8 de octubre de 2019: KB4520003 (actualización solo de seguridad)

Se aplica a
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Nota

IMPORTANTE Comprueba que has instalado las actualizaciones necesarias enumeradas en la sección Cómo obtener esta actualización antes de instalar esta actualización.

Nota

IMPORTANTE Los clientes que han comprado la actualización de seguridad extendida (ESU) para versiones locales de algunos sistemas operativos deben seguir procedimientos específicos para continuar recibiendo las actualizaciones de seguridad después de que el 14 de enero de 2020 finalice el soporte extendido. Para obtener más información, consulte KB4522133.

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras de calidad. Entre los principales cambios se encuentran los siguientes:

  • Soluciona un problema en el boletín de seguridad CVE-2019-1318 que podría causar que los equipos cliente o servidor que no admiten Extended Master Secret (EMS) RFC 7627 incrementaran la latencia de conexión y la utilización de CPU. Este problema se produce al ejecutar protocolos de enlace completos de Seguridad de la capa de transporte (TLS) desde dispositivos que no admiten EMS, especialmente en servidores. La compatibilidad de EMS está disponible para todas las versiones admitidas de Windows desde el año natural 2015, y la instalación de 8 de octubre de 2019, así como las actualizaciones mensuales posteriores, la están aplicando gradualmente.
  • Actualizaciones de seguridad para autenticación de Windows, el motor de base de datos de Microsoft JET, kernel de Windows, Internet Information Services y Windows Server.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Las actualizaciones para Windows publicadas el 8 de octubre de 2019 en adelante proporcionan protecciones, de las que se realiza un seguimiento en CVE-2019-1318, contra un ataque que podría permitir el acceso no autorizado a información o datos dentro de conexiones TLS. Este tipo de ataque se conoce como una vulnerabilidad de seguridad de hombre en el medio. Es posible que Windows no pueda conectarse a clientes y servidores TLS que no admitan el secreto principal extendido para la reanudación (RFC 7627). La falta de compatibilidad con RFC puede provocar uno o varios de los siguientes errores o eventos registrados:
  • "Se ha anulado la solicitud: no se pudo crear un canal seguro de SSL/TLS"
  • El evento SCHANNEL 36887 se registra en el registro de eventos del sistema con la descripción "Se recibió una alerta irrecuperable desde el extremo remoto. El protocolo TLS definido como código de alerta fatal es 20".
Para obtener más información, consulte KB4528489.

Cómo obtener esta actualización

Antes de instalar esta actualización

Requisito previo:

Debe instalar las actualizaciones que se indican a continuación y reiniciar el dispositivo antes de instalar la actualización acumulativa más reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga posibles problemas a la hora de instalar el paquete acumulativo y de aplicar las correcciones de seguridad de Microsoft.

  1. Actualización del 12 de marzo de 2019 de la pila de servicio (SSU) (KB4490628). Para conseguir el paquete independiente de esta SSU, búsquelo en el Catálogo de Microsoft Update.
  2. La actualización SHA-2 más reciente (KB4474419) se publicó el 10 de septiembre de 2019. Si usa Windows Update, le ofreceremos automáticamente la actualización SHA-2 más reciente. Para obtener más información sobre las actualizaciones SHA-2, consulte Requisito de soporte técnico para la firma de código SHA-2 2019 para Windows y WSUS.
  3. La última SSU (KB4516655). Si está usando Windows Update, le ofreceremos automáticamente la SSU más reciente. Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update No Consulte las demás opciones a continuación.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1
Clasificación: actualizaciones de seguridad

Información de archivo

Para obtener una lista de los archivos que se proporcionan en esta actualización, descargue la información del archivo para actualizar 4520003.