Nota
- AVISO DE CADUCIDAD
- IMPORTANTE A partir del 31 de marzo de 2026, esta actualización ya no está disponible en el Catálogo de Microsoft Update ni en otros canales de lanzamiento. Recomendamos que actualice los dispositivos a la versión más reciente de Windows.
Nota
11/17/20
Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para obtener información general sobre Windows 10, versión 1809, consulte su página de historial de actualizaciones.
Importante
Las actualizaciones de Windows no instalan actualizaciones de aplicaciones de Microsoft Store. Si es un usuario empresarial, consulte Aplicaciones de Microsoft Store: Administrador de configuración. Si es un usuario consumidor, consulte Obtener actualizaciones para aplicaciones y juegos en Microsoft Store.
Aspectos importantes
- Esta actualización soluciona problemas de seguridad del sistema operativo Windows.
Mejoras
Esta actualización de seguridad incluye mejoras. A continuación encontrará un resumen de los principales problemas que aborda esta actualización al instalar esta KB. Si hay nuevas características, también las enumera. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.
- [Protecciones de luz de proceso protegido (PPL)] Puede omitirlos.
- [Archivo de lista de bloqueo de controladores vulnerables al kernel de Windows (DriverSiPolicy.p7b)] Esta actualización se suma a la lista de controladores que están en riesgo de ataques Bring Your Own Vulnerable Driver (BYOVD).
- [BitLocker (problema conocido)] Se muestra una pantalla de recuperación de BitLocker al iniciar el dispositivo. Esto ocurre después de instalar la actualización del 9 de julio de 2024. Es más probable que este problema se produzca si el cifrado de dispositivo está activado. Vaya a Configuración>Privacidad & Seguridad>Cifrado de dispositivo. Para desbloquear la unidad, es posible que Windows te pida que escribas la clave de recuperación de tu cuenta de Microsoft.
- [Pantalla de bloqueo] Esta actualización aborda CVE-2024-38143. Por este motivo, la casilla "Usar mi cuenta de usuario de Windows" no está disponible en la pantalla de bloqueo para conectarse a una red Wi-Fi.
- [NetJoinLegacyAccountReuse] Esta actualización quita esta clave del Registro. Para obtener más información, consulte KB5020276—Netjoin: Cambios de protección de unión a dominios.
- [Destino avanzado de arranque seguro (SBAT) e interfaz de firmware extensible de Linux (EFI)] Esta actualización aplica SBAT a sistemas que ejecutan Windows. Esto impide que se ejecuten EFI de Linux vulnerables (cargadores de arranque Shim). Esta actualización de SBAT no se aplicará a los sistemas con arranque dual de Windows y Linux. Después de aplicar la actualización de SBAT, es posible que las imágenes ISO de Linux más antiguas no arranquen. Si esto ocurre, trabaje con su proveedor de Linux para obtener una imagen ISO actualizada.
- [Sistema de nombres de dominio (DNS)] Esta actualización refuerza la seguridad del servidor DNS para solucionar CVE-2024-37968. Si las configuraciones de los dominios no están actualizadas, es posible que aparezca el error SERVFAIL o que se agote el tiempo de espera.
-
[Protocolo Line Printer Daemon (LPD)] Es posible que el uso de este protocolo obsoleto para imprimir no funcione según lo esperado o se produzca un error. Este problema se produce después de instalar las actualizaciones del 9 de julio de 2024 y posteriores.
Nota Cuando ya no esté disponible, los clientes, como UNIX, que lo utilicen no se conectarán a un servidor para imprimir. Los clientes UNIX deben utilizar el Protocolo de impresión en Internet (IPP). Los clientes Windows pueden conectarse a impresoras UNIX compartidas mediante el Monitor de puertos Windows Standard.
Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte el nuevo sitio web de la Guía de actualización de seguridad y las Novedades de seguridad de agosto de 2024.
Actualización de la pila de servicio de Windows 10 (KB5041577) - 17763.6174
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| Después de instalar la actualización de Windows publicada el 9 de julio de 2024 o después, Windows Server pueden afectar a la conectividad a Escritorio remoto en toda la organización. Este problema puede ocurrir si se usa el protocolo heredado (Llamada a procedimiento remoto a través de HTTP) en la Puerta de enlace de Escritorio remoto. Como resultado de esto, es posible que se interrumpan las conexiones a escritorio remoto. Este problema puede ocurrir de forma intermitente, como repetirse cada 30 minutos. En este intervalo, se pierden las sesiones de inicio de sesión y los usuarios tendrán que volver a conectarse al servidor. Los administradores de TI pueden realizar un seguimiento de esto como una terminación del servicio TSGateway que deja de responder con el código de excepción 0xc0000005. | Este problema se soluciona en KB5044277. |
| Después de instalar esta actualización de seguridad, es posible que observe que algunos dispositivos con Windows Server 2019 experimentan ralentizaciones del sistema, falta de respuesta y un uso elevado de la CPU, especialmente con los servicios criptográficos. Un número limitado de organizaciones informaron que el problema se observaba cuando el dispositivo estaba ejecutando un software antivirus que realiza análisis en la carpeta '%systemroot%\system32\catroot2' para obtener actualizaciones de Windows, debido a un error con la enumeración del catálogo. Nuestras investigaciones hasta ahora indican que este problema se limita a algunos escenarios específicos. Si su entorno de TI se ve afectado, es posible que observe que sus dispositivos:
|
Este problema se corrige en KB5043050. |
| Después de instalar esta actualización de seguridad, es posible que tenga problemas con el arranque de Linux si ha habilitado la configuración de arranque dual para Windows y Linux en el dispositivo. Como resultado de este problema, es posible que el dispositivo no pueda arrancar Linux y mostrar el mensaje de error "Se ha producido un error en las correcciones de compatibilidad (shim) de datos de SBAT: Infracción de la directiva de seguridad. Se ha producido un problema grave: Error en la comprobación automática de SBAT: Infracción de la directiva de seguridad". La actualización de seguridad de agosto de 2024 de Windows aplica una configuración de destino avanzado de arranque seguro (SBAT) a los dispositivos que ejecutan Windows para bloquear a los administradores de arranque antiguos y vulnerables. Esta actualización de SBAT no se aplicará a los dispositivos donde se detecta el arranque dual. En algunos dispositivos, la detección de arranque dual no detectó algunos métodos personalizados de arranque dual y aplicó el valor SBAT cuando no debería haberse aplicado. |
La actualización de seguridad de Windows (KB5043050) de septiembre de 2024 y las actualizaciones posteriores no contienen la configuración que causó este problema. Se incluyeron mejoras adicionales para resolver este problema en la actualización de seguridad de Windows (KB5058392) de mayo de 2025 y actualizaciones posteriores. En los sistemas solo de Windows, después de instalar las actualizaciones de septiembre de 2024 o posteriores, puede establecer la clave del Registro documentada en CVE-2022-2601 y CVE-2023-40547 para garantizar que se aplica la actualización de seguridad SBAT. En los sistemas que tienen arranque dual de Linux y Windows, no es necesario realizar ningún paso adicional después de instalar las actualizaciones de septiembre de 2024 o posteriores. |
Cómo obtener esta actualización
AVISO DE CADUCIDAD
IMPORTANTE A partir del 31 de marzo de 2026, esta actualización ya no está disponible en el Catálogo de Microsoft Update ni en otros canales de lanzamiento. Recomendamos que actualice los dispositivos a la versión más reciente de Windows.