13 de marzo de 2018: KB4088878 (actualización solo de seguridad)

Se aplica a
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras de calidad. En esta actualización, no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:

  • Protecciones de Spectre y Meltdown para las versiones de 32 bits (x86) y 64 bits (x64) de Windows, excepto la actualización de KB4078130 que se ofreció para deshabilitar la mitigación contra la variante 2 de Spectre.
  • Actualizaciones de seguridad para el componente de gráficos de Microsoft, kernel de Windows, Windows Shell, Windows MSXML, Windows Installer y Windows Hyper-V.

Para obtener más información acerca de las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Notas

Importante Aplique KB4100480 inmediatamente después de aplicar esta actualización. KB4100480 resuelve una vulnerabilidad de elevación de privilegios en el kernel de Windows para la versión de 64 bits (x64) de Windows. Esta vulnerabilidad se documenta en CVE-2018-1038.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar KB4056897 o cualquier otra actualización mensual reciente, los servidores SMB pueden experimentar una pérdida de memoria en algunos escenarios. Esto sucedía cuando la ruta solicitada atraviesa un vínculo simbólico, un punto de montaje o una unión de directorios y la clave del Registro se establece en 1:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp
Este problema se resuelve en KB4103718.
Se produce un error de detención si esta actualización se aplica a un equipo de 32 bits (x86) que tiene deshabilitado el modo de extensión de dirección física (PAE). Este problema se resuelve en KB4093108.
Se produce un error de detención en equipos que no admiten Streaming Single Instructions Multiple Data Extensions (SIMD) 2 (SSE2). Actualice las máquinas con un procesador que admita SSE2 o virtualice esas máquinas.
Debido a un problema que afecta a algunas versiones del software antivirus, esta corrección solo se aplica a los equipos en los que el ISV antivirus actualizó la clave ALLOW REGKEY. Este problema se resuelve en KB4093108. Ya no necesita la siguiente función ALLOW REGKEY para detectar y recibir esta oferta de actualización:
HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
Después de aplicar esta actualización, una nueva tarjeta de interfaz de red (NIC) Ethernet que tenga la configuración predeterminada puede reemplazar a la NIC anterior y causar problemas de red. Cualquier configuración personalizada en la NIC anterior persiste en el Registro, pero no se usa. Este problema se puede resolver instalando KB4099950 antes de esta actualización.
La configuración de dirección IP estática se pierde después de aplicar esta actualización. Este problema se puede resolver instalando KB4099950 antes de esta actualización.
Después de instalar esta actualización, puede recibir un mensaje de error grave parecido al siguiente al cerrar la sesión del equipo:
Nota: SESSION_HAS_VALID_POOL_ON_EXIT ab)
Para resolver este problema, aplique la actualización KB4099467.
Un equipo de 32 bits (x86) no arranca o sigue reiniciándose después de aplicar esta actualización de seguridad. Antes de aplicar esta actualización de seguridad y las actualizaciones de seguridad posteriores, desinstale los siguientes controladores externos hasta que el proveedor los repare:
  • Controlador de dispositivo de kernel HASP (también conocido como Haspnt.sys)
  • Controladores de llave de bloqueo rígido (también conocidos como hardlock.sys)
Después de aplicar esta actualización, es posible que el controlador de interfaz de red deje de funcionar en algunas configuraciones de software cliente. Esto se produce debido a un problema relacionado con un archivo que falta, el número> OEM.inf<. Actualmente se desconocen las configuraciones problemáticas exactas.
  1. Para localizar el dispositivo de red, inicie devmgmt.msc; puede aparecer en Otros dispositivos.
  2. Para volver a detectar automáticamente la NIC e instalar controladores, seleccione Buscar cambios de hardware en el menú Acción .
a. Como alternativa, instale los controladores del dispositivo de red haciendo clic con el botón derecho en el dispositivo y eligiendo Actualizar. A continuación, elija Buscar automáticamente software de controlador actualizado o Examinar mi equipo para buscar software de controlador.

Cómo obtener esta actualización

Esta actualización ya está disponible para la instalación mediante WSUS. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos para la actualización 4088878.