10 de mayo de 2022: KB5013945 (compilación del SO 18363.2274)

Se aplica a
Windows 10 Enterprise, version 1909 Windows 10 Enterprise and Education, version 1909
AVISO DE CADUCIDAD
A partir del 12/9/2023, KB5013945 solo está disponible a partir de Windows Update. Esta actualización ya no está disponible en el Catálogo de Microsoft Update ni en otros canales de lanzamiento. Se recomienda que actualice los dispositivos a la actualización de calidad y seguridad más reciente.

Nota

Para mejorar la información presentada en las páginas del historial y en los KB relacionados, y hacerlos más útiles para nuestros clientes, hemos creado una encuesta anónima para que pueda compartir sus comentarios y opiniones.

Nota

ACTUALIZADO EL 10/5/22
RECORDATORIO Windows 10, versión 1909, todas las ediciones, finaliza el servicio hoy, 10 de mayo de 2022. Después del 10 de mayo de 2022, los dispositivos que ejecuten Windows 10, versión 1909 dejarán de recibir actualizaciones mensuales de seguridad y calidad que contengan protección contra las amenazas de seguridad más recientes. Para seguir recibiendo actualizaciones de seguridad y calidad, Microsoft recomienda actualizar a la última versión de Windows 10 o Windows 11.

Nota

Aspectos importantes

  • Soluciona problemas de seguridad del sistema operativo Windows.

Mejoras

Esta actualización de seguridad incluye mejoras de calidad. Entre los principales cambios se encuentran los siguientes:

  • ¡Nuevo! Agrega mejoras para el mantenimiento del componente de arranque seguro de Windows.
  • Se solucionó un problema que podía producirse al usar Netdom.exe o el complemento Dominios y confianzas de Active Directory para enumerar o modificar el enrutamiento de sufijos de nombre. Es posible que se produzca un error en estos procedimientos. El mensaje de error es "Los recursos del sistema son insuficientes para completar el servicio solicitado". Este problema se produce después de instalar la actualización de seguridad de enero de 2022 en el emulador de controlador de dominio principal (PDCe).
  • Se solucionó un problema que hacía que el controlador de dominio principal (PDC) del dominio raíz generara eventos de advertencia y error en el registro del sistema. Este problema se produce cuando el PDC intenta detectar incorrectamente confianzas solo de salida.
  • Se soluciona un problema conocido que podría impedir que los discos de recuperación (CD o DVD) se inicien si los creó mediante la aplicación Copia de seguridad y restauración (Windows 7) en el Panel de control. Este problema se produce después de instalar las actualizaciones de Windows publicadas el 11 de enero de 2022 o posteriores.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte el nuevo sitio web de la Guía de actualización de seguridad y las Novedades de seguridad de mayo de 2022.

Actualización de la pila de servicio de Windows 10 - 18363.2271

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Actualizado el 27 de mayo de 2022Después de instalar las actualizaciones publicadas el 10 de mayo de 2022 en los controladores de dominio, es posible que vea errores de autenticación de certificado de equipo en el servidor o cliente para servicios como el Servidor de directivas de redes (NPS),el Servicio de enrutamiento y acceso remoto (RRAS),Radius, el Protocolo de autenticación extensible (EAP) y el Protocolo de autenticación extensible protegido (PEAP). Se ha encontrado un problema relacionado con el modo en que el controlador de dominio gestiona la asignación de certificados a cuentas de equipo. Nota La instalación de actualizaciones publicadas el 10 de mayo de 2022 en dispositivos Windows cliente y en servidores Windows que no sean controladores de dominio no provocará este problema. Este problema solo afecta a la instalación de las actualizaciones del 10 de mayo de 2022 instaladas en servidores utilizados como controladores de dominio. Actualizado el 27 de mayo de 2022La mitigación preferida para este problema es asignar manualmente los certificados a una cuenta de equipo en Active Directory. Para obtener instrucciones, consulte Asignación de certificados. Nota Las instrucciones son las mismas para asignar certificados a cuentas de usuario o de máquina en Active Directory. Si la mitigación preferida no funciona en su entorno, consulte KB5014754: cambios en la autenticación basada en certificados en los controladores de dominio de Windows para otras mitigaciones posibles en la sección Clave del Registro SChannel. Nota Cualquier otra mitigación, excepto las mitigaciones preferidas, podría reducir o deshabilitar la protección de seguridad. Este problema se solucionó en las actualizaciones fuera de banda publicadas el 19 de mayo de 2022 para su instalación en todos los controladores de dominio de su entorno, así como en todos los servidores intermedios de aplicaciones, como servidores de directivas de red (NPS), RADIUS, entidad de certificación (CA) o servidores web que pasan el certificado de autenticación del cliente que se autentica al controlador de dominio de autenticación. Si ha usado soluciones alternativas o mitigaciones para este problema, ya no son necesarias y se recomienda quitarlas. Esto incluye la eliminación de la clave del Registro (CertificateMappingMethods = 0x1F) documentada en la sección de clave del Registro SChannel de KB5014754. No es necesario realizar ninguna acción por parte del cliente para resolver este problema de autenticación. Para obtener el paquete independiente de estas actualizaciones fuera de banda, busque el número de KB en el Catálogo de Microsoft Update. Puede importar manualmente estas actualizaciones en Windows Server Update Services (WSUS) y Microsoft Endpoint Configuration Manager. Para obtener instrucciones de WSUS, consulte WSUS y el sitio de catálogo. Para obtener instrucciones sobre Configuration Manager, consulte Importar actualizaciones desde el Catálogo de Microsoft Update. Nota: Las siguientes actualizaciones no están disponibles en Windows Update y no se instalarán automáticamente. Actualizaciones acumulativas: Nota No es necesario aplicar ninguna actualización anterior antes de instalar estas actualizaciones acumulativas. Si ya ha instalado las actualizaciones publicadas el 10 de mayo de 2022, no es necesario desinstalar las actualizaciones afectadas antes de instalar las actualizaciones posteriores, incluidas las actualizaciones enumeradas anteriormente.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas durante la instalación de la LCU. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Requisito previo:

Debe instalar la SSU (KB5004748) del 13 de julio de 2021 antes de instalar la LCU.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Windows Update para empresas No Ya no está disponible.
Catálogo de Microsoft Update No Ya no está disponible.
Windows Server Update Services (WSUS) No Ya no está disponible.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información de archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5013945.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU, versión 18363.2271.