Nota
NUEVO
IMPORTANTE A partir de julio de 2020, todas las Novedades de Windows deshabilitarán la característica vGPU de RemoteFX debido a una vulnerabilidad de seguridad. Para obtener más información sobre la vulnerabilidad, consulteCVE-2020-1036 y KB4570006. Después de instalar esta actualización, se producirá un error al intentar iniciar máquinas virtuales (VM) que tengan habilitado vGPU de RemoteFX y aparecerán mensajes como los siguientes:"La máquina virtual no se puede iniciar porque todas las GPU compatibles con RemoteFX están deshabilitadas en el Administrador de Hyper-V".
"No se puede iniciar la máquina virtual porque el servidor no tiene recursos suficientes de GPU".
Si vuelve a habilitar vGPU de RemoteFX, aparecerá un mensaje similar al siguiente:
"Ya no admitimos el adaptador de vídeo 3D RemoteFX. Si sigue utilizando este adaptador, puede llegar a ser vulnerable a riesgos de seguridad. Más información (https://go.microsoft.com/fwlink/?linkid=2131976)"
Nota
IMPORTANTE Compruebe que ha instalado las actualizaciones necesarias que se enumeran en la sección Cómo obtener esta actualización antes de instalar esta actualización.
Nota
IMPORTANTE Algunos de los clientes que usan Windows Server 2008 R2 SP1 y han activado su complemento de clave de activación múltiple (MAK) de ESU antes de instalar las actualizaciones del 14 de enero de 2020, puede que necesiten volver a activar su clave. La reactivación en los dispositivos afectados solo es necesaria una vez. Para obtener información sobre la activación, consulte esta entrada de blog.
Nota
IMPORTANTE Los archivos .cab de análisis WSUS seguirán estando disponibles para Windows 7 SP1 y Windows Server 2008 R2 SP1. Si tiene un subconjunto de dispositivos que ejecutan estos sistemas operativos sin ESU, es posible que se muestren como no conformes en los conjuntos de herramientas de administración y cumplimiento.
Nota
IMPORTANTE Los clientes que hayan adquirido la Actualización de seguridad extendida (ESU) para versiones locales de estos sistemas operativos deberán seguir los procedimientos detallados en KB4522133 para continuar recibiendo las actualizaciones de seguridad después de que finalice el soporte extendido el 14 de enero de 2020. Para obtener más información sobre ESU y qué ediciones son compatibles, consulte KB4497181.
Nota
IMPORTANTE A partir del 15 de enero de 2020, aparecerá una notificación a pantalla completa que describirá los riesgos de seguir usando Windows 7 Service Pack 1 tras el final del soporte técnico, que llegará el 14 de enero de 2020. La notificación permanecerá en la pantalla hasta que interactúe con ella. Esta notificación solo aparecerá en las siguientes ediciones de Windows 7 Service Pack 1:
Starter
Home Basic
Home Premium
Professional Si compró la Actualización de seguridad extendida (ESU), la notificación no aparecerá. Para obtener más información, consulte Cómo obtener Novedades de seguridad extendida para dispositivos Windows elegibles y Lifecycle FAQ-Extended Security Novedades.
Ultimate
Nota La notificación no aparecerá en equipos unidos a un dominio o en pantalla completa.
Mejoras y correcciones
Esta actualización de seguridad incluye mejoras y correcciones que formaban parte de la actualización KB4561643 (publicada el 9 de junio de 2020) y también resuelve los siguientes problemas:
- Actualizaciones de seguridad para la plataforma y marcos de Aplicación de Windows, aplicaciones de Windows, gráficos de Windows, entrada y composición de Windows, Windows Fundamentals, kernel de Windows, Escritorio remoto de Windows, Internet Explorer, el motor de scripting de Microsoft y componentes SQL de Windows.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| Una vez instalada esta actualización y reiniciado el dispositivo es posible que reciba el error "No se han podido configurar las actualizaciones de Windows. Revirtiendo cambios. No apague el equipo" y la actualización podría aparecer como Errónea en el historial de actualizaciones. | Esto se prevé en las siguientes circunstancias:
|
| En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. | Siga uno de estos procedimientos:
|
Cómo obtener esta actualización
Antes de instalar esta actualización
Requisito previo:
Debe instalar las actualizaciones que se indican a continuación y reiniciar el dispositivo antes de instalar la actualización acumulativa más reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga posibles problemas a la hora de instalar el paquete acumulativo y de aplicar las correcciones de seguridad de Microsoft.
- Actualización del 12 de marzo de 2019 de la pila de servicio (SSU) (KB4490628). Para conseguir el paquete independiente de esta SSU, búsquelo en el Catálogo de Microsoft Update. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2.
- La actualización SHA-2 más reciente (KB4474419) se publicó el 10 de septiembre de 2019. Si usa Windows Update, le ofreceremos automáticamente la actualización SHA-2 más reciente. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2. Para obtener más información sobre las actualizaciones SHA-2, consulte Requisito de soporte técnico para la firma de código SHA-2 2019 para Windows y WSUS.
- La SSU del 9 de junio de 2020 (KB4562030) o de fechas posteriores. Para conseguir el paquete independiente de esta SSU, búsquelo en el Catálogo de Microsoft Update.
- El paquete de preparación de licencias para las Actualizaciones de seguridad extendidas (ESU) (KB4538483) se publicó el 11 de febrero de 2020. Este paquete se ofrecerá desde WSUS. Para conseguir el paquete independiente del paquete de preparación de licencias para ESU, búsquelo en el Catálogo de Microsoft Update.
Una vez instalados los elementos anteriores, recomendamos encarecidamente que instale la SSU más reciente (KB4565354). Si está utilizando Windows Update, le ofreceremos automáticamente la SSU más reciente si es usted cliente de las ESU. Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Instalar esta actualización
| Canal de publicación | Disponible | Siguiente paso |
|---|---|---|
| Windows Update y Microsoft Update | Sí | Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update si es cliente de ESU. |
| Catálogo de Microsoft Update | Sí | Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
| Windows Server Update Services (WSUS) | Sí | Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente: Producto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Clasificación: actualizaciones de seguridad |
Información de archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 4565524.