9 de abril de 2019: KB4493472 (actualizaciones acumuladas mensuales)

Se aplica a
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Nota

  • A partir de KB 4493472 las actualizaciones del paquete acumulativo mensual ya no incluirán PciClearStaleCache.exe. Esta utilidad de instalación direcciona inconsistencias en la caché PCI interna. Esto puede provocar los síntomas que se indican a continuación al instalar actualizaciones mensuales que NO incluyen PciClearStaleCache:

  • Las definiciones de NIC existentes en las redes de panel de control se pueden reemplazar con una nueva tarjeta de interfaz de red (NIC) Ethernet, pero con la configuración predeterminada. Cualquier configuración personalizada en la NIC anterior persiste en el Registro, pero no se usa.

  • La configuración de dirección IP estática se perdió en las interfaces de red.

  • Wi-Fi configuración de perfil no se mostraba en el control flotante de red.

  • Se deshabilitaron los adaptadores de red WIFI

  • Estos síntomas son especialmente comunes en máquinas virtuales invitadas y en máquinas que no se han actualizado desde marzo de 2018.

  • Los administradores deben asegurarse de que uno o varios de los paquetes acumulativos mensuales publicados entre el 10 de abril de 2018 (KB 4093118) y el 12 de marzo de 2019 (KB 4489878) se hayan instalado antes de instalar las actualizaciones de abril de 2019 y posteriores. Cada una de estas actualizaciones acumulativas incluye PciClearStaleCache.exe.

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras y correcciones que formaban parte de la actualización KB4489892 (publicada el 19 de marzo de 2019) y también resuelve los siguientes problemas:

  • Proporciona protecciones contra Spectre variante 2 (CVE-2017-5715) y Meltdown (CVE-2017-5754) para equipos basados en VIA. Estas protecciones están habilitadas de forma predeterminada para el cliente Windows, pero deshabilitadas de forma predeterminada para Windows Server. Para obtener una guía del cliente de Windows (IT Pro), sigue las instrucciones de KB4073119. Para obtener Windows Server instrucciones, siga las instrucciones de KB4072698. Use estos documentos de guía para habilitar o deshabilitar estas mitigaciones para equipos basados en VIA.
  • Se solucionó un problema que provocaba el error "0x3B_c0000005_win32k!vSetPointer" cuando el controlador de modo kernel, win32k.sys, accedía a una ubicación de memoria no válida.
  • Aborda un problema debido al cualnetdom.exe no se puede ejecutar y aparece el error "Command failed to complete successfully".
  • Se solucionó un problema que podía impedir que los esquemas URI personalizados para los controladores del protocolo de aplicación iniciaran la aplicación correspondiente para la intranet local y los sitios de confianza en Internet Explorer.
  • Se solucionó un problema que podía provocar problemas de autenticación para Internet Explorer 11 y otras aplicaciones que usan WININET.DLL. Esto sucede cuando dos o más personas usan la misma cuenta de usuario para varias sesiones simultáneas en el mismo equipo Windows Server, como en los inicios de sesión del Protocolo de escritorio remoto (RDP) y Terminal Server.
  • Se solucionó un problema que podía hacer que las aplicaciones de servidor de documentos compuestos (OLE) mostraran objetos incrustados incorrectamente si usa la API PatBlt para colocar objetos incrustados en el metarchivo de Windows (WMF).
  • Actualizaciones de seguridad para Windows Kernel, Windows Server, Graphics Component, Windows Input and Composition, Windows Datacenter Networking, Windows MSXML y el motor de base de datos Microsoft JET

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar esta actualización, algunos clientes informan que la autenticación falla para los servicios que requieren delegación sin restricciones después de que expira el vale Kerberos (el valor predeterminado es 10 horas). Por ejemplo, se produce un error en el servicio SQL Server. Este problema se resuelve en KB4499164.
Microsoft y Sophos han identificado un problema en los dispositivos con Sophos Endpoint Protection instalado y administrado por Sophos Central o Sophos Enterprise Console (SEC) que puede hacer que el sistema deje de responder después de reiniciar después de instalar esta actualización. Este problema se ha resuelto. Microsoft ha quitado el bloqueo temporal para todas las actualizaciones de Windows afectadas.
La guía para los clientes de Sophos Endpoint y Sophos Enterprise Console se puede encontrar en el artículo de soporte de Sophos.
Microsoft y Avira identificaron un problema en los dispositivos con el software antivirus Avira instalado que podía hacer que el sistema dejara de responder después de reiniciar tras la instalación de esta actualización. Este problema se ha resuelto. Microsoft ha quitado el bloqueo temporal para todas las actualizaciones de Windows afectadas.
Avira ha publicado una actualización automática para solucionar este problema. Puede encontrar orientación para los clientes de Avira en el artículo de soporte de Avira.
Microsoft y ArcaBit identificaron un problema en los dispositivos con el software antivirus ArcaBit instalado que podía hacer que el sistema dejara de responder después de reiniciar tras la instalación de esta actualización. Este problema se ha resuelto. Microsoft ha quitado el bloqueo temporal para todas las actualizaciones de Windows afectadas.
ArcaBit ha publicado una actualización para solucionar este problema. Para obtener más información, consulte el artículo de soporte técnico de Arcabit.
Microsoft y Avast han identificado un problema en los dispositivos que ejecutan el software antivirus Avast for Business, Avast CloudCare y AVG Business Edition después de instalar esta actualización y reiniciar. Es posible que los dispositivos dejen de responder en la pantalla de inicio de sesión o de bienvenida. Además, es posible que no pueda iniciar sesión o iniciar sesión después de un período de tiempo prolongado. Este problema se ha resuelto. Avast ha publicado actualizaciones de emergencia para solucionar este problema. Para obtener más información y el calendario de actualización de AV, consulte el artículo de soporte técnico de Avast.
Microsoft y McAfee han identificado un problema en dispositivos con McAfee Endpoint Security (ENS) Threat Prevention 10.x o McAfee Host Intrusion Prevention (Host IPS) 8.0 o McAfee VirusScan Enterprise (VSE) 8.8 instalado. Puede provocar un inicio lento del sistema o que deje de responder después de reiniciar al reiniciar. Este problema se ha resuelto. McAfee ha publicado una actualización automática para solucionar este problema.

Puede encontrar instrucciones para los clientes de McAfee en los siguientes artículos de soporte técnico de McAfee:

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft recomienda encarecidamente que instale la última actualización de la pila de servicio (SSU) para el sistema operativo antes de instalar el último paquete acumulativo. Las SSU mejoran la confiabilidad del proceso de actualización para mitigar posibles problemas a la hora de instalar el paquete acumulativo y aplicar las correcciones de seguridad de Microsoft.

Si usa Windows Update, le ofreceremos automáticamente la SSU más reciente (KB4490628). Para conseguir el paquete independiente de la última SSU, vaya al sitio web del Catálogo de Microsoft Update.

Instalar esta actualización

Esta actualización se descargará e instalará automáticamente desde Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Información de archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización 4493472.