Nota
IMPORTANTE Adobe Flash Player dejó de recibir soporte técnico el 31 de diciembre de 2020. Para obtener más información, consulte El fin del soporte técnico de Adobe Flash llegará el 31 de diciembre de 2020. El contenido de Flash no se ejecutará en Flash Player a partir del 12 de enero de 2021. Para obtener más información, consulte la página de información general de Adobe Flash Player EOL.
Nota
IMPORTANTE Windows Server 2012 ha llegado al final del soporte estándar y ahora está en soporte extendido. A partir de julio de 2020, ya no habrá versiones opcionales (conocidas como versiones "C" o "D") para este sistema operativo. Los sistemas operativos con soporte extendido tienen solo actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).
Nota
Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, de controladores, Service Packs, etc., consulte el artículo siguiente. Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows Server 2012.
Mejoras y correcciones
Esta actualización de seguridad incluye mejoras y correcciones que formaban parte de la actualización KB4592468 (publicada el 8 de diciembre de 2020) y también resuelve los siguientes problemas:
Soluciona una vulnerabilidad de omisión de seguridad que existe en la forma en que el enlace de llamada a procedimiento remoto (RPC) de la impresora controla la autenticación para la interfaz remota de Winspool. Para obtener más información, consulta KB4599464.
Se solucionó un problema de vulnerabilidad de seguridad de los servidores de intranet basados en HTTPS. Después de instalar esta actualización, los servidores de intranet basados en HTTPS no pueden aprovechar un proxy de usuario para detectar actualizaciones de forma predeterminada. Se producirá un error en los exámenes que usen estos servidores si los clientes no tienen un proxy del sistema configurado.
Si debe aprovechar un proxy de usuario, debe configurar el comportamiento mediante la directiva de Windows Update Permitir que el proxy de usuario se use como reserva si se produce un error en la detección mediante el proxy del sistema. Para garantizar que se aplican los niveles más altos de seguridad, además se aprovecha la fijación del certificado de Seguridad de la capa de transporte (TLS) de Windows Server Update Services (WSUS) en todos los dispositivos. Para obtener más información, consulte Cambios en los análisis, seguridad mejorada para dispositivos Windows.
Nota Este cambio no afecta a los clientes que usan servidores HTTP WSUS.
Se solucionó un problema por el que una entidad de seguridad de un dominio kerberos de Identidad administrada para aplicación (MIT) de confianza no obtenía un vale de servicio Kerberos de los controladores de dominio (DC) de Active Directory. Este problema se produce después de instalar las Novedades de Windows que contienen protecciones CVE-2020-17049 publicadas entre el 10 de noviembre y el 8 de diciembre de 2020 y PerfromTicketSignature está configurado en 1 o superior. Se produce un error en la adquisición de vales con KRB_GENERIC_ERROR si los autores de llamadas envían un vale de concesión de vales (TGT) sin PAC como vale de prueba sin proporcionar la marca de USER_NO_AUTH_DATA_REQUIRED .
Actualizaciones de seguridad para la plataforma y marcos de Aplicación de Windows, gráficos de Windows, Windows Media, Windows Fundamentals, criptografía de Windows, virtualización de Windows y servicios de almacenamiento híbrido de Windows.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el nuevo sitio web Guía de actualización de seguridad.
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. | Siga uno de estos procedimientos:
|
Cómo obtener esta actualización
Antes de instalar esta actualización
Recomendamos encarecidamente que instale la última actualización de la pila de servicio (SSU) para su sistema operativo antes de instalar el último paquete acumulativo. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas a la hora de instalar el paquete acumulativo y aplicar las correcciones de seguridad de Microsoft. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB4566426). Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update.
Instalar esta actualización
| Canal de publicación | Disponible | Siguiente paso |
|---|---|---|
| Windows Update y Microsoft Update | Sí | Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update. |
| Catálogo de Microsoft Update | Sí | Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
| Windows Server Update Services (WSUS) | Sí | Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente: Producto: Windows Server 2012, Windows Embedded 8 Standard Clasificación: actualizaciones de seguridad |
Información de archivo
Para ver la lista de los archivos que se proporcionan en esta actualización, descargue la información sobre los archivos para la actualización 4598278.