| Importante La instalación de esta Actualización de seguridad ampliada (ESU) puede fallar cuando intente instalarla en un dispositivo con Azure Arc habilitado que ejecute Windows Server 2012. Para que la instalación se realice correctamente, asegúrese de que se cumplen todos los requisitos de Conjunto reducido de puntos de conexión solo para ESU, tal como se describe en Requisitos de red del agente de máquina conectada. |
|---|
Información sobre la finalización del soporte
Nota
Windows Server 2012 alcanzó la finalización del soporte técnico (EOS) el 10 de octubre de 2023. Las actualizaciones de seguridad extendidas (ESU) están disponibles para su compra y continuarán durante tres años, renovables cada año, hasta la fecha final del 13 de octubre de 2026. Para obtener más información, vea Finalización del soporte de Windows Server: fechas clave. Para obtener información sobre el procedimiento para seguir recibiendo actualizaciones de seguridad, consulte Procedimiento para seguir recibiendo actualizaciones de seguridad después de que el soporte extendido haya finalizado el 10 de octubre de 2023. Para obtener más información sobre el programa ESU, consulte Más información sobre el programa ESU.
Te recomendamos que actualices a una versión posterior de Windows Server. Para obtener más información, vea Información general sobre las actualizaciones de Windows Server.
Windows Embedded 8 Standard alcanzó la finalización del soporte técnico (EOS) el 11 de julio de 2023. Por lo tanto, ya no se proporcionan ni asistencia técnica ni actualizaciones de software.
Registro de cambios
| Cambiar fecha | Cambiar descripción |
|---|---|
| 20 de septiembre de 2024 | Se actualizó el problema conocido por el problema de inicio de Windows/Linux. |
Resumen
Obtenga más información sobre esta actualización acumulativa de seguridad, incluidas las mejoras, los problemas conocidos y cómo obtener la actualización.
Nota
- Nota Compruebe que ha instalado las actualizaciones necesarias que se enumeran en la sección Cómo obtener esta actualización antes de instalar esta actualización.
- Para obtener información sobre los distintos tipos de actualizaciones de Windows, como las críticas, de seguridad, de controladores, los Service Pack, etc., consulta la siguiente descripción de la terminología estándar que se usa para definir las actualizaciones de software de Microsoft. Para ver otras notas y mensajes, consulte la página principal del historial de actualizaciones de Windows Server 2012.
Mejoras
Esta actualización de seguridad acumulativa contiene mejoras que forman parte de la actualización KB5040485 (publicada el 9 de julio de 2024). A continuación se muestra un resumen de los problemas clave que aborda esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.
- [NetJoinLegacyAccountReuse] Quita esta clave del Registro. Para obtener más información, consulta KB5020276.
- [BitLocker (problema conocido)] Se muestra una pantalla de recuperación de BitLocker al iniciar el dispositivo. Esto ocurre después de instalar la actualización del 9 de julio de 2024. Es más probable que este problema se produzca si el cifrado de dispositivo está activado. Vaya a Configuración>Privacidad & Seguridad>Cifrado de dispositivo. Para desbloquear la unidad, es posible que Windows te pida que escribas la clave de recuperación de tu cuenta de Microsoft.
- [Destino avanzado de arranque seguro (SBAT) e interfaz de firmware extensible de Linux (EFI)] Esta actualización aplica SBAT a sistemas que ejecutan Windows. Esto impide que se ejecuten EFI de Linux vulnerables (cargadores de arranque Shim). Esta actualización de SBAT no se aplicará a los sistemas con arranque dual de Windows y Linux. Después de aplicar la actualización de SBAT, es posible que las imágenes ISO de Linux más antiguas no arranquen. Si esto ocurre, trabaje con su proveedor de Linux para obtener una imagen ISO actualizada.
- [Sistema de nombres de dominio (DNS)] Esta actualización refuerza la seguridad del servidor DNS para solucionar CVE-2024-37968. Si las configuraciones de los dominios no están actualizadas, es posible que aparezca el error SERVFAIL o que se agote el tiempo de espera.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el artículo Implementaciones | Guía de actualización de seguridad y las novedades de seguridad de agosto de 2024.
Problemas conocidos en esta actualización
| Síntomas | Siguiente paso |
|---|---|
| Después de instalar la actualización de Windows publicada el 9 de julio de 2024 o después, Windows Server pueden afectar a la conectividad a Escritorio remoto en toda la organización. Este problema puede ocurrir si se usa el protocolo heredado (Llamada a procedimiento remoto a través de HTTP) en la Puerta de enlace de Escritorio remoto. Como resultado de esto, es posible que se interrumpan las conexiones a escritorio remoto. Este problema puede ocurrir de forma intermitente, como repetirse cada 30 minutos. En este intervalo, se pierden las sesiones de inicio de sesión y los usuarios tendrán que volver a conectarse al servidor. Los administradores de TI pueden realizar un seguimiento de esto como una terminación del servicio TSGateway que deja de responder con el código de excepción 0xc0000005. |
Para resolver este problema, utilice una de las siguientes opciones: Opción 1: No permitir conexiones a través de canalización y puerto \pipe\RpcProxy\3388 a través de la Puerta de enlace de Escritorio remoto. Este proceso requerirá el uso de aplicaciones de conexión, como el software de firewall. Consulte la documentación de su software de conexión y firewall para obtener instrucciones sobre cómo realizar y no permitir la portabilidad de conexiones. Opción 2: Editar el registro de dispositivos cliente y establecer el valor de RDGClientTransport en 0x00000000 (0) En el Editor del registro de Windows, vaya a la siguiente ubicación del registro: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Busque RDGClientTransport y establezca su valor en 0 (cero). Esto cambia el valor de RDGClientTransport a 0x00000000 (0). Estamos trabajando en una resolución y proporcionaremos una actualización en una próxima versión. |
| Después de instalar esta actualización de seguridad, es posible que tenga problemas al iniciar Linux si ha habilitado la configuración de arranque dual para Windows y Linux en el dispositivo. Como resultado de este problema, es posible que el dispositivo no inicie Linux y muestre el mensaje de error "Error al comprobar los datos SBAT de las correcciones de compilación: infracción de la directiva de seguridad. Se ha producido un problema grave: Error en la comprobación automática de SBAT: Infracción de la directiva de seguridad". Esta actualización de seguridad de agosto de 2024 de Windows aplica una configuración de destino avanzado de arranque seguro (SBAT) a los dispositivos que ejecutan Windows para bloquear a los administradores de arranque antiguos y vulnerables. Esta actualización de SBAT no se aplicará a los dispositivos donde se detecta el arranque dual. En algunos dispositivos, la detección de arranque dual no detectó algunos métodos personalizados de arranque dual y aplicó el valor SBAT cuando no debería haberse aplicado. |
La actualización de Windows (KB5043125) publicada en septiembre de 2024 no contiene la configuración que causó este problema. Se incluyeron mejoras adicionales para resolver este problema en la actualización de seguridad de Windows (KB5058451) de mayo de 2025 y actualizaciones posteriores. En los sistemas solo de Windows, después de instalar la actualización de septiembre de 2024 o posterior, puede establecer la clave del Registro documentada en CVE-2022-2601 y CVE-2023-40547 para garantizar que se aplica la actualización de seguridad SBAT. En los sistemas que tienen arranque dual de Linux y Windows, no es necesario realizar ningún paso adicional después de instalar la actualización de septiembre de 2024 o posterior. |
Para ver el estado actual de cualquier problema conocido anterior, consulte la página Problemas conocidos de Windows Server 2012.
Cómo obtener esta actualización
Antes de instalar esta actualización
Recomendamos encarecidamente que instale la última actualización de la pila de servicio (SSU) para su sistema operativo antes de instalar el último paquete acumulativo. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas a la hora de instalar el paquete acumulativo y aplicar las correcciones de seguridad de Microsoft. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB5041589). Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update.
Paquetes de idiomas
Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Obtener información sobre cómo agregar un paquete de idioma a Windows.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación.
| Disponible | Siguiente paso |
|---|---|
| Sí | Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Información de archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos para la actualización KB5041851.