13 de agosto de 2024: KB5041585 (compilaciones del SO 22621.4037 y 22631.4037)

Se aplica a
Windows 11 version 22H2, all editions Windows 11 version 23H2, all editions

Nota

  • 09/07/24---AVISO DE FINALIZACIÓN DEL SERVICIO---
  • IMPORTANTE Las ediciones Home y Pro de Windows 11, versión 22H2, llegarán a la finalización del servicio el 8 de octubre de 2024. Hasta entonces, estas ediciones solo recibirán actualizaciones de seguridad. No recibirán actualizaciones preliminares que no sean de seguridad. Para seguir recibiendo actualizaciones de seguridad y no relacionadas con la seguridad después del 8 de octubre de 2024, le recomendamos que actualice a la versión más reciente de Windows.
  • Nota Seguiremos admitiendo ediciones Enterprise y Educación después del 8 de octubre de 2024.

Nota

Aspectos importantes

  • Esta actualización soluciona problemas de seguridad del sistema operativo Windows.

Mejoras

Nota

Para ver la lista de problemas resueltos, haga clic o pulse en el nombre del sistema operativo para expandir la sección contraíble.

Windows 11, versión 23H2

Importante

Use EKB KB5027397 para actualizar a Windows 11, versión 23H2.

Esta actualización de seguridad incluye mejoras de calidad. Entre los principales cambios se encuentran los siguientes:

  • Esta compilación incluye todas las mejoras de Windows 11, versión 22H2.
  • Para esta versión, no se documentan problemas adicionales.
Windows 11, versión 22H2

Esta actualización de seguridad incluye mejoras que formaban parte de la actualización KB5040527 (publicada el 23 de julio de 2024). A continuación encontrará un resumen de los principales problemas que aborda esta actualización al instalar esta KB. Si hay nuevas características, también las enumera. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.

  • [BitLocker (problema conocido)] Se muestra una pantalla de recuperación de BitLocker al iniciar el dispositivo. Esto ocurre después de instalar la actualización del 9 de julio de 2024. Es más probable que este problema se produzca si el cifrado de dispositivo está activado. Vaya a Configuración>Privacidad & Seguridad>Cifrado de dispositivo. Para desbloquear la unidad, es posible que Windows te pida que escribas la clave de recuperación de tu cuenta de Microsoft.
  • [Pantalla de bloqueo] Esta actualización aborda CVE-2024-38143. Por este motivo, la casilla "Usar mi cuenta de usuario de Windows" no está disponible en la pantalla de bloqueo para conectarse a una red Wi-Fi.
  • [NetJoinLegacyAccountReuse] Esta actualización quita esta clave del Registro. Para obtener más información, consulte KB5020276—Netjoin: Cambios de protección de unión a dominios.
  • [Destino avanzado de arranque seguro (SBAT) e interfaz de firmware extensible de Linux (EFI)] Esta actualización aplica SBAT a sistemas que ejecutan Windows. Esto impide que se ejecuten EFI de Linux vulnerables (cargadores de arranque Shim). Esta actualización de SBAT no se aplicará a los sistemas con arranque dual de Windows y Linux. Después de aplicar la actualización de SBAT, es posible que las imágenes ISO de Linux más antiguas no arranquen. Si esto ocurre, trabaje con su proveedor de Linux para obtener una imagen ISO actualizada.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte el sitio web de la Guía de actualización de seguridad y las Novedades de seguridad de agosto de 2024.

Actualización de la pila de servicio de Windows 11 (KB5041584): 22621.4027 y 22631.4027

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización

Se aplica a Síntoma Solución alternativa
Todos los usuarios Después de instalar esta actualización de seguridad, es posible que tenga problemas con el arranque de Linux si ha habilitado la configuración de arranque dual para Windows y Linux en el dispositivo. Como resultado de este problema, es posible que el dispositivo no pueda arrancar Linux y mostrar el mensaje de error "Se ha producido un error en las correcciones de compatibilidad (shim) de datos de SBAT: Infracción de la directiva de seguridad. Se ha producido un problema grave: Error en la comprobación automática de SBAT: Infracción de la directiva de seguridad".
La actualización de seguridad de agosto de 2024 de Windows aplica una configuración de destino avanzado de arranque seguro (SBAT) a los dispositivos que ejecutan Windows para bloquear a los administradores de arranque antiguos y vulnerables. Esta actualización de SBAT no se aplicará a los dispositivos donde se detecta el arranque dual. En algunos dispositivos, la detección de arranque dual no detectó algunos métodos personalizados de arranque dual y aplicó el valor SBAT cuando no debería haberse aplicado.
La actualización de seguridad de Windows (KB5043076) de septiembre de 2024 y las actualizaciones posteriores no contienen la configuración que causó este problema.
En los sistemas solo de Windows, después de instalar las actualizaciones de septiembre de 2024 o posteriores, puede establecer la clave del Registro documentada en CVE-2022-2601 y CVE-2023-40547 para garantizar que se aplica la actualización de seguridad SBAT.
En los sistemas que tienen arranque dual de Linux y Windows, no es necesario realizar ningún paso adicional después de instalar las actualizaciones de septiembre de 2024 o posteriores.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina la actualización más reciente de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update y Microsoft Update.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información de archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5041585.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información sobre archivos de la SSU (KB5041584): versiones 22621.4027 y 22631.4027.