Resumen
Obtenga más información sobre esta actualización solo de seguridad, incluidas las mejoras, los problemas conocidos y cómo obtener la actualización.
Nota
- RECORDATORIOWindows 8.1 llegará a la finalización del soporte el 10 de enero de 2023 y desde ese momento ya no se proporcionará asistencia técnica ni actualizaciones de software. Si tienes dispositivos que ejecutan Windows 8.1, te recomendamos que los actualices a una versión de Windows más reciente, que esté en servicio y reciba asistencia. Si los dispositivos no cumplen los requisitos técnicos para ejecutar una versión más actual de Windows, recomendamos reemplazar el dispositivo por uno que admita Windows 11.
- Microsoft no ofrecerá Actualizaciones de seguridad extendida (ESU) para Windows 8.1. Si sigues usando Windows 8.1 más allá del 10 de enero de 2023, podrías aumentar la exposición de una organización a riesgos de seguridad o afectar a su capacidad para cumplir con las obligaciones de cumplimiento.
- Para más información, consulte El soporte técnico para Windows 8.1 finalizará el 10 de enero de 2023.
- Windows Server 2012 R2 llegará al final del soporte el 10 de octubre de 2023 para Datacenter, Essentials, Embedded Systems, Foundation y Standard.
Nota
Nota Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, controladores, Service Packs, etc., consulta el artículo siguiente. Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows 8.1 y Windows Server 2012 R2.
Mejoras
Esta actualización solo de seguridad incluye cambios clave para lo siguiente:
Novedades el horario de verano (DST) para Jordania para evitar atrasar el reloj 1 hora el 28 de octubre de 2022. Además, cambia el nombre para mostrar de la hora estándar en Jordania de "(UTC+02:00) Ammán" a "(UTC+03:00) Ammán".
Soluciona un problema por el que, después de instalar la actualización del 11 de enero de 2022 o posterior, el proceso de creación de confianza del bosque no rellena los sufijos de nombre DNS en los atributos de información de confianza.
Soluciona vulnerabilidades de seguridad en los protocolos Kerberos y Netlogon, tal como se describe en CVE-2022-38023, CVE-2022-37966 y CVE-2022-37967. Para obtener instrucciones de implementación, vea los siguientes artículos:
- KB5020805: Cómo administrar los cambios del protocolo Kerberos relacionados con CVE-2022-37967
- KB5021130: Cómo administrar los cambios del protocolo Netlogon relacionados con CVE-2022-38023
- KB5021131: Cómo administrar los cambios de protocolo Kerberos relacionados con CVE-2022-37966
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el artículo Implementaciones | Guía de actualizaciones de seguridad y las novedades de seguridad de noviembre de 2022.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el artículo Implementaciones | Guía de actualizaciones de seguridad y las novedades de seguridad de noviembre de 2022.
Problemas conocidos en esta actualización
| Síntoma | Siguiente paso |
|---|---|
| Después de instalar esta actualización o una actualización posterior de Windows, es posible que las operaciones de unión a dominios no se realicen correctamente y se produzca el error "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Además, el texto que indica "Existe una cuenta con el mismo nombre en Active Directory. Reutilizar la cuenta bloqueada por la directiva de seguridad". Los escenarios afectados incluyen algunas operaciones de unión a un dominio o de creación de imágenes en las que una cuenta de equipo fue creada o preconfigurada por una identidad diferente de la identidad usada para unir o volver a unir el equipo al dominio. Para obtener más información sobre este problema, consulte KB5020276—Netjoin: cambios en la protección de unión a dominios. Nota Es poco probable que las ediciones de escritorio de consumidor de Windows experimenten este problema. |
Este problema se resuelve en KB5023764. |
Después de instalar actualizaciones de Windows publicadas a partir del 8 de noviembre de 2022 en servidores Windows que utilizan el rol de controlador de dominio, es posible que tenga problemas con la autenticación Kerberos. Este problema podría afectar a cualquier autenticación Kerberos en su entorno. Algunos escenarios que pueden verse afectados:
Nota Los eventos afectados contendrán la cadena " la clave que falta tiene un id. de 1": Al procesar una solicitud de AS para el servicio de servicio <de destino, el nombre> de cuenta de cuenta <no tenía una clave adecuada para generar un vale Kerberos (la clave que falta tiene un identificador de> 1). Los tipos solicitados : 18 3. Las cuentas disponibles etipos : 23 18 17. Cambiar o restablecer la contraseña del nombre> de <cuenta generará una clave adecuada. Nota No se espera que este problema sea parte del endurecimiento de seguridad para Netlogon y Kerberos a partir de la actualización de seguridad de noviembre de 2022. Seguirá teniendo que seguir las instrucciones de estos artículos incluso después de resolver este problema. Los dispositivos Windows que los consumidores utilizan en casa o los dispositivos que no forman parte de un dominio local no se ven afectados por este problema. Los entornos de Azure Active Directory que no son híbridos y no tienen servidores de Active Directory locales no se ven afectados. |
Este problema se corrige en la actualización KB5021653. |
| Después de instalar esta actualización o una actualización posterior en un controlador de dominio (DC), es posible que experimente una fuga de memoria con el Servicio de subsistema de autoridad de seguridad local (LSASS,exe). Según la carga de trabajo del controlador de dominio y la cantidad de tiempo transcurrido desde el último reinicio del servidor, LSASS podría aumentar continuamente el uso de memoria con el tiempo de actividad del servidor y el servidor podría dejar de responder o reiniciarse automáticamente. Nota Las actualizaciones fuera de banda para controladores de dominio publicadas el 17 de noviembre de 2022 y el 18 de noviembre de 2022 podrían verse afectadas por este problema. |
Para mitigar este problema, abra un símbolo del sistema como administrador y use el siguiente comando para establecer la clave del Registro KrbtgtFullPacSignature en 0: reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORD Nota Una vez resuelto este problema conocido, debe establecer KrbtgtFullPacSignature en una configuración más alta, en función de lo que permita el entorno. Se recomienda habilitar el modo de cumplimiento tan pronto como el entorno esté listo. Para obtener más información sobre esta clave del Registro, consulte KB5020805: Cómo administrar los cambios de protocolo Kerberos relacionados con CVE-2022-37967. Estamos trabajando en una resolución y proporcionaremos una actualización en una próxima versión. |
Después de instalar esta actualización, es posible que las aplicaciones que usan conexiones ODBC a través de Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para acceder a las bases de datos no se conecten. Además, es posible que reciba un error en la aplicación o que reciba un error de SQL Server. Entre los errores que puede recibir se incluyen los siguientes mensajes:
Para decidir si está usando una aplicación afectada, abra la aplicación que se conecta a una base de datos. Abra una ventana del símbolo del sistema, escriba el siguiente comando y presione Entrar: tasklist /m sqlsrv32.dll Si el comando devuelve una tarea, es posible que la aplicación se vea afectada. |
Para mitigar este problema, puede realizar una de las siguientes acciones:
|
Cómo obtener esta actualización
Antes de instalar esta actualización
Recomendamos encarecidamente que instale la última actualización de la pila de servicio (SSU) para su sistema operativo antes de instalar el último paquete acumulativo. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas a la hora de instalar el paquete acumulativo y aplicar las correcciones de seguridad de Microsoft. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB5018922). Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update.
Nota
RECORDATORIO Si usa actualizaciones de solo seguridad, también deberá instalar todas las actualizaciones de solo seguridad anteriores y la actualización acumulativa más reciente para Internet Explorer (KB5019958).
Paquetes de idiomas
Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.
Instalar esta actualización
| Canal de publicación | Disponible | Siguiente paso |
|---|---|---|
| Windows Update y Microsoft Update | No | Consulte las demás opciones a continuación. |
| Catálogo de Microsoft Update | Sí | Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
| Windows Server Update Services (WSUS) | Sí | Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente: Producto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Clasificación: actualización de seguridad |
Información de archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización KB5020010.
Referencias
Obtenga información sobre la terminología estándar que se usa para describir las actualizaciones de software de Microsoft.