9 de febrero de 2021: KB4601347 (actualizaciones acumuladas mensuales)

Se aplica a
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC
IMPORTANTE Compruebe que ha instalado las actualizaciones necesarias que se enumeran en la sección Cómo obtener esta actualización antes de instalar esta actualización.
Los clientes que hayan comprado la Actualización de seguridad extendida (ESU) para versiones locales de este sistema operativo deberán seguir los procedimientos descritos en KB4522133 para continuar recibiendo las actualizaciones de seguridad después de que finalice el soporte extendido el 14 de enero de 2020. Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.
Debido a que ESU está disponible como un SKU separado para cada uno de los años en los que se ofrecen (2020, 2021 y 2022), y porque ESU solo se puede comprar en períodos específicos de 12 meses, debe comprar el segundo año de cobertura de ESU por separado y activar una nueva clave en cada dispositivo aplicable para que sus dispositivos continúen recibiendo actualizaciones de seguridad en 2021.
Si su organización no compró el primer año de cobertura de ESU, debe comprar ESU de los años 1 y 2 para sus dispositivos Windows 7 o Windows Server aplicables antes de instalar y activar las claves MAK del año 2 para recibir actualizaciones. Los pasos para instalar, activar e implementar ESU son los mismos para la cobertura del primer y segundo año. Para obtener más información, consulte Obtención de novedades de seguridad extendidas para dispositivos Windows elegibles para el proceso de Licencias por volumen y Compra de ESU de Windows 7 como proveedor de soluciones en la nube para el proceso CSP. Para los dispositivos incrustados, póngase en contacto con el fabricante de equipos originales (OEM).
Para obtener más información, consulta el blog del segundo año de ESU.
Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, de controladores, Service Packs, etc., consulte el artículo siguiente. Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows 7 SP1 y Windows Server 2008 R2 SP1.

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras y correcciones que formaban parte de la actualización KB4598279 (publicada el 12 de enero de 2021) y también resuelve los siguientes problemas:

  • Agrega actualizaciones y correcciones históricas del horario de verano (DST) para la Autoridad Palestina.
  • Se solucionó un problema con las traducciones al alemán de la hora centroeuropea.
  • Haga las novedades de la vulnerabilidad de elevación de privilegios de Netlogon (CVE-2020-1472) para habilitar el modo de cumplimiento. Para obtener más información, consulte CVE-2020-1472 y Cómo administrar los cambios en las conexiones de canal seguro de Netlogon asociadas con CVE-2020-1472.
  • Actualizaciones de seguridad para la plataforma y marcos de aplicaciones de Windows, redes de nube híbrida de Windows y redes de centros de datos de Windows.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el nuevo sitio web Guía de actualización de seguridad.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Una vez instalada esta actualización y reiniciado el dispositivo es posible que reciba el error "No se han podido configurar las actualizaciones de Windows. Revirtiendo cambios. No apague el equipo" y la actualización podría aparecer como Errónea en el historial de actualizaciones. Esto se prevé en las siguientes circunstancias:

  • Si va a instalar esta actualización en un dispositivo que ejecute una edición que no es compatible con ESU. Para obtener una lista completa de las ediciones que son compatibles, consulte KB4497181.
  • Si no tiene instalada y activada una clave de complemento ESU MAK.
Si ha comprado una clave ESU y se ha encontrado con este problema, compruebe que haya aplicado todos los requisitos previos y que la clave esté activada. Para obtener información sobre la activación, consulte esta entrada de blog. Para obtener información sobre los requisitos previos, consulte la sección "Cómo obtener esta actualización" de este artículo.
En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. Siga uno de estos procedimientos:

  • Realice la operación desde un proceso con privilegios de administrador.
  • Realice la operación desde un nodo que no tenga propiedad de CSV.
Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.

Cómo obtener esta actualización

Antes de instalar esta actualización

IMPORTANTE Los clientes que han comprado la actualización de seguridad extendida (ESU) para versiones locales de estos sistemas operativos deben seguir los procedimientos de KB4522133 para seguir recibiendo las actualizaciones de seguridad después de que finalice el soporte extendido. El soporte extendido terminará:

  • Para Windows 7 Service Pack 1 y Windows Server 2008 R2 Service Pack 1, el soporte extendido finaliza el 14 de enero de 2020.
  • Para Windows Embedded Standard 7, el soporte extendido finaliza el 13 de octubre de 2020.

Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.

Nota Para Windows Embedded Standard 7, debe estar habilitado el Instrumental de administración de Windows (WMI) para obtener actualizaciones de Windows Update o Windows Server Update Services.

Requisito previo

Debe instalar las actualizaciones que se indican a continuación y reiniciar el dispositivo antes de instalar la actualización acumulativa más reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga posibles problemas a la hora de instalar el paquete acumulativo y de aplicar las correcciones de seguridad de Microsoft.

  1. Actualización del 12 de marzo de 2019 de la pila de servicio (SSU) (KB4490628). Para conseguir el paquete independiente de esta SSU, búsquelo en el Catálogo de Microsoft Update. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2.
  2. La actualización SHA-2 más reciente (KB4474419) se publicó el 10 de septiembre de 2019. Si usa Windows Update, le ofreceremos automáticamente la actualización SHA-2 más reciente. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2. Para obtener más información sobre las actualizaciones SHA-2, consulte Requisito de soporte técnico para la firma de código SHA-2 2019 para Windows y WSUS.
  3. Para Windows Thin PC, debe tener instalado la SSU del 11 de agosto de 2020 (KB4570673) o una SSU posterior para garantizar que sigue recibiendo las actualizaciones de seguridad extendidas a partir de las actualizaciones del 13 de octubre de 2020.
  4. Para obtener esta actualización de seguridad, debe volver a instalar el "Paquete de preparación de licencias de Actualizaciones de seguridad extendida (ESU)" (KB4538483) o la "Actualización del Paquete de preparación de licencias de Actualizaciones de seguridad extendida (ESU)" (KB4575903) incluso si instaló previamente la clave ESU. Este paquete se ofrecerá desde WSUS. Para conseguir el paquete independiente del paquete de preparación de licencias para ESU, búsquelo en el Catálogo de Microsoft Update.

Una vez instalados los elementos anteriores, recomendamos encarecidamente que instale la SSU más reciente (KB4592510). Si está utilizando Windows Update, le ofreceremos automáticamente la SSU más reciente si es usted cliente de las ESU. Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update si es cliente de ESU.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC
Clasificación: actualizaciones de seguridad

Información de archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 4601347.