9 de noviembre de 2021: KB5007260 (actualizaciones acumuladas mensuales)

Se aplica a
Windows Server 2012 Windows Embedded 8 Standard

Resumen

Obtenga más información sobre esta actualización de seguridad, incluidas las mejoras y correcciones, los problemas conocidos y cómo obtener la actualización.

Importante

Windows Server 2012 ha llegado al final del soporte estándar y ahora está en soporte extendido. A partir de julio de 2020, ya no habrá versiones opcionales (conocidas como versiones "C" o "D") para este sistema operativo. Los sistemas operativos con soporte extendido tienen solo actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).

Antes de instalar esta actualización, compruebe que instaló las actualizaciones necesarias que se enumeran en la sección Obtener esta actualización

Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, de controladores, Service Packs, etc., consulte el artículo siguiente. Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows Server 2012.

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras y correcciones que formaban parte de la actualización KB5006739 (publicada el 12 de octubre de 2021) y también resuelve los siguientes problemas:

  • Aborda un problema conocido que podría impedir que los dispositivos descarguen e instalen controladores de impresora cuando los dispositivos intentan conectarse a una impresora de red por primera vez. Este problema se ha observado en dispositivos que acceden a impresoras mediante un servidor de impresión que utiliza conexiones HTTP.
  • Se solucionó un problema conocido que impedía que un servidor de impresión de Internet empaquetara correctamente las propiedades de impresora modificadas antes de enviar el paquete al cliente.
  • Se solucionó un problema en el que algunas aplicaciones podían tener resultados inesperados al representar algunos elementos de la interfaz de usuario o al dibujar dentro de la aplicación. Es posible que se produzca este problema con aplicaciones que usan GDI+ y establecen un objeto de lápiz de ancho cero (0) en pantallas con valores altos de puntos por pulgada (PPP) o resolución, o si la aplicación usa el escalado.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el nuevo sitio web de la Guía de actualizaciones de seguridad y las Novedades de seguridad de noviembre de 2021.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. Siga uno de estos procedimientos:

  • Realice la operación desde un proceso con privilegios de administrador.
  • Realice la operación desde un nodo que no tenga propiedad de CSV.
Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión.
Después de instalar esta actualización, los clientes de impresión de Windows pueden encontrar los siguientes errores al conectarse a una impresora remota compartida en un servidor de impresión de Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Nota Los problemas de conexión de impresora descritos en este problema son específicos de los servidores de impresión y no se suelen observarse en dispositivos diseñados para uso doméstico. Los entornos de impresión afectados por este problema se encuentran con más frecuencia en empresas y organizaciones.
Este problema se resuelve en KB5008277.
Después de instalar esta actualización en el controlador de dominio (DC), es posible que tenga errores de autenticación en servidores relacionados con vales Kerberos adquiridos a través de S4u2self. Los errores de autenticación provienen de haber adquirido vales de Kerberos a través de S4u2self y de que se hayan usado como vales de evidencia en la transición de protocolo para, así, delegar a los servicios back-end, que dan error en la validación de firmas. Se produce un error en la autenticación de Kerberos en escenarios de delegación de Kerberos que se basan en el servicio front-end para recuperar un vale de Kerberos en nombre de un usuario y, así, acceder a un servicio back-end.
Importante Los escenarios de delegación de Kerberos en los que un cliente de Kerberos proporciona al servicio front-end un vale de evidencia no se ven afectados. Los entornos de Active Directory de Azure puros no se ven afectados por este problema.
Es posible que los usuarios finales de su entorno no puedan iniciar sesión en servicios o aplicaciones mediante el Inicio de sesión único (SSO) con Active Directory local o en un entorno híbrido de Azure Active Directory. Las novedades instaladas en los dispositivos de cliente Windows no provocarán este problema ni se verán afectados por el mismo.
Para obtener más síntomas y errores específicos relacionados con este problema conocido, consulte el problema conocido en el estado de la versión de Windows.
Este problema se resuelve en KB5008604.
Después de instalar esta actualización, es posible que Microsoft Installer (MSI) tenga problemas para reparar o actualizar aplicaciones. Las aplicaciones que se sabe que se ven afectadas incluyen algunas aplicaciones de Kaspersky. Es posible que las aplicaciones afectadas no se abran después de intentar llevar a cabo una actualización o reparación. Este problema se resuelve en KB5008277.

Cómo obtener esta actualización

Antes de instalar esta actualización

Recomendamos encarecidamente que instale la última actualización de la pila de servicio (SSU) para su sistema operativo antes de instalar el último paquete acumulativo. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas a la hora de instalar el paquete acumulativo y aplicar las correcciones de seguridad de Microsoft. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB5001401). Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update.

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows Server 2012, Windows Embedded 8 Standard
Clasificación: actualizaciones de seguridad

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 5007260.