11 de abril de 2017: KB4015550 (actualizaciones acumuladas mensuales)

Se aplica a
Windows 8.1 Windows Server 2012 R2

Mejoras y correcciones

Esta actualización de seguridad incluye mejoras y correcciones que formaban parte de la actualización KB4012219 (publicada el 21 de marzo de 2017) y resuelve las vulnerabilidades de seguridad en Hyper-V, la biblioteca de proceso de imagen libjpeg, Win32K, el controlador de fuente Adobe Type Manager Servicios de federación de Active Directory (AD FS), Protocolo ligero de acceso a directorios, controladores de modo kernel de Windows, OLE, motor de scripting, componente de gráficos de Windows e Internet Explorer, además de estas mejoras de calidad:

  • Se solucionó un problema que provocaba que los eventos de autenticación correctos y erróneos con el id. de evento 4768 no se registraran después de instalar KB4012216.
  • Se ha corregido una comprobación de errores encontrada en los hosts Windows Server 2012 R2 Hyper-V con código de error 0xE4 después de instalar KB4012216.
  • Se ha resuelto el problema por el que se podía producir un error en el servidor con el 0x3B STOP que provocaba la pérdida de datos al instalar editores de métodos de entrada (IME), como teclados.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Problemas conocidos en esta actualización

Síntoma Solución alternativa / Resolución
Si el equipo usa un procesador AMD Carrizo DDR4, la instalación de esta actualización bloqueará la descarga y la instalación de futuras actualizaciones de Windows. Este problema se resuelve con KB4022726.
Si un sistema de Server 2012 R2 usa una familia de procesadores Intel Xeon (E3 v6), la instalación de esta actualización bloqueará la descarga e instalación de futuras actualizaciones de Windows. Este problema se resuelve con KB4022726.
Esta actualización de seguridad introdujo un problema en el que, si un destino iSCSI deja de estar disponible, los intentos de volver a conectarse provocarán una fuga. Iniciar una nueva conexión a un destino disponible funcionará según lo previsto. Microsoft está buscando una resolución y proporcionará una actualización en una próxima versión. Para obtener más información acerca de este problema, consulte la siguiente sección.
Más información sobre el problema de iSCSI

Los equipos con Windows Server 2012 R2 y Server 2016 que experimentan desconexiones en destinos conectados iSCSI pueden mostrar muchos síntomas diferentes. Estos incluyen, pero no se limitan a:

  • El sistema operativo deja de responder
  • Recibirá errores de detención (errores de comprobación de errores) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 o 0xDEADDEAD.
  • Los errores de inicio de sesión del usuario se producen junto con un error "No hay servidores de inicio de sesión disponibles".
  • Los errores de aplicaciones y servicios se producen debido al agotamiento de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de puertos efímeros.
  • El proceso del sistema usa un número inusualmente elevado de subprocesos.

Causa
        
Este problema se debe a un problema de bloqueo en equipos con Windows Server 2012 R2 y Windows Server 2016 RS1, que causa problemas de conectividad a los destinos iSCSI. El problema puede producirse después de instalar cualquiera de las siguientes actualizaciones:

Windows Server 2012 R2

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB 4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
9 de mayo de 2017 KB 4019215 9 de mayo de 2017: KB4019215 (actualizaciones acumuladas mensuales)
9 de mayo de 2017 KB 4019213 9 de mayo de 2017: KB4019213 (actualización solo de seguridad)
18 de abril de 2017 KB 4015553 18 de abril de 2017: KB4015553 (versión preliminar del paquete acumulativo mensual)
11 de abril de 2017 KB 4015550 11 de abril de 2017: KB4015550 (actualizaciones acumuladas mensuales)
11 de abril de 2017 KB 4015547 11 de abril de 2017: KB4015547 (actualización solo de seguridad)
martes, 21 de marzo de 2017 KB 4012219 Versión preliminar de marzo de 2017 del paquete acumulativo mensual de actualizaciones de calidad para Windows 8.1 y Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Fecha de lanzamiento KB Título del artículo
16 de mayo de 2017 KB 4023680 26 de mayo de 2017: KB4023680 (compilación del SO 14393.1230)
9 de mayo de 2017 KB 4019472 9 de mayo de 2017: KB4019472 (compilación del SO 14393.1198)
11 de abril de 2017 KB 4015217 11 de abril de 2017: KB4015217 (compilaciones del SO 14393.1066 y 14393.1083)

         Comprobación

  • Compruebe la versión del siguiente controlador MSISCSI en el sistema:

    c:\windows\system32\drivers\msiscsi.sys

    La versión que expondrá este comportamiento es la 6.3.9600.18624 para Windows Server 2012 R2 y la versión 10.0.14393.1066 para Windows Server 2016.

  • En el registro del sistema se registran los sucesos siguientes:

    Origen del evento ID Texto
    iScsiPrt 34 Se perdió la conexión con el objetivo, pero el iniciador se volvió a conectar correctamente al objetivo. Los datos del volcado contienen el nombre de destino.
    iScsiPrt 39 El iniciador ha enviado un comando de administración de tareas para restablecer el destino. El nombre de destino se proporciona en los datos del volcado.
    iScsiPrt 9 El destino no respondió a tiempo para una solicitud SCSI. El CDB se proporciona en los datos del volcado.
  • Revise el número de subprocesos que se ejecutan en el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de controladores que abre actualmente el proceso del sistema y compárelo con una línea base de trabajo conocida.

  • Revise el número de puertos efímeros que usa el proceso del sistema.

  • Desde un PowerShell administrativo, ejecute el siguiente comando:

    Get-NetTCPConnection | Group-Object -Estado de la propiedad, OwningProcess | Recuento de ordenación

    O bien, desde un símbolo del sistema CMD administrativo, ejecute el siguiente comando NETSTAT junto con el modificador "Q". Esto muestra los puertos "enlazados" que ya no están conectados:

    NETSTAT –ANOQ

    Céntrese en los puertos que pertenecen al proceso SYSTEM.

    Para los tres puntos anteriores, cualquier cosa más de 12,000 debe considerarse sospechosa. Si los destinos iSCSI están presentes en el equipo, existe una alta probabilidad de que se produzca el problema.

Resolución
        
Si los registros de eventos indican que se están produciendo muchas reconexiones, trabaje con su proveedor de iSCSI y del tejido de red para ayudar a diagnosticar y corregir el motivo del error al mantener las conexiones a los destinos iSCSI. Asegúrese de que se pueda acceder a los destinos iSCSI a través del tejido de red actual. Instala las correcciones actualizadas cuando estén disponibles. Este artículo se actualizará con el número de artículo específico de KB de la corrección que se instalará cuando esté disponible.

Nota No se recomienda desinstalar ninguno de los paquetes acumulativos de seguridad de marzo, abril, mayo o junio. Si lo hace, expondrá los equipos a vulnerabilidades de seguridad conocidas y otros errores que se mitigan con las actualizaciones mensuales. Le recomendamos que trabaje primero con el destino iSCSI y los proveedores de red para resolver los problemas de conectividad que están desencadenando las reconexiones de destino.

Cómo obtener esta actualización

Esta actualización se descargará e instalará automáticamente desde Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

  • Requisitos previos
    Para aplicar esta actualización, debe tener instalado Windows 8.1 y Windows Server 2012 actualización R2: abril de 2014 (KB2919355).
  • Información de archivo
    Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 4015550.

Más información

  • Las correcciones de seguridad que se enumeran en este paquete acumulativo mensual de actualizaciones de calidad y seguridad KB4015550 también se incluyen en la actualización de calidad de solo seguridad de abril de 2017 KB4015547, excepto las correcciones de seguridad para Internet Explorer. En su lugar, estos se incluyen en la actualización de seguridad acumulativa para Internet Explorer KB4014661. La instalación de este paquete acumulativo mensual de actualizaciones de calidad y seguridad de abril de 2017 o la actualización de calidad de solo seguridad de abril de 2017 y la actualización de seguridad acumulativa para Internet Explorer instalarán las correcciones de seguridad que se enumeran aquí. Este paquete acumulativo mensual de actualizaciones de calidad y seguridad también incluye mejoras y correcciones de paquetes acumulativos mensuales anteriores.
  • Si usa procesos de administración de actualizaciones distintos de Windows Update y aprueba automáticamente todas las clasificaciones de actualizaciones de seguridad para su implementación, se implementarán el paquete acumulativo mensual de actualizaciones de calidad y seguridad de abril de 2017 KB4015550, la actualización de calidad de solo seguridad de abril de 2017 KB4015547 y la actualización de seguridad acumulativa para Internet Explorer KB4014661. Recomendamos consultar las reglas de implementación de actualización para asegurarse de que se implementan las actualizaciones correctas.