10 de mayo de 2022—KB5014011 (actualizaciones acumuladas mensuales)

Se aplica a
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Resumen

Obtenga más información sobre esta actualización de seguridad, incluidas las mejoras, los problemas conocidos y cómo obtener la actualización.

Nota

  • IMPORTANTE Windows 8.1 y Windows Server 2012 R2 han llegado al final del soporte estándar y ahora se encuentran en soporte extendido. A partir de julio de 2020, ya no habrá versiones opcionales no relacionadas con la seguridad (conocidas como versiones "C") para este sistema operativo. Los sistemas operativos con soporte extendido tienen solo actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).
  • Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, de controladores, Service Packs, etc., consulte el artículo siguiente. Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows 8.1 y Windows Server 2012 R2.

Mejoras

Esta actualización acumulativa de seguridad contiene mejoras que forman parte de la actualización KB5012670 (publicada el 12 de abril de 2022) e incluye nuevas mejoras para los siguientes problemas:

  • El código del Centro de distribución de claves (KDC) devuelve incorrectamente el mensaje de error KDC_ERR_TGT_REVOKED durante el cierre del controlador de dominio.
  • Después de instalar la actualización de Windows de enero de 2022 o una actualización de Windows posterior en el emulador de controlador de dominio principal (PDCe), es posible que se produzca un error en la lista o modificación de sufijos de nombre mediante el complemento Netdom.exe o "Dominios y confianzas de Active Directory" y que reciba el siguiente mensaje de error: "Los recursos del sistema son insuficientes para completar el servicio solicitado".
  • El controlador de dominio principal (PDC) del dominio raíz registra incorrectamente los eventos de advertencia y error en el registro del sistema al intentar examinar las confianzas solo de salida.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el sitio web de la Guía de actualizaciones de seguridad y las Novedades de seguridad de mayo de 2022.

Problemas conocidos en esta actualización

Síntoma Siguiente paso
En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. Siga uno de estos procedimientos:

  • Realice la operación desde un proceso con privilegios de administrador.
  • Realice la operación desde un nodo que no tenga propiedad de CSV.
Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.
Después de instalar esta actualización en los servidores de Windows Server 2012 R2 que se usan como controladores de dominio, es posible que vea errores de autenticación en el servidor o cliente para servicios como el Servidor de directivas de redes (NPS),el Servicio de enrutamiento y acceso remoto (RRAS),Radius, el Protocolo de autenticación extensible (EAP) y el Protocolo de autenticación extensible protegido (PEAP). El problema afecta al modo en que el controlador de dominio administra la asignación de certificados a cuentas de equipo. Este problema solo afecta a los servidores que se usan como controladores de dominio y servidores de aplicaciones intermediarios que se autentican en controladores de dominio; no afecta a los dispositivos Windows cliente. Instale KB5014986 de actualización en servidores Windows Server 2012 R2 que se utilicen como controladores de dominio y servidores de aplicaciones intermediarios que se autentican en controladores de dominio.

Cómo obtener esta actualización

Antes de instalar esta actualización

Recomendamos encarecidamente que instale la última actualización de la pila de servicio (SSU) para su sistema operativo antes de instalar el último paquete acumulativo. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas a la hora de instalar el paquete acumulativo y aplicar las correcciones de seguridad de Microsoft. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB5014025). Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Clasificación: actualizaciones de seguridad

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos para la actualización 5014011.

Referencias

Para obtener información sobre las actualizaciones de seguridad publicadas el 10 de mayo de 2022, consulte Información sobre la implementación de la actualización de seguridad: 10 de mayo de 2022 (KB5014317).