Nota
- IMPORTANTE A partir del 10 de enero de 2023, Microsoft ya no proporciona actualizaciones de seguridad ni soporte técnico para Windows Server 2008 SP2. Para los clientes que necesitan más tiempo para actualizar y modernizar sus dispositivos que ejecutan Windows Server 2008 SP2 en Azure, ofrecemos un año adicional de Novedades de seguridad extendidas solo en Azure, que comienza el14 de febrero de 2023 y finaliza el 9 de enero de 2024. Esto también se aplica a Azure Stack HCI, Azure Stack Hub y otros productos de Azure.
- Te recomendamos que actualices a una versión posterior de Windows Server.
Resumen
Obtenga más información sobre esta actualización acumulativa de seguridad, incluidas las mejoras, los problemas conocidos y cómo obtener la actualización.
Nota
- Recordatorio
- A partir de julio de 2020, ya no se ofrecen versiones opcionales no relacionadas con la seguridad (conocidas como versiones "C") para este sistema operativo. Los sistemas operativos con soporte extendido tienen solo actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).
- Compruebe que ha instalado las actualizaciones necesarias en la sección Cómo obtener esta actualización antes de instalarla.
- Actualizaciones de seguridad ampliada de Windows Server 2008 SP2, el tercer y último año de ESU finalizó el 10 de enero de 2023. Muchos clientes están aprovechando el compromiso de Azure con la seguridad y el cumplimiento y se han movido a Azure para proteger sus cargas de trabajo de Windows Server 2008 SP2 con actualizaciones de seguridad ampliada gratuitas.
- Para los clientes que necesitan más tiempo para actualizar y modernizar sus dispositivos que ejecutan Windows Server 2008 SP2 en Azure, ofrecemos un año adicional de actualizaciones de seguridad ampliada solo en Azure, que comienza el 14 de febrero de 2023 y finaliza el 9 de enero de 2024. Esto también se aplica a Azure Stack HCI, Azure Stack Hub y otros productos de Azure.
- Los clientes que obtengan el cuarto año adicional de actualizaciones de seguridad extendidas (ESUs) gratuitas deben seguir los procedimientos de KB4522133 para seguir recibiendo actualizaciones de seguridad después de que finalice el soporte extendido el 10 de enero de 2023. Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.
- Los pasos para instalar, activar e implementar las ESU siguen siendo los mismos. Para obtener más información, consulta Obtener novedades de seguridad extendida de dispositivos Windows aptos para el proceso de Licencias por Volumen. Para los dispositivos incrustados, póngase en contacto con el fabricante de equipos originales (OEM). Para obtener más información, consulta el blog de ESU.
Nota
Nota Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, controladores, Service Packs, etc., consulta el artículo siguiente. Para ver otras notas y mensajes de Windows Server 2008 SP2, consulte la siguiente página principal del historial de actualizaciones.
Mejoras
Esta actualización de seguridad acumulativa contiene mejoras que forman parte de la actualización KB5022890 (publicada el 14 de febrero de 2023). Esta actualización también proporciona mejoras para los siguientes problemas:
Es posible que el servicio de subsistema de autoridad de seguridad local (Lsass.exe) deje de responder después de ejecutar Preparación del sistema (sysprep) en un dispositivo unido al dominio.
Por orden del gobierno mexicano de octubre de 2022, los Estados Unidos Mexicanos no observarán el horario de verano (DST) en 2023. Entre los principales cambios de la orden se incluyen los siguientes:
- Se han actualizado las reglas del horario de verano para la hora Mountain Standard (México) y Central Standard Time (México) a ningún horario de verano a partir de 2023.
- Se cambió la zona horaria de Chihuahua de (UTC -7:00) Mountain Standard Time (México) a (UTC -6:00) Central Standard Time (México).
- Se cambió la zona horaria de Ojinaga de (UTC -7:00) Mountain Standard Time (México) a (UTC -6:00) Central Standard Time (México)
- Creación de una nueva zona horaria América/Ciudad_Juarez y asignación a Mountain Standard Time (México).
Esta actualización implementa la fase final de la protección de DCOM, tal como se describe en KB5004442. Esta fase elimina la capacidad de deshabilitar los cambios a través del registro.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el artículo Implementaciones | Guía de actualización de seguridad y las novedades de seguridad de marzo de 2023.
Problemas conocidos en esta actualización
| Síntoma | Siguiente paso |
|---|---|
| Una vez instalada esta actualización y reiniciado el dispositivo es posible que reciba el error "No se han podido configurar las actualizaciones de Windows. Revirtiendo cambios. No apague el equipo" y la actualización podría aparecer como Errónea en el historial de actualizaciones. | Esto se prevé en las siguientes circunstancias:
|
| Después de instalar esta actualización o una actualización posterior de Windows, es posible que las operaciones de unión a dominios no se realicen correctamente y se produzca el error "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Además, el texto que indica "Existe una cuenta con el mismo nombre en Active Directory. Reutilizar la cuenta bloqueada por la directiva de seguridad". Los escenarios afectados incluyen algunas operaciones de unión a un dominio o de creación de imágenes en las que una cuenta de equipo fue creada o preconfigurada por una identidad diferente de la identidad usada para unir o volver a unir el equipo al dominio. Para obtener más información sobre este problema, consulte KB5020276—Netjoin: cambios en la protección de unión a dominios. Nota Es poco probable que las ediciones de escritorio de consumidor de Windows experimenten este problema. |
Consulte KB5020276 para obtener instrucciones sobre este tema. Dado que esta versión de Windows se encuentra en la finalización del soporte (EOS) o cerca de ella, se recomienda actualizar a una versión posterior de Windows. Para obtener más información, consulta Obtener la última actualización de Windows. |
Cómo obtener esta actualización
Antes de instalar esta actualización
IMPORTANTE Los clientes que obtienen un cuarto año adicional de actualizaciones de seguridad ampliada (ESU) gratuitas solo en Azure para las versiones de este sistema operativo deben seguir los procedimientos de KB4522133 para seguir recibiendo actualizaciones de seguridad.
Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.
Nota Para Windows Embedded Standard 7, debe estar habilitado el Instrumental de administración de Windows (WMI) para obtener actualizaciones de Windows Update o Windows Server Update Services.
Paquetes de idiomas
Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización.
Requisito previo:
Debe instalar las actualizaciones que se indican a continuación y reiniciar el dispositivo antes de instalar la actualización acumulativa más reciente. La instalación de estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga posibles problemas a la hora de instalar el paquete acumulativo mensual y de aplicar las correcciones de seguridad de Microsoft.
Actualización del 9 de abril 2019 de la pila de servicio (SSU) (KB4493730). Para conseguir el paquete independiente de esta SSU, búsquelo en el Catálogo de Microsoft Update. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2.
La actualización SHA-2 más reciente (KB4474419) se publicó el martes, 8 de octubre de 2019. Si usa Windows Update, le ofreceremos automáticamente la actualización SHA-2 más reciente. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2. Para obtener más información sobre las actualizaciones SHA-2, consulte Requisito de soporte técnico para la firma de código SHA-2 2019 para Windows y WSUS.
Para obtener esta actualización de seguridad, debe reinstalar la "Actualización del Paquete de preparación de licencias de Novedades de seguridad extendida (ESU)" (KB5016891) para Windows Server 2008 SP2 con fecha del 8 de agosto de 2022, incluso si ya ha instalado la clave ESU anteriormente. Este paquete se ofrecerá desde WSUS. Para conseguir el paquete independiente del paquete de preparación de licencias para ESU, búsquelo en el Catálogo de Microsoft Update.
Una vez instalados los elementos anteriores, recomendamos encarecidamente que instale la SSU más reciente. Para Windows Server 2008 SP2, debes tener instalada la actualización de pila de mantenimiento (SSU) (KB5016129) del 12 de julio de 2022 o posterior. Para obtener más información acerca de las últimas actualizaciones de la SSU, consulte ADV990001 | Actualizaciones de la pila de servicio más recientes.
Si está usando Windows Update, le ofreceremos automáticamente la SSU más reciente si es cliente de ESU. Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Descargue la clave del complemento ESU MAK del portal VLSC e implemente y active la clave de complemento ESU MAK. Si utiliza la Herramienta de administración de activación por volumen (VAMT) para implementar y activar claves, siga las instrucciones que se indican aquí.
IMPORTANTE No necesita una clave adicional para la implementación de lo siguiente:
- No es necesario implementar una clave ESU adicional para las máquinas virtuales (VM) de Azure, Azure Stack HCI, versión 21H2 y posteriores.
- Para otros productos de Azure, como Azure VMWare, la solución Azure Nutanix, la pila de Azure (Hub, Edge), o para traer sus propias imágenes en Azure para Windows Server 2008 SP2, es necesario implementar la clave ESU. Los pasos para instalar, activar e implementar ESU son los mismos para el cuarto año de cobertura ESU.
Instalar esta actualización
| Canal de publicación | Disponible | Siguiente paso |
|---|---|---|
| Windows Update y Microsoft Update | Sí | Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update si es cliente de ESU. |
| Catálogo de Microsoft Update | Sí | Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
| Windows Server Update Services (WSUS) | Sí | Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente: Producto: Windows Server 2008 Service Pack 2 Clasificación: actualizaciones de seguridad |
Información de archivo
Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización KB5023755.
Referencias
Obtenga información sobre la terminología estándar que se usa para describir las actualizaciones de software de Microsoft.