9 de noviembre de 2021: KB5007206 (compilación del SO 17763.2300)

Se aplica a
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Nota

NOVEDAD EN 11/9/2021
IMPORTANTE Debido a las operaciones mínimas durante los días festivos y el próximo año nuevo del mundo occidental, no habrá una versión preliminar (conocida como versión "C") para el mes de diciembre de 2021. Habrá una versión de seguridad mensual (conocida como versión "B") para diciembre de 2021. El servicio mensual normal para las versiones B y C se reanudará en enero de 2022.

Nota

11/17/20
Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows 10, versión 1809, consulte su página de historial de actualizaciones.

Aspectos importantes

  • Novedades de seguridad para su sistema operativo Windows.

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras de calidad. Entre los principales cambios se encuentran los siguientes:

  • Se solucionó un problema en el que algunas aplicaciones podían tener resultados inesperados al representar algunos elementos de la interfaz de usuario o al dibujar dentro de la aplicación. Es posible que se produzca este problema con aplicaciones que usan GDI+ y establecen un objeto de lápiz de ancho cero (0) en pantallas con valores altos de puntos por pulgada (PPP) o resolución, o si la aplicación usa el escalado.
  • Aborda un problema conocido que podría impedir la instalación correcta de impresoras mediante el Protocolo de impresión en Internet (IPP).

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas correcciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el nuevo sitio web de la Guía de actualizaciones de seguridad y las Novedades de seguridad de noviembre de 2021.

Actualización de la pila de servicio de Windows 10 - 17763.2262

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización

Haga clic o pulse para ver los problemas conocidos
Síntoma Solución alternativa
Tras instalar KB4493509, los dispositivos con paquetes de algún idioma asiático instalados pueden recibir el error "0x800f0982: PSFX_E_MATCHING_COMPONENT_NOT_FOUND." Este problema se soluciona con las actualizaciones publicadas el 11 de junio de 2019 y posteriores. Le recomendamos que instale las actualizaciones de seguridad más recientes para el dispositivo. Los clientes que instalan Windows Server 2019 con medios deben instalar la actualización de la pila de servicio (SSU) más reciente antes de instalar el paquete de idioma u otros componentes opcionales. Si usa el Centro de servicios de licencias por volumen (VLSC), adquiera los medios de Windows Server 2019 más recientes disponibles. El orden correcto de instalación es el siguiente:

  1. Instale la SSU de requisito previo más reciente, actualmente KB5005112
  2. Instalar componentes opcionales o paquetes de idioma
  3. Instalar la actualización acumulativa más reciente
Nota La actualización del dispositivo evitará este problema, pero no tendrá ningún efecto en los dispositivos que ya se hayan visto afectados por este problema. Si este problema está presente en el dispositivo, deberá seguir los pasos de la solución alternativa para repararlo.

Solución alternativa:

  1. Desinstale y vuelva a instalar los paquetes de idioma agregados recientemente. Para obtener instrucciones, consulte Administrar la entrada y la configuración de idioma en Windows 10.
  2. Haga clic en Buscar novedades e instale la actualización acumulativa de abril de 2019 o posterior. Para obtener instrucciones, consulte Actualizar Windows 10.
Nota Si vuelve a instalar el paquete de idioma y no se mitiga el problema, utilice la característica In-Place-Upgrade. Para obtener instrucciones, consulte Cómo realizar una actualización local en Windows y Realizar una actualización local de Windows Server.
Después de instalar KB5001342 o posterior, es posible que el servicio de clúster no se inicie porque no se encuentra un controlador de red de clúster. Este problema se produce debido a una actualización de los controladores de clase PnP que usa este servicio. Después de unos 20 minutos, debería poder reiniciar el dispositivo y no encontrar este problema.
Para obtener más información sobre los errores específicos, la causa y la solución alternativa de este problema, consulte KB5003571.
Después de instalar esta actualización, los clientes de impresión de Windows pueden encontrar los siguientes errores al conectarse a una impresora remota compartida en un servidor de impresión de Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Nota Los problemas de conexión de impresora descritos en este problema son específicos de los servidores de impresión y no se suelen observarse en dispositivos diseñados para uso doméstico. Los entornos de impresión afectados por este problema se encuentran con más frecuencia en empresas y organizaciones.
Este problema se resuelve en KB5007266.
Después de instalar las actualizaciones de seguridad de noviembre (publicadas el 9 de noviembre de 2021) en los controladores de dominio (DC) que ejecutan una versión de Windows Server, es posible que tenga errores de autenticación en servidores relacionados con vales Kerberos adquiridos a través de S4u2self. Los errores de autenticación provienen de haber adquirido vales de Kerberos a través de S4u2self y de que se hayan usado como vales de evidencia en la transición de protocolo para, así, delegar a los servicios back-end, que dan error en la validación de firmas. Se produce un error en la autenticación de Kerberos en escenarios de delegación de Kerberos que se basan en el servicio front-end para recuperar un vale de Kerberos en nombre de un usuario y, así, acceder a un servicio back-end. Importante: los escenarios de delegación de Kerberos en los que un cliente de Kerberos proporciona al servicio front-end un vale de evidencia no se ven afectados. Los entornos de Active Directory de Azure puros no se ven afectados por este problema.

Es posible que los usuarios finales de su entorno no puedan iniciar sesión en servicios o aplicaciones mediante el Inicio de sesión único (SSO) con Active Directory local o en un entorno híbrido de Azure Active Directory. Las novedades instaladas en los dispositivos de cliente Windows no provocarán este problema ni se verán afectados por el mismo.

Es posible que los entornos afectados utilicen lo siguiente:

  • Autenticación de Windows integrada (IWA) de Azure Active Directory (AAD) Application Proxy mediante la delegación restringida de Kerberos (KCD)
  • Web Application Proxy (WAP) Autenticación de Windows integrada (IWA) Inicio de sesión único (SSO)
  • Servicios federados de Active Directory (ADFS)
  • Microsoft SQL Server
  • Internet Information Services (IIS) con la autenticación de Windows integrada (IWA)
  • Dispositivos intermedios, incluidos equilibradores de carga que realizan la autenticación delegada
Es posible que reciba uno o varios de los siguientes errores al encontrar este problema:
  • El Visor de eventos puede mostrar el evento 18 Microsoft-Windows-Kerberos-Key-Distribution-Center registrado en el registro de eventos del sistema
  • Error 0x8009030c con texto Web Application Proxy encontró un error inesperado en el registro de eventos de Azure AD Application Proxy en el evento 12027 de Microsoft-AAD Application Proxy Connector
  • Los seguimientos de red contienen una firma similar a la siguiente:
    • 7281 24:44 (644) 10.11.2.12 <App Server Hostname.contoso.com> KerberosV5 KerberosV5:TGS Request Realm: CONTOSO.COM Sname: http/xxxxx-xxx.contoso.com
    • Nombre> de host 7282 7290 (0). < <CONTOSO.COM dirección IP del servidor de aplicaciones que realiza la solicitud TGS>
Este problema se resuelve en KB5008602.
Después de instalar esta actualización, es posible que Microsoft Installer (MSI) tenga problemas para reparar o actualizar aplicaciones. Las aplicaciones que se sabe que se ven afectadas incluyen algunas aplicaciones de Kaspersky. Es posible que las aplicaciones afectadas no se abran después de intentar llevar a cabo una actualización o reparación. Este problema se resuelve en KB5007266.
Después de instalar estas actualizaciones o posteriores, es posible que Microsoft Defender para punto de conexión no pueda iniciarse o ejecutarse en dispositivos con una instalación de Windows Server Core.Nota: Este problema no afecta a Microsoft Defender para punto de conexión en Windows 10. Este problema se ha resuelto en KB5008218.
Después de instalar las actualizaciones publicadas el 22 de abril de 2021 o posteriormente, se produce un problema que afecta a las versiones de Windows Server que se usan como host de Servicios de administración de claves (KMS). Los dispositivos cliente Windows 10 Enterprise LTSC 2019 y Windows 10 Enterprise LTSC 2016 podrían no activarse. Este problema solo se produce cuando se usa una nueva clave de licencia por volumen de asistencia al cliente (CSVLK). Nota Esto no afecta a la activación de ninguna otra versión o edición de Windows.Client Los dispositivos que intenten activarse y se vean afectados por este problema pueden recibir el error "Error: 0xC004F074. El Servicio de licencias de software notificó que no se pudo activar el equipo. No se pudo establecer contacto con ningún servicio de administración de claves (KMS). Consulte el registro de eventos de la aplicación para obtener información adicional." Las entradas del registro de eventos relacionadas con la activación son otra manera de indicar que puede verse afectado por este problema. Abra el Visor de eventos en el dispositivo cliente en el que falló la activación y vaya a laaplicación Registrosde> Windows. Si sólo ve el ID de evento 12288 sin el correspondiente ID de evento 12289, esto significa una de las siguientes cosas:
  • El cliente de KMS no pudo acceder al host de KMS.
  • El host de KMS no respondió.
  • El cliente no recibió la respuesta.
Para obtener más información sobre estos identificadores de evento, vea Eventos de cliente de KMS útiles: id. de evento 12288 e id. de evento 12289.
Este problema se ha resuelto en KB5009616.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas durante la instalación de la LCU. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Requisito previo:

Debe instalar la SSU (KB5005112) del 10 de agosto de 2021 antes de instalar la LCU.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Windows Update para empresas Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update según las directivas configuradas.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows 10
Clasificación: actualizaciones de seguridad

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información de archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5007206.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU, versión 17763.2262.