9 de mayo de 2017: KB4019472 (compilación del SO 14393.1198)

Se aplica a
Windows 10, version 1607, all editions Windows Server 2016, all editions

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras de calidad. En esta actualización, no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:

  • Se solucionó el problema en el que las páginas de configuración de PC no mostraban las opciones correctas después de instalar KB3213986 y un paquete de idioma.
  • Se ha resuelto el problema en el que las fuentes aparecen de forma diferente en función de si una aplicación usa Interfaz de dispositivo gráfico (GDI) o GDI Plus.
  • Se ha resuelto el problema en el que las aplicaciones que usan msado15.dll dejan de funcionar después de instalar la actualización de seguridad KB4015550.
  • Se ha resuelto un problema que provocaba que un dispositivo dejara de responder cuando los usuarios intentaban habilitar los caracteres definidos por el usuario final (EUDC).
  • Se ha resuelto un problema que provoca que un dispositivo se bloquee cada vez que un usuario cierra sesión en una sesión remota mediante un agente de escritorio virtual (VDA).
  • Se ha solucionado un problema por el que cambiar la configuración de escala de la pantalla impedía que las herramientas compatibles con PPP (Bloc de notas, MS Paint, etc.) aceptaran entradas o dibujaran correctamente al usar el IME japonés.
  • Se ha resuelto un problema que provocaba que el uso de la CPU del Explorador de Windows fuera del 20 % cuando un archivo ejecutable se hospeda en un recurso compartido de archivos y se establece su atributo Sin conexión.
  • Se ha resuelto el problema por el que el reenvío de eventos de Windows entre dos servidores de 2012 R2 hacía que los informes fueran incompatibles con el software de administración de eventos e información de seguridad de terceros.
  • Se ha resuelto un problema por el que el asistente para cifrado de unidad BitLocker mostraba la página "Elegir el modo de cifrado que se usaría" incluso cuando el GPO de BitLocker está habilitado.
  • Se corrige el problema en el que AppLocker no bloquea archivos binarios con certificados revocados.
  • Se ha resuelto el problema por el que una máquina virtual (VM) pierde conectividad de red si la VM no envía paquetes de protocolo de resolución de direcciones durante cinco minutos y la VM está conectada a una NIC inalámbrica.
  • Se ha resuelto el problema que provoca la pérdida de una conexión VPN al usar un equipo con una tarjeta WAN integrada (tarjeta móvil).
  • Se ha resuelto el problema en el que la E/S de múltiples rutas no restauraba correctamente el servicio después de que se produjera la condición de comprobación "Solicitud ilegal, LUN no disponible (códigos de detección 25/05/00)".
  • Se ha resuelto el problema en el que se producía un error de detención 0x27 después de que un usuario proporcionara el nombre de usuario y la contraseña del dominio.
  • Se ha resuelto el problema en el que los usuarios pueden crear carpetas en una unidad flash USB cuando se establece "Denegar acceso de escritura" para el acceso de almacenamiento extraíble.
  • Se ha corregido un problema por el que la generación del volcado de memoria se bloqueaba al 0 % en un sistema con más de 750 GB de memoria física e Hyper-V habilitado.
  • Se ha corregido un problema con una pérdida de espacio de archivos de paginación que provocaba a Windows a un bloqueo, una pantalla azul o una pérdida de datos.
  • Se ha resuelto un problema que impide el acceso a un sitio web cuando está habilitado el enlace automático del certificado renovado y el asignador de servicios de directorio.
  • Se ha corregido un bloqueo de Services.exe con código de error "0xc0000374: Se ha dañado un montón" que requiere reiniciar el sistema.
  • Se ha solucionado un problema en el que las definiciones del antivirus de Windows Defender, reguladas por la red, impedían la descarga de otras actualizaciones (LCU, controladores).
  • Se ha solucionado el problema por el que Internet Explorer 11 no guarda archivos JavaScript al exportar a un archivo MHT.
  • Se ha solucionado un problema que impedía que Internet Explorer 11 siguiera a los redireccionamientos cuando el encabezado Include-Referer-Token-Binding-ID se establecía en "true".
  • Se ha solucionado el problema que provocaba que los usuarios cerraran la sesión de una aplicación web de forma intermitente.
  • Se ha actualizado la página de la nueva pestaña de Internet Explorer 11 con un suministro de noticias integrado.
  • SHA-1 Microsoft Edge e Internet Explorer 11 en desuso para la autenticación del servidor SSL/TLS. Consulte 4010323 de asesoramiento para obtener más información.
  • Se han resuelto problemas adicionales con Windows Shell, seguridad empresarial, redes de centros de Datacenter, redes de almacenamiento, Internet Information Services, Active Directory, agrupación en clústeres, Windows Server, la plataforma del cliente e Internet Explorer.
  • Actualizaciones de seguridad para Windows COM, Windows SMB Server, Windows Server, Internet Explorer y Microsoft Edge.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas correcciones de este paquete.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Es posible que los caracteres definidos por el usuario final (EUDC) no estén visibles en algunas aplicaciones. Todavía no hay una mitigación para este problema. Estamos trabajando en una corrección y haremos que esté disponible para su descarga cuando esté lista.
Esta actualización de seguridad introdujo un problema en el que, si un destino iSCSI deja de estar disponible, los intentos de volver a conectarse provocarán una fuga. Iniciar una nueva conexión a un destino disponible funcionará según lo previsto. Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión. Para obtener más información acerca de este problema, consulte la siguiente sección.
Más información sobre el problema de iSCSI

Los equipos con Windows Server 2012 R2 y Server 2016 que experimentan desconexiones en destinos conectados iSCSI pueden mostrar muchos síntomas diferentes. Estos incluyen, pero no se limitan a:

  • El sistema operativo deja de responder
  • Recibirá errores de detención (errores de comprobación de errores) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 o 0xDEADDEAD.
  • Los errores de inicio de sesión del usuario se producen junto con un error "No hay servidores de inicio de sesión disponibles".
  • Los errores de aplicaciones y servicios se producen debido al agotamiento de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de subprocesos.

Causa
        
Este problema se debe a un problema de bloqueo en equipos con Windows Server 2012 R2 y Windows Server 2016 RS1, que causa problemas de conectividad a los destinos iSCSI. El problema puede producirse después de instalar cualquiera de las siguientes actualizaciones:

Windows Server 2012 R2

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB 4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
9 de mayo de 2017 KB 4019215 9 de mayo de 2017: KB4019215 (actualizaciones acumuladas mensuales)
9 de mayo de 2017 KB 4019213 9 de mayo de 2017: KB4019213 (actualización solo de seguridad)
18 de abril de 2017 KB 4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
11 de abril de 2017 KB 4015550 11 de abril de 2017: KB4015550 (actualizaciones acumuladas mensuales)
11 de abril de 2017 KB 4015547 11 de abril de 2017: KB4015547 (actualización solo de seguridad)
martes, 21 de marzo de 2017 KB 4012219 Versión preliminar de marzo de 2017 del paquete acumulativo mensual de actualizaciones de calidad para Windows 8.1 y Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB 4023680 26 de mayo de 2017: KB4023680 (compilación del SO 14393.1230)
9 de mayo de 2017 KB 4019472 9 de mayo de 2017: KB4019472 (compilación del SO 14393.1198)
11 de abril de 2017 KB 4015217 11 de abril de 2017: KB4015217 (compilaciones del SO 14393.1066 y 14393.1083)

         Comprobación

  • Compruebe la versión del siguiente controlador MSISCSI en el sistema:

    c:\windows\system32\drivers\msiscsi.sys

    La versión que expondrá este comportamiento es la 6.3.9600.18624 para Windows Server 2012 R2 y la versión 10.0.14393.1066 para Windows Server 2016.

  • En el registro del sistema se registran los sucesos siguientes:

    Origen del evento ID Texto
    iScsiPrt 34 Se perdió la conexión con el objetivo, pero el iniciador se volvió a conectar correctamente al objetivo. Los datos del volcado contienen el nombre de destino.
    iScsiPrt 39 El iniciador ha enviado un comando de administración de tareas para restablecer el destino. El nombre de destino se proporciona en los datos del volcado.
    iScsiPrt 9 El destino no respondió a tiempo para una solicitud SCSI. El CDB se proporciona en los datos del volcado.
  • Revise el número de subprocesos que se ejecutan en el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de controladores que abre actualmente el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de puertos efímeros que usa el proceso del sistema.

  • Desde un PowerShell administrativo, ejecute el siguiente comando:

    Get-NetTCPConnection | Group-Object -Estado de la propiedad, OwningProcess | Recuento de ordenación

    O bien, desde un símbolo del sistema CMD administrativo, ejecute el siguiente comando NETSTAT junto con el modificador "Q". Esto muestra los puertos "enlazados" que ya no están conectados:

    NETSTAT –ANOQ

    Céntrese en los puertos que pertenecen al proceso SYSTEM.

    Para los tres puntos anteriores, cualquier cosa más de 12,000 debe considerarse sospechosa. Si los destinos iSCSI están presentes en el equipo, existe una alta probabilidad de que se produzca el problema.

Resolución
        
Si los registros de eventos indican que se están produciendo muchas reconexiones, trabaje con su proveedor de iSCSI y del tejido de red para ayudar a diagnosticar y corregir el motivo del error al mantener las conexiones a los destinos iSCSI. Asegúrese de que se pueda acceder a los destinos iSCSI a través del tejido de red actual. Instala las correcciones actualizadas cuando estén disponibles. Este artículo se actualizará con el número de artículo específico de KB de la corrección que se instalará cuando esté disponible.

Nota No se recomienda desinstalar ninguno de los paquetes acumulativos de seguridad de marzo, abril, mayo o junio. Si lo hace, expondrá los equipos a vulnerabilidades de seguridad conocidas y otros errores que se mitigan con las actualizaciones mensuales. Le recomendamos que trabaje primero con el destino iSCSI y los proveedores de red para resolver los problemas de conectividad que están desencadenando las reconexiones de destino.

Cómo obtener esta actualización

Esta actualización se descargará e instalará automáticamente desde Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.