presentar este comportamiento utilizan un IFRAME durante las solicitudes de autenticación no interactivas y reciben opciones de X-Frame establecidas en DENY. Este problema se resuelve en KB4507459.
Después de instalar esta actualización, es posible que al actualizar, abrir o usar la app de lector de pantalla Window-Eyes se produzca en un error y que algunas características no funciones del modo esperado.
Nota Los usuarios que ya hayan migrado desde Window-Eyes al otro lector de pantalla de Freedom Scientific, JAWS, no deberían verse afectados por este problema.
Este problema se resuelve en KB4507459.
Los dispositivos que se inicien utilizando imágenes del entorno de ejecución anterior al inicio (PXE) desde un servidor WDS de Windows Deployment Services (WDS) o System Center Configuration Manager (SCCM) pueden dar el error de inicio "Estado: 0xc0000001, Información: un dispositivo requerido no está conectado o no se puede acceder a él" después de instalar esta actualización en un servidor WDS. Este problema se resuelve en KB4512495.
Es posible que Internet Explorer 11 no pueda representar algo de JavaScript después de instalar esta actualización. También puede experimentar problemas con las aplicaciones que usan JavaScript o el control WebBrowser, como la característica actual de PowerPoint de Difusión de reunión de Skype. Este problema se resuelve en KB4512517.
Las aplicaciones y scripts que convocan a la API NetQueryDisplayInformation o al equivalente del proveedor de WinNT pueden no devolver los resultados después de la primera página de datos, a menudo con 50 o 100 entradas. Al solicitar páginas adicionales puede recibir el error "1359: se ha producido un error interno." Este problema se resuelve en KB4516044.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft recomienda encarecidamente que instale la actualización más reciente de la pila de servicio (SSU) para su sistema operativo antes de instalar la actualización acumulativa (LCU) más reciente. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas a la hora de instalar la LCU y aplicar las correcciones de seguridad de Microsoft. Para obtener más información, consulta Actualizaciones de la pila de servicio.

Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB4509091). Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows 10
Clasificación: actualizaciones de seguridad

Información de archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 4507460.