8 de noviembre de 2022: KB5019966 (compilación del SO 17763.3650): EXPIRADO

Se aplica a
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Nota

  • AVISO DE CADUCIDAD
  • IMPORTANTE - A partir del 31 de marzo de 2026, esta actualización ya no está disponible en el Catálogo de Microsoft Update ni en otros canales de lanzamiento. Recomendamos que actualice los dispositivos a la versión más reciente de Windows.

Nota

10/11/22
RECORDATORIO A partir del 20 de septiembre de 2022, no hay más versiones preliminares opcionales que no sean de seguridad para las ediciones 2019 LTSC y Windows Server 2019. Solo continuarán las actualizaciones de seguridad mensuales acumulativas (conocidas como "B" o versión de actualización del martes) para las ediciones 2019 LTSC y Windows Server 2019.

Nota

11/17/20
Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows 10, versión 1809, consulte su página de historial de actualizaciones.

Aspectos importantes

  • La transición detiene el inicio del horario de verano en Jordania a finales de octubre de 2022. La zona horaria de Jordania cambiará permanentemente a la zona horaria UTC + 3.
  • Aborda un problema que afecta a la fuente de tres caracteres chinos. Cuando se aplica formato a estos caracteres en negrita, el tamaño del ancho es incorrecto.
  • Soluciona problemas de seguridad del sistema operativo Windows.

Mejoras

Esta actualización de seguridad incluye mejoras. Al instalar este KB:

  • ¡Nuevo! Esto hace que Microsoft cumpla con la versión 6 revisión 1 (USGv6-r1) del Gobierno de Estados Unidos (USG).

  • Soluciona un problema que afecta a la protección de la autenticación del Modelo de objetos componentes distribuidos (DCOM). Eleva automáticamente a RPC_C_AUTHN_LEVEL_PKT_INTEGRITY el nivel de autenticación para todas las solicitudes de activación no anónimas de los clientes DCOM. Esto ocurre si el nivel de autenticación está por debajo de la integridad de paquetes.

  • Soluciona un problema de DCOM que afecta al servicio de Llamada a procedimiento remoto (rpcss.exe). Eleva el nivel de autenticación a RPC_C_AUTHN_LEVEL_PKT_INTEGRITY en lugar de RPC_C_AUTHN_LEVEL_CONNECT si se especifica RPC_C_AUTHN_LEVEL_NONE.

  • La transición detiene el inicio del horario de verano en Jordania a finales de octubre de 2022. La zona horaria de Jordania cambiará permanentemente a la zona horaria UTC + 3.

  • Soluciona un problema que afecta al conector de Application Proxy de Microsoft Azure Active Directory (AAD). No puede recuperar un vale de Kerberos en nombre del usuario. El mensaje de error es "El identificador especificado no es válido (0x80090301)".

  • Aborda un problema que afecta a la fuente de tres caracteres chinos. Cuando se aplica formato a estos caracteres en negrita, el tamaño del ancho es incorrecto.

  • Actualiza la lista de bloqueo de controladores vulnerables del kernel de Windows que se encuentra en el archivo DriverSiPolicy.p7b. Esta actualización también garantiza que la lista de bloqueo sea la misma en Windows 10 y Windows 11. Para obtener más información, consulta KB5020779.

  • Se solucionó un problema que afecta el orden del foco. Este problema se produce al tabular desde el campo de contraseña en una página de credenciales.

  • Aborda un problema que afecta al proceso de creación de la confianza del bosque. No puede añadir los sufijos de nombre del Sistema de nombres de dominio (DNS) a los atributos de información de confianza. Esto ocurre después de instalar las actualizaciones del 11 de enero de 2022 o posteriores.

  • Soluciona una condición de intervalos en Escritorio remoto. Hace que un dispositivo deje de funcionar durante el proceso de concesión de licencias.

  • Se soluciona un problema que afecta al Administrador del servidor. Podría restablecer el disco incorrecto cuando varios discos tienen el mismo UniqueId. Para obtener más información, consulta KB5018898.

  • Se solucionó un problema que hacía que el servicio de redes de host (HNS) dejara de funcionar. Esto provoca interrupciones del tráfico. Para Windows Server 2019, este cambio está deshabilitado de forma predeterminada. Para activarlo se requiere una clave del Registro. Puede solicitar esta clave a Microsoft a través del administrador técnico de cuentas (TAM). Para Windows Server 2022, este cambio está habilitado de forma predeterminada. No se requiere ninguna acción adicional después de actualizar el sistema.

  • Soluciona un problema que puede producirse cuando habilita la desduplicación. El problema puede provocar un interbloqueo.

  • Soluciona las vulnerabilidades de seguridad en los protocolos Kerberos y Netlogon, tal como se describe en CVE-2022-38023, CVE-2022-37966 y CVE-2022-37967. Para obtener instrucciones de implementación, vea lo siguiente:

    • KB5020805: Cómo administrar los cambios del protocolo Kerberos relacionados con CVE-2022-37967
    • KB5021130: Cómo administrar los cambios del protocolo Netlogon relacionados con CVE-2022-38023
    • KB5021131: Cómo administrar los cambios del protocolo Kerberos relacionados con CVE-2022-37966

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte el nuevo sitio web de la Guía de actualizaciones de seguridad y las Novedades de seguridad de noviembre de 2022.

Actualización de la pila de servicio de Windows 10 – 17763.3641

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización
Síntoma Solución alternativa
Después de instalar KB5001342o posterior, es posible que el Servicio de clúster no se inicie porque no se encuentra un controlador de red de clúster. Este problema se produce debido a una actualización de los controladores de clase PnP que usa este servicio. Después de unos 20 minutos, debería poder reiniciar el dispositivo y no encontrar este problema.
Para obtener más información acerca de los errores específicos, la causa y la solución alternativa de este problema, consulte KB5003571.
Después de instalar las actualizaciones publicadas el 8 de noviembre de 2022 o posteriores en los Windows Server con el rol de controlador de dominio, es posible que tenga problemas con la autenticación Kerberos. Este problema puede afectar a cualquier autenticación Kerberos en su entorno. Algunos de los escenarios que podrían verse afectados: Cuando se encuentre este problema, es posible que reciba un evento de error Event ID 14 Microsoft-Windows-Kerberos-Key-Distribution-Center en la sección Sistema del registro de eventos de inicio de sesión en el controlador de dominio con el texto siguiente. Nota: Los eventos afectados tendrán "la clave que falta tiene un id. de 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Nota No se espera que este problema sea parte del endurecimiento de seguridad para Netlogon y Kerberos a partir de la actualización de seguridad de noviembre de 2022. Seguirá teniendo seguir las instrucciones de estos artículos incluso después de que se resuelva este problema. Este problema no afecta a los dispositivos Windows de consumo que se usan en el hogar ni a los dispositivos que no forman parte de un dominio local. Los entornos de Azure Active Directory que no son híbridos y no tienen servidores locales de Active Directory no se ven afectados.
Este problema se solucionó en las actualizaciones fuera de banda publicadas el 17 de noviembre de 2022 para la instalación en todos los controladores de dominio (DCs) de su entorno. No es necesario instalar ninguna actualización ni realizar cambios en otros servidores o dispositivos cliente en su entorno para resolver este problema. Si ha usado soluciones alternativas o mitigaciones para este problema, ya no son necesarias y se recomienda quitarlas. Para obtener el paquete independiente de estas actualizaciones fuera de banda, busque el número de KB en el Catálogo de Microsoft Update. Puede importar manualmente estas actualizaciones en Windows Server Update Services (WSUS) y Microsoft Endpoint Configuration Manager. Para obtener instrucciones de WSUS, consulte WSUS y el sitio de catálogo. Para obtener instrucciones sobre Configuration Manager, consulte Importar actualizaciones desde el Catálogo de Microsoft Update. Nota Las siguientes actualizaciones no están disponibles en Windows Update y no se instalarán de manera automática. Actualizaciones acumulativas: Nota No es necesario aplicar ninguna actualización anterior antes de instalar estas actualizaciones acumulativas. Si ya ha instalado las actualizaciones publicadas el 8 de noviembre de 2022, no es necesario desinstalar las actualizaciones afectadas antes de instalar las actualizaciones posteriores, incluidas las actualizaciones enumeradas anteriormente. Novedades independientes:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: esta actualización aún no está disponible. Consulte aquí la próxima semana para obtener más información.
  • Windows Server 2008 SP2: KB5021657
Nota Si solo usa actualizaciones de seguridad para estas versiones de Windows Server, solo necesita instalar estas actualizaciones independientes para el mes de noviembre de 2022. Las actualizaciones solo de seguridad no son acumulativas y también tendrá que instalar todas las actualizaciones anteriores solo de seguridad para estar totalmente al día. Las actualizaciones de paquete acumulativo mensual son acumulativas e incluyen actualizaciones de seguridad y de calidad. Si usa actualizaciones de paquete acumulativo mensual, tendrá que instalar las actualizaciones independientes enumeradas anteriormente para resolver este problema e instalar los paquetes acumulativos mensuales publicados el 8 de noviembre de 2022 para recibir las actualizaciones de calidad de noviembre de 2022. Si ya ha instalado las actualizaciones publicadas el 8 de noviembre de 2022, no es necesario desinstalar las actualizaciones afectadas antes de instalar las actualizaciones posteriores, incluidas las actualizaciones enumeradas anteriormente.
Después de instalar estas o actualizaciones posteriores, es posible que no pueda volver a conectarse a Direct Access después de perder temporalmente conectividad de red o de realizar la transición entre redes o puntos de acceso Wi-Fi. Nota Este problema no debería afectar a otras soluciones de acceso remoto, como VPN (a veces denominado servidor de acceso remoto o RAS) y VPN Always On (AOVPN). Los dispositivos Windows de consumo que se usan en el hogar o los dispositivos de organizaciones que no usan Acceso directo para acceder de forma remota a los recursos de red de la organización no se ven afectados. Este problema se corrige en KB5021237.
Después de instalar estas actualizaciones o posteriores en controladores de dominio (DC), es posible que experimente una fuga de memoria con el Servicio de subsistema de autoridad de seguridad local (LSASS.exe). Según la carga de trabajo de los controladores de dominio y la cantidad de tiempo transcurrido desde el último reinicio del servidor, LSASS podría aumentar continuamente el uso de memoria con el tiempo de actividad del servidor. Es posible que el servidor deje de responder o se reinicie automáticamente. Nota Las actualizaciones fuera de banda para controladores de dominio publicadas el 17 de noviembre de 2022 y el 18 de noviembre de 2022 podrían verse afectadas por este problema. Este problema se corrige en KB5021237.
Después de instalar esta actualización, es posible que las aplicaciones que usan conexiones ODBC que usan Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para acceder a las bases de datos no puedan conectarse. Es posible que reciba un error en la aplicación o que reciba un error de SQL Server, como "El sistema EMS encontró un problema" con "Mensaje: [Microsoft][ODBC SQL Server Driver] Error de protocolo en TDS Stream" o "Mensaje: [Microsoft][ODBC SQL Server Driver]Token desconocido recibido de SQL Server".Nota para desarrolladores Es posible que las aplicaciones afectadas por este problema no puedan capturar datos, por ejemplo, al usar la función SQLFetch. Este problema puede producirse al llamar a la función SQLBindCol antes que a SQLFetch o llamar a la función SQLGetData después de SQLFetch y cuando se proporciona un valor de 0 (cero) para el argumento 'BufferLength' para tipos de datos fijos mayores que 4 bytes (como SQL_C_FLOAT). Si no está seguro de si está utilizando alguna de las aplicaciones afectadas, abra cualquier aplicación que use una base de datos y, a continuación, abra el símbolo del sistema (seleccione Inicio , escriba símbolo del sistema y selecciónelo) y escriba el siguiente comando:

tasklist /m sqlsrv32.dll
Este problema se corrige en KB5022286.

Cómo obtener esta actualización

AVISO DE CADUCIDAD

IMPORTANTE - A partir del 31 de marzo de 2026, esta actualización ya no está disponible en el Catálogo de Microsoft Update ni en otros canales de lanzamiento. Recomendamos que actualice los dispositivos a la versión más reciente de Windows.