11 de julio de 2017: KB4025333 (actualización solo de seguridad)

Se aplica a
Windows 8.1 Windows Server 2012 R2

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras de calidad. En esta actualización, no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:

  • Actualizaciones de seguridad para el kernel de Windows, ASP.NET, Internet Explorer 11, Windows Search, almacenamiento y sistemas de archivos de Windows, redes Datacenter, virtualización de Windows, Windows Server, Windows shell, Microsoft NTFS, Microsoft PowerShell, controladores de Windows Kernel-Mode y componentes gráficos de Microsoft.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Más información

Importante

  • Después de instalar las actualizaciones de seguridad para CVE-2017-8563, los administradores deben establecer la clave de registro LdapEnforceChannelBinding para habilitar la corrección para CVE. Para obtener más información sobre cómo configurar la clave del Registro, consulte el artículo 4034879 de Microsoft Knowledge Base.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar KB4025333 PowerShell puede producir el error "Método no encontrado" (si no tenía KB3000850 instalado) Este problema ha sido resuelto por KB4038792.
Si un destino iSCSI deja de estar disponible, los intentos de volver a conectarse provocarán una pérdida. Iniciar una nueva conexión a un destino disponible funcionará según lo previsto. Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.
El IME japonés puede bloquearse en ciertos escenarios. Instalar KB2962409
Más información sobre el problema de iSCSI

Los equipos con Windows Server 2012 R2 y Server 2016 que experimentan desconexiones en destinos conectados iSCSI pueden mostrar muchos síntomas diferentes. Estos incluyen, pero no se limitan a:

  • El sistema operativo deja de responder.
  • Recibirá errores de detención (errores de comprobación de errores) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 o 0xDEADDEAD.
  • Los errores de inicio de sesión de usuario se producen junto con el error "No hay servidores de inicio de sesión disponibles".
  • Los errores de aplicaciones y servicios se producen debido al agotamiento de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de subprocesos.

Causa
        
Este problema se debe a un problema de bloqueo en equipos con Windows Server 2012 R2 y Windows Server 2016 RS1, que causa problemas de conectividad a los destinos iSCSI. El problema puede producirse después de instalar cualquiera de las siguientes actualizaciones:

Windows Server 2012 R2

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
9 de mayo de 2017 KB4019215 9 de mayo de 2017: KB4019215 (actualizaciones acumuladas mensuales)
9 de mayo de 2017 KB4019213 9 de mayo de 2017: KB4019213 (actualización solo de seguridad)
18 de abril de 2017 KB4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
11 de abril de 2017 KB4015550 11 de abril de 2017: KB4015550 (actualizaciones acumuladas mensuales)
11 de abril de 2017 KB4015547 11 de abril de 2017: KB4015547 (actualización solo de seguridad)
martes, 21 de marzo de 2017 KB4012219 Versión preliminar de marzo de 2017 del paquete acumulativo mensual de actualizaciones de calidad para Windows 8.1 y Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB4023680 26 de mayo de 2017: KB4023680 (compilación del SO 14393.1230)
9 de mayo de 2017 KB4019472 9 de mayo de 2017: KB4019472 (compilación del SO 14393.1198)
11 de abril de 2017 KB4015217 11 de abril de 2017: KB4015217 (compilaciones del SO 14393.1066 y 14393.1083)

         Comprobación

  • Compruebe la versión del siguiente controlador MSISCSI en el sistema:

    c:\windows\system32\drivers\msiscsi.sys

    La versión que expondrá este comportamiento es la 6.3.9600.18624 para Windows Server 2012 R2 y la versión 10.0.14393.1066 para Windows Server 2016.

  • En el registro del sistema se registran los sucesos siguientes:

    Origen del evento ID Texto
    iScsiPrt 34 Se perdió la conexión con el objetivo, pero el iniciador se volvió a conectar correctamente al objetivo. Los datos del volcado contienen el nombre de destino.
    iScsiPrt 39 El iniciador ha enviado un comando de administración de tareas para restablecer el destino. El nombre de destino se proporciona en los datos del volcado.
    iScsiPrt 9 El destino no respondió a tiempo para una solicitud SCSI. El CDB se proporciona en los datos del volcado.
  • Revise el número de subprocesos que se ejecutan en el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de controladores que abre actualmente el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de puertos efímeros que usa el proceso del sistema.

  • Desde un PowerShell administrativo, ejecute el siguiente comando:

    Get-NetTCPConnection | Group-Object -Estado de la propiedad, OwningProcess | Recuento de ordenación

    O bien, desde un símbolo del sistema CMD administrativo, ejecute el siguiente comando NETSTAT junto con el modificador "Q". Esto muestra los puertos "enlazados" que ya no están conectados:

    NETSTAT –ANOQ

    Céntrese en los puertos que pertenecen al proceso SYSTEM.

    Para los tres puntos anteriores, cualquier cosa más de 12,000 debe considerarse sospechosa. Si los destinos iSCSI están presentes en el equipo, existe una alta probabilidad de que se produzca el problema.

Resolución
        
Si los registros de eventos indican que se están produciendo muchas reconexiones, trabaje con su proveedor de iSCSI y del tejido de red para ayudar a diagnosticar y corregir el motivo del error al mantener las conexiones a los destinos iSCSI. Asegúrese de que se pueda acceder a los destinos iSCSI a través del tejido de red actual. Instala las correcciones actualizadas cuando estén disponibles. Este artículo se actualizará con el número de artículo específico de KB de la corrección que se instalará cuando esté disponible.

Nota: No se recomienda desinstalar ninguno de los paquetes acumulativos de seguridad de marzo, abril, mayo o junio. Si lo hace, expondrá los equipos a vulnerabilidades de seguridad conocidas y otros errores que se mitigan con las actualizaciones mensuales. Le recomendamos que trabaje primero con el destino iSCSI y los proveedores de red para resolver los problemas de conectividad que están desencadenando las reconexiones de destino.

Cómo obtener esta actualización

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 4025333.

Requisitos previos Debe tener instalada la siguiente actualización:

Actualización de 2919355 Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2: abril de 2014