Importante En este artículo se incluye información que le muestra cómo reducir la configuración de seguridad o cómo desactivar las características de seguridad en un equipo. Puede hacer estos cambios para solucionar de manera alternativa un problema concreto. Pero antes de realizarlos, recomendamos que evalúe los riesgos asociados a esta solución temporal en su entorno concreto. Si decide implementar esta solución alternativa, tome las medidas adicionales oportunas para ayudar a proteger el equipo.
Resumen
Esta actualización de seguridad resuelve varias vulnerabilidades de Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante ejecuta una aplicación especialmente diseñada en un sistema unido a un dominio.
Para obtener más información sobre la vulnerabilidad, consulte el boletín de seguridad MS16-101 de Microsoft.
Más información
Importante
- Todas las actualizaciones futuras de seguridad y no relacionadas con la seguridad para Windows 8.1 y Windows Server 2012 R2 requieren la instalación de 2919355 de actualización. Se recomienda instalar 2919355 de actualización en el equipo basado en Windows 8.1 o en Windows Server 2012 R2 para recibir actualizaciones futuras.
- Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.
Correcciones no relacionadas con la seguridad que se incluyen en esta actualización de seguridad
Esta actualización de seguridad también corrige los siguientes problemas no relacionados con la seguridad:
En un servidor de archivos de escalabilidad horizontal (SoFS) unido a un dominio en un clúster sin dominio, cuando un cliente SMB que ejecuta Windows 8.1 o Windows Server 2012 R2 se conecta a un nodo que está inactivo, se produce un error de autenticación. Cuando esto ocurre, puede aparecer un mensaje de error similar al siguiente:
Nota
STATUS_NO_TGT_REPLY
Problemas conocidos en esta actualización de seguridad
Problema conocido 1
Las actualizaciones de seguridad que se proporcionan en MS16-101 y en las actualizaciones más recientes deshabilitan la capacidad del proceso de negociación de revertir a NTLM cuando se produce un error en la autenticación Kerberos para las operaciones de cambio de contraseña con el código de error STATUS_NO_LOGON_SERVERS (0xc000005e). En esta situación, puede recibir uno de los siguientes códigos de error:
Hexadecimal Decimal Simbólica Amistoso 0xc0000388 1073740920 STATUS_DOWNGRADE_DETECTED El sistema detectó un posible intento de comprometer la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. 0x4f1 1265 ERROR_DOWNGRADE_DETECTED El sistema detectó un posible intento de comprometer la seguridad. Asegúrese de que puede ponerse en contacto con el servidor que le autenticó. Solución alternativa
Si después de instalar MS16-101 se produce un error en los cambios de contraseña correctos, es probable que los cambios de contraseña dependieran previamente de la reserva NTLM debido a que Kerberos estaba fallando. Para cambiar contraseñas correctamente mediante protocolos Kerberos, siga estos pasos:
Configure la comunicación abierta en el puerto TCP 464 entre los clientes que tienen MS16-101 instalado y el controlador de dominio que atiende los restablecimientos de contraseña.
Los controladores de dominio de solo lectura (RODC) pueden prestar servicio a restablecimientos de contraseña de autoservicio si la directiva de replicación de contraseñas de RODC permite al usuario. Los usuarios no permitidos por la directiva de contraseñas RODC requieren conectividad de red a un controlador de dominio de lectura y escritura (RWDC) en el dominio de la cuenta de usuario.
Nota Para comprobar si el puerto TCP 464 está abierto, siga estos pasos:
Cree un filtro de pantalla equivalente para el analizador del monitor de red. Por ejemplo:
IPv4.address== <Dirección IP del cliente> && TCP.Port==464
En los resultados, busque el marco "TCP:[SynReTransmit".
Asegúrese de que los nombres Kerberos de destino son válidos. (Las direcciones IP no son válidas para el protocolo Kerberos. Kerberos admite nombres cortos y nombres de dominio completos).
Asegúrese de que los nombres principales de servicio (SPN) están registrados correctamente.
Para obtener más información, vea Kerberos y Self-Service restablecimiento de contraseña.
Problema conocido 2
Sabemos que hay un problema en el que se produce un error al restablecer las contraseñas mediante programación de las cuentas de usuario de dominio y devolver el código de error STATUS_DOWNGRADE_DETECTED (0x800704F1) si el error esperado es uno de los siguientes:
- ERROR_INVALID_PASSWORD
- ERROR_PWD_TOO_SHORT (rara vez devuelto)
- STATUS_WRONG_PASSWORD
- STATUS_PASSWORD_RESTRICTION
En la tabla siguiente se muestra la asignación completa de errores.
Hexadecimal Decimal Simbólica Amistoso 0x56 86 ERROR_INVALID_PASSWORD La contraseña de red especificada no es correcta. 0x267 615 ERROR_PWD_TOO_SHORT La contraseña proporcionada es demasiado corta para cumplir con la directiva de su cuenta de usuario. Proporcione una contraseña más larga. 0xc000006a -1073741718 STATUS_WRONG_PASSWORD Cuando intenta actualizar una contraseña, este estado devuelto indica que el valor que se proporcionó como contraseña actual es incorrecto. 0xc000006c -1073741716 STATUS_PASSWORD_RESTRICTION Al intentar actualizar una contraseña, este estado devuelto indica que se infringió alguna regla de actualización de contraseña. Por ejemplo, es posible que la contraseña no cumpla los criterios de longitud. 0x800704F1 1265 STATUS_DOWNGRADE_DETECTED El sistema no puede ponerse en contacto con un controlador de dominio para atender la solicitud de autenticación. Vuelva a intentarlo más tarde. 0xc0000388 -1073740920 STATUS_DOWNGRADE_DETECTED El sistema no puede ponerse en contacto con un controlador de dominio para atender la solicitud de autenticación. Vuelva a intentarlo más tarde. Resolución
MS16-101 se ha vuelto a publicar para solucionar este problema. Instale la versión más reciente de las actualizaciones de este boletín para resolver este problema.
Problema conocido 3
Sabemos que hay un problema por el que es posible que se produzca un error en los restablecimientos mediante programación de los cambios de contraseña de cuentas de usuario locales y que devuelvan el código de error STATUS_DOWNGRADE_DETECTED (0x800704F1).
En la tabla siguiente se muestra la asignación completa de errores.
Hexadecimal Decimal Simbólica Amistoso 0x4f1 1265 ERROR_DOWNGRADE_DETECTED El sistema no puede ponerse en contacto con un controlador de dominio para atender la solicitud de autenticación. Vuelva a intentarlo más tarde. Resolución
MS16-101 se ha vuelto a publicar para solucionar este problema. Instale la versión más reciente de las actualizaciones de este boletín para resolver este problema.
Problema conocido 4
Las contraseñas de las cuentas de usuario deshabilitadas y bloqueadas no se pueden cambiar mediante el paquete de negociación.
Los cambios de contraseña para las cuentas deshabilitadas y bloqueadas seguirán funcionando cuando se usen otros métodos, como cuando se use directamente una operación de modificación de LDAP. Por ejemplo, el cmdlet de PowerShell Set-ADAccountPassword usa una operación "Modificar LDAP" para cambiar la contraseña y no se ve afectado.
Solución alternativa
Estas cuentas requieren que un administrador restablezca la contraseña. Este comportamiento es por diseño después de instalar MS16-101 y correcciones posteriores.
Problema conocido 5
Las aplicaciones que usan la API NetUserChangePassword y que pasan un nombre de servidor en el parámetro domainname dejarán de funcionar después de instalar MS16-101 y actualizaciones posteriores.
La documentación de Microsoft indica que se admite proporcionar un nombre de servidor remoto en el parámetro domainname de la función NetUserChangePassword. Por ejemplo, el tema de MSDN de la función NetUserChangePassword indica lo siguiente:
domainname [in]
Puntero a una cadena constante que especifica el nombre DNS o NetBIOS de un dominio o servidor remoto en el que se va a ejecutar la función. Si este parámetro es NULL, se usa el dominio de inicio de sesión del autor de la llamada. Sin embargo, esta guía se ha reemplazado por MS16-101, a menos que el restablecimiento de contraseña sea para una cuenta local en el equipo local. Después de MS16-101, para que los cambios de contraseña de usuario de dominio funcionen, debe pasar un nombre de dominio DNS válido a la API NetUserChangePassword.
Problema conocido 6
Después de instalar las actualizaciones de seguridad descritas en MS16-101, se producirán errores mediante los cambios remotos mediante programación de una contraseña de cuenta de usuario local y los cambios de contraseña en bosques que no son de confianza.
Se produce un error en esta operación porque se basa en la reserva NTLM, que ya no es compatible con las cuentas no locales después de instalar MS16-101.
Se proporciona una entrada del Registro que puede utilizar para deshabilitar este cambio.
Advertencia Esta solución alternativa puede hacer que un equipo o una red sean más vulnerables a los ataques de usuarios malintencionados o de software malintencionado como virus. No recomendamos esta solución alternativa, pero proporcionamos la información necesaria para que pueda decidir por sí mismo si la implementa. Utilice esta solución alternativa bajo su propia responsabilidad.
ImportanteEn esta sección, método o tarea se incluyen pasos que le permitirán modificar el Registro Pero, si modifica el Registro de forma incorrecta, pueden producirse problemas graves. Por lo tanto, asegúrese de seguir estos pasos con atención. Para mayor protección, realice una copia de seguridad del Registro antes de modificarlo. Después, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322756 Hacer una copia de seguridad del Registro y restaurarlo en WindowsPara deshabilitar este cambio, establezca la entrada DWORD NegoAllowNtlmPwdChangeFallback en un valor de 1 (uno).
Importante: Si se establece la entrada del Registro NegoAllowNtlmPwdChangeFallback en un valor de 1, se deshabilitará esta corrección de seguridad:
Valor del Registro Descripción 0 Valor predeterminado. Se evita la reserva. 1 La reserva siempre está permitida. La corrección de seguridad está desactivada. Los clientes que tienen problemas con cuentas locales remotas o escenarios de bosque que no son de confianza pueden establecer el registro en este valor. Para agregar estos valores del Registro, siga estos pasos:
Haga clic en Inicio, Ejecutar, escriba regedit en el cuadro Abrir y, después, haga clic en Aceptar.
Busque la siguiente subclave del Registro y, después, haga clic en ella:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
En el menú Editar, seleccione Nuevo y, después, haga clic en Valor DWORD.
Escriba NegoAllowNtlmPwdChangeFallback como nombre de DWORD y presione ENTRAR.
Haga clic con el botón derecho en NegoAllowNtlmPwdChangeFallback y, después, haga clic en Modificar.
En el cuadro Datos del valor , escriba 1 para deshabilitar este cambio y, después, haga clic en Aceptar.
Nota Para restaurar el valor predeterminado, escriba 0 (cero) y haga clic en Aceptar.
Estado
Se comprende la causa raíz de este problema. Este artículo se actualizará con detalles adicionales a medida que estén disponibles.
Obtener e instalar la actualización
Método 1: Windows Update
Esta actualización está disponible a través de Windows Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo activar las actualizaciones automáticas, consulte
Obtener actualizaciones de seguridad automáticamente.
Método 2: Catálogo de Microsoft Update
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Método 3: Centro de descarga de Microsoft
Puede obtener el paquete de actualización independiente en el Centro de descarga de Microsoft. Siga las instrucciones de instalación de la página de descarga para instalar la actualización.
Haga clic en el vínculo de descarga del boletín de seguridad de Microsoft MS16-101 que corresponda a la versión de Windows que está ejecutando.
Más información
Cómo obtener ayuda y soporte técnico para esta actualización de seguridad
Ayuda para la instalación de actualizaciones: Soporte técnico para Microsoft Update
Soluciones de seguridad para profesionales de TI: Soporte técnico y solución de problemas de seguridad de TechNet
Ayuda para la protección de su equipo basado en Windows frente a virus y malware: Centro de seguridad y soluciones para virus
Soporte técnico local según su país o región: Soporte técnico internacional
Información del archivo
Información de hash de archivo
| Nombre de archivo | Hash SHA1 | Hash SHA256 |
|---|---|---|
| Windows8.1-KB3177108-x86.msu | 56DD46107F56F6EE47481B48E79A47074775B64B | C08D2F31ED85EB93BD1D021AE63197227C879D6565CD1E81E872A317C34C91E8 |
| Windows8.1-KB3177108-x64.msu | 3D7C85C7A6C5C0F4630F6E7950C60BFE09B002B3 | C4104862D4FBC7DA6ECD4A9C609F1E1F910D9EF4895C140554DAD35FEC84DE93 |
| Windows8-RT-KB3177108-x64.msu | A65945511227612F442BA9B2D858AB13B8F56297 | F75D17F4F1680532A2B951F10BA88E7025C4C48C6C7EAE507EA0F1C53EBD04C5 |
Información del archivo
Con la versión en inglés (Estados Unidos) de esta actualización de software, se instalan archivos que cuentan con los atributos que se incluyen en las siguientes tablas.
Información de archivos de Windows 8.1 y Windows Server 2012 R2
Notas
Los archivos que se aplican a un producto, hito (RTM, SPn) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos, recogidos en la siguiente tabla:
Versión Producto Hito Rama de servicio 6.3.960 0.16xxx Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2 RTM GDR 6.3.960 0.17xxx Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2 RTM GDR 6.3.960 0.18xxx Windows RT 8.1, Windows 8.1 y Windows Server 2012 R2 RTM GDR Los tipos de servicio GDR contienen solo las correcciones de amplia distribución para solucionar problemas críticos generalizados. Los tipos de servicio LDR contienen revisiones, además de las correcciones de amplia distribución.
Los archivos MANIFEST (.manifest) y MUM (.mum) instalados no figuran en la lista.
Para todas las versiones compatibles basadas en x86
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma |
|---|---|---|---|---|---|
| Bcryptprimitives.dll | 6.3.9600.18340 | 340,872 | 16 de mayo de 2016 | 2,113 | x86 |
| Cng.sys | 6.3.9600.18340 | 479,312 | 16 de mayo de 2016 | 2,116 | x86 |
| Ksecpkg.sys | 6.3.9600.18340 | 148,824 | 16 de mayo de 2016 | 2,116 | x86 |
| Lsasrv.dll | 6.3.9600.18405 | 1,118,208 | 08 de julio de 2016 | 1,814 | x86 |
| Adtschema.dll | 6.3.9600.17415 | 736,768 | 29 de octubre de 2014 | 02:06 | x86 |
| Msaudite.dll | 6.3.9600.17415 | 154,112 | 29 de octubre de 2014 | 02:06 | x86 |
| Msobjs.dll | 6.3.9600.16384 | 61 952 | 22-ago-2013 | 17:04 | x86 |
| Netlogon.dll | 6.3.9600.18405 | 696,832 | 08 de julio de 2016 | 1,714 | x86 |
| Msv1_0.dll | 6.3.9600.18405 | 332,632 | 09 de julio de 2016 | 00:08 | x86 |
| Mrxsmb10.sys | 6.3.9600.18298 | 229,376 | 06-abril de 2016 | 16:48 | x86 |
| Mrxsmb20.sys | 6.3.9600.18404 | 153 088 | 07 de julio de 2016 | 2,035 | x86 |
| Mrxsmb.sys | 6.3.9600.18298 | 328 704 | 06-abril de 2016 | 16:48 | x86 |
Para todas las versiones basadas en x64 compatibles
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma | Requisito de Service Pack | Rama de servicio |
|---|---|---|---|---|---|---|---|
| Bcryptprimitives.dll | 6.3.9600.18344 | 397,232 | 18 de mayo de 2016 | 23:18 | x64 | Ninguno | No aplicable |
| Certcli.dll | 6.3.9600.18404 | 445,440 | 07 de julio de 2016 | 21:53 | x64 | Ninguno | No aplicable |
| Cng.sys | 6.3.9600.18344 | 563,024 | 18 de mayo de 2016 | 23:18 | x64 | Ninguno | No aplicable |
| Ksecpkg.sys | 6.3.9600.18344 | 178,016 | 18 de mayo de 2016 | 23:16 | x64 | Ninguno | No aplicable |
| Lsasrv.dll | 6.3.9600.18405 | 1,445,376 | 08 de julio de 2016 | 14:22 | x64 | Ninguno | No aplicable |
| Adtschema.dll | 6.3.9600.17415 | 736,768 | 29 de octubre de 2014 | 02:50 | x64 | Ninguno | No aplicable |
| Msaudite.dll | 6.3.9600.17415 | 154,112 | 29 de octubre de 2014 | 6:02:51 p.m. | x64 | Ninguno | No aplicable |
| Msobjs.dll | 6.3.9600.16384 | 61 952 | 22-ago-2013 | 11:46 | x64 | Ninguno | No aplicable |
| Ocspisapi.dll | 6.3.9600.17415 | 293 376 | 29 de octubre de 2014 | 01:43 | x64 | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspisapictrs.h | No aplicable | 1 421 | 18-jun-2013 | 15:06 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspisapictrs.ini | No aplicable | 2 636 | 18-jun-2013 | 15:06 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 960 | 22-ago-2013 | 19:26 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 134 | 22-ago-2013 | 1,944 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 918 | 22-ago-2013 | 1,230 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3,210 | 22-ago-2013 | 19:43 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 098 | 22-ago-2013 | 1,930 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 028 | 22-ago-2013 | 19:46 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 140 | 22-ago-2013 | 1,931 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 642 | 22-ago-2013 | 1,930 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 576 | 22-ago-2013 | 1,931 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 026 | 22-ago-2013 | 1,923 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 028 | 22-ago-2013 | 1,923 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 188 | 22-ago-2013 | 1,923 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3,126 | 22-ago-2013 | 19:33 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 064 | 22-ago-2013 | 1,936 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 092 | 22-ago-2013 | 1,936 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2,828 | 22-ago-2013 | 19:32 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2,464 | 22-ago-2013 | 19:20 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2,480 | 22-ago-2013 | 19:20 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 460 | 22-ago-2013 | 19:21 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvc.exe | 6.3.9600.17415 | 219,136 | 29 de octubre de 2014 | 02:19 | x64 | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.h | No aplicable | 1 569 | 18-jun-2013 | 15:06 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 918 | 18-jun-2013 | 15:06 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Netlogon.dll | 6.3.9600.18405 | 840,704 | 08 de julio de 2016 | 19:14 | x64 | Ninguno | No aplicable |
| Msv1_0.dll | 6.3.9600.18405 | 442,712 | 09 de julio de 2016 | 09:00 | x64 | Ninguno | No aplicable |
| Mrxsmb10.sys | 6.3.9600.18298 | 284 672 | 06-abril de 2016 | 1,819 | x64 | Ninguno | No aplicable |
| Mrxsmb20.sys | 6.3.9600.18404 | 201,728 | 07 de julio de 2016 | 22:33 | x64 | Ninguno | No aplicable |
| Mrxsmb.sys | 6.3.9600.18298 | 401,920 | 06-abril de 2016 | 1,819 | x64 | Ninguno | No aplicable |
| Netlogon.dll | 6.3.9600.18405 | 696,832 | 08 de julio de 2016 | 1,714 | x86 | Ninguno | No aplicable |
| Msv1_0.dll | 6.3.9600.18405 | 332,632 | 09 de julio de 2016 | 00:08 | x86 | Ninguno | No aplicable |
| Bcryptprimitives.dll | 6.3.9600.18344 | 340,880 | 18 de mayo de 2016 | 2,228 | x86 | Ninguno | No aplicable |
| Certcli.dll | 6.3.9600.18404 | 324,096 | 07 de julio de 2016 | 06:20 | x86 | Ninguno | No aplicable |
| Adtschema.dll | 6.3.9600.17415 | 736,768 | 29 de octubre de 2014 | 02:06 | x86 | Ninguno | No aplicable |
| Msaudite.dll | 6.3.9600.17415 | 154,112 | 29 de octubre de 2014 | 02:06 | x86 | Ninguno | No aplicable |
| Msobjs.dll | 6.3.9600.16384 | 61 952 | 22-ago-2013 | 17:04 | x86 | Ninguno | No aplicable |
Información de archivo de Windows Server 2012
Notas
Los archivos que se aplican a un producto, hito (RTM, SPn) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos, recogidos en la siguiente tabla:
Versión Producto Hito Rama de servicio 6.2.920 0.17xxx Windows 8, Windows RT o Windows Server 2012 RTM GDR 6.2.920 0.21xxx Windows 8, Windows RT o Windows Server 2012 RTM LDR Los tipos de servicio GDR contienen solo las correcciones de amplia distribución para solucionar problemas críticos generalizados. Los tipos de servicio LDR contienen revisiones, además de las correcciones de amplia distribución.
Los archivos MANIFEST (.manifest) y MUM (.mum) instalados no figuran en la lista.
Para todas las versiones basadas en x64 compatibles
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma | Requisito de Service Pack | Rama de servicio |
|---|---|---|---|---|---|---|---|
| Ksecdd.sys | 6.2.9200.21473 | 100,184 | 02-mayo-2015 | 06:23 | x64 | Ninguno | No aplicable |
| LSASS.EXE | 6.2.9200.20521 | 35 840 | 20-septiembre-2012 | 06:33 | x64 | Ninguno | No aplicable |
| Sspicli.dll | 6.2.9200.21703 | 164,352 | 17 de noviembre de 2015 | 08:00 | x64 | Ninguno | No aplicable |
| Sspisrv.dll | 6.2.9200.20521 | 27 648 | 20-septiembre-2012 | 06:32 | x64 | Ninguno | No aplicable |
| Cng.sys | 6.2.9200.21637 | 566,072 | 22-Sep-2015 | 13:43 | x64 | Ninguno | No aplicable |
| Ksecpkg.sys | 6.2.9200.21858 | 171,360 | 10 de mayo de 2016 | 1,819 | x64 | Ninguno | No aplicable |
| Lsasrv.dll | 6.2.9200.21941 | 1,281,536 | 23 de julio de 2016 | 18:10 | x64 | Ninguno | No aplicable |
| Adtschema.dll | 6.2.9200.21289 | 719,360 | 10 de noviembre de 2014 | 04:43 | x64 | Ninguno | No aplicable |
| Msaudite.dll | 6.2.9200.21269 | 146,944 | 11 de octubre de 2014 | 05:38 | x64 | Ninguno | No aplicable |
| Msobjs.dll | 6.2.9200.16384 | 61 952 | 26 de julio de 2012 | 02:36 | x64 | Ninguno | No aplicable |
| Ocspsvcctrs.ini | No aplicable | 2 960 | 26 de julio de 2012 | 05:07 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 134 | 26 de julio de 2012 | 08:00 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 918 | 26 de julio de 2012 | 04:43 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3,210 | 26 de julio de 2012 | 07:59 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 098 | 26 de julio de 2012 | 08:00 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 028 | 26 de julio de 2012 | 07:59 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 140 | 26 de julio de 2012 | 05:21 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 642 | 26 de julio de 2012 | 08:11 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 576 | 26 de julio de 2012 | 05:20 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 026 | 26 de julio de 2012 | 07:36 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 028 | 26 de julio de 2012 | 07:48 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 188 | 26 de julio de 2012 | 05:30 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3,126 | 26 de julio de 2012 | 05:08 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 064 | 26 de julio de 2012 | 07:49 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 3 092 | 26 de julio de 2012 | 07:52 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2,828 | 26 de julio de 2012 | 05:12 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2,464 | 26 de julio de 2012 | 08:05 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2,480 | 26 de julio de 2012 | 05:13 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 460 | 26 de julio de 2012 | 08:11 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvc.exe | 6.2.9200.21345 | 272,384 | 15 de enero de 2015 | 05:27 | x64 | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.h | No aplicable | 1 569 | 02-junio-2012 | 14:34 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Ocspsvcctrs.ini | No aplicable | 2 918 | 02-junio-2012 | 14:34 | No aplicable | SPS | AMD64_MICROSOFT-WINDOWS-OCSP |
| Credssp.dll | 6.2.9200.21703 | 20,480 | 17 de noviembre de 2015 | 07:59 | x64 | SP- | AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP |
| Tspkg.dll | 6.2.9200.21703 | 94,720 | 17 de noviembre de 2015 | 08:01 | x64 | SP- | AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP |
| Tspkg.mof | No aplicable | 964 | 02-junio-2012 | 14:33 | No aplicable | SP- | AMD64_MICROSOFT-WINDOWS-SECURITY-CREDSSP |
| Wdigest.dll | 6.2.9200.21858 | 208,896 | 10 de mayo de 2016 | 1,707 | x64 | Ninguno | No aplicable |
| Kerberos.dll | 6.2.9200.21830 | 829,952 | 09-de abril de 2016 | 16:01 | x64 | Ninguno | No aplicable |
| Netlogon.dll | 6.2.9200.21941 | 746,496 | 23 de julio de 2016 | 18:10 | x64 | Ninguno | No aplicable |
| Msv1_0.dll | 6.2.9200.21941 | 317 440 | 23 de julio de 2016 | 18:10 | x64 | Ninguno | No aplicable |
| Shcore.dll | 6.2.9200.21703 | 590,848 | 17 de noviembre de 2015 | 08:00 | x64 | Ninguno | No aplicable |
| Mrxsmb10.sys | 6.2.9200.21529 | 281 600 | 25 de junio de 2015 | 18:52 | x64 | Ninguno | No aplicable |
| Mrxsmb20.sys | 6.2.9200.21548 | 205,312 | 11-de julio de 2015 | 1,707 | x64 | Ninguno | No aplicable |
| Mrxsmb.sys | 6.2.9200.21342 | 396,800 | 06-ene-2015 | 2,317 | x64 | Ninguno | No aplicable |
| Lsm.dll | 6.2.9200.21703 | 439,808 | 17 de noviembre de 2015 | 08:00 | x64 | Ninguno | No aplicable |
| Workerdd.dll | 6.2.9200.21012 | 14 848 | 12-de abril de 2014 | 06:58 | x64 | Ninguno | No aplicable |
| Usercpl.dll | 6.2.9200.21703 | 1,043,968 | 17 de noviembre de 2015 | 08:01 | x64 | Ninguno | No aplicable |
| Usercpl.ptxml | No aplicable | 789 | 11 de octubre de 2012 | 00:40 | No aplicable | Ninguno | No aplicable |
| Winlogon.exe | 6.2.9200.21703 | 578,048 | 17 de noviembre de 2015 | 08:01 | x64 | Ninguno | No aplicable |
| Sspicli.dll | 6.2.9200.20984 | 99,840 | 10 de marzo de 2014 | 01:34 | x86 | Ninguno | No aplicable |
| Wdigest.dll | 6.2.9200.21858 | 176 640 | 10 de mayo de 2016 | 17:55 | x86 | Ninguno | No aplicable |
| Kerberos.dll | 6.2.9200.21830 | 666 112 | 09-de abril de 2016 | 16:48 | x86 | Ninguno | No aplicable |
| Netlogon.dll | 6.2.9200.21941 | 636,416 | 23 de julio de 2016 | 18:51 | x86 | Ninguno | No aplicable |
| Msv1_0.dll | 6.2.9200.21941 | 274,944 | 23 de julio de 2016 | 18:51 | x86 | Ninguno | No aplicable |
| Adtschema.dll | 6.2.9200.21289 | 719,360 | 10 de noviembre de 2014 | 03:40 | x86 | Ninguno | No aplicable |
| Msaudite.dll | 6.2.9200.21269 | 146,944 | 11 de octubre de 2014 | 04:35 | x86 | Ninguno | No aplicable |
| Msobjs.dll | 6.2.9200.16384 | 61 952 | 26 de julio de 2012 | 02:47 | x86 | Ninguno | No aplicable |
| Credssp.dll | 6.2.9200.21703 | 17 408 | 17 de noviembre de 2015 | 08:08 | x86 | SP- | X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP |
| Tspkg.dll | 6.2.9200.21703 | 76 800 | 17 de noviembre de 2015 | 08:09 | x86 | SP- | X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP |
| Tspkg.mof | No aplicable | 964 | 02-junio-2012 | 14:33 | No aplicable | SP- | X86_MICROSOFT-WINDOWS-SECURITY-CREDSSP |
| Shcore.dll | 6.2.9200.21703 | 460,800 | 17 de noviembre de 2015 | 08:09 | x86 | Ninguno | No aplicable |
| Usercpl.dll | 6.2.9200.21703 | 961,536 | 17 de noviembre de 2015 | 08:09 | x86 | Ninguno | No aplicable |
| Usercpl.ptxml | No aplicable | 789 | 11 de octubre de 2012 | 00:42 | No aplicable | Ninguno | No aplicable |