17 de enero de 2018: KB4057401 (versión preliminar de las actualizaciones acumuladas mensuales)

Se aplica a
Windows 8.1 Windows Server 2012 R2

Mejoras y correcciones

En esta actualización no relacionada con la seguridad se incluyen mejoras y correcciones que formaban parte de KB4056895 (publicada el 8 de enero de 2018), así como las siguientes nuevas mejoras de calidad como versión preliminar de la siguiente actualización del paquete acumulativo mensual:

  • Se solucionó el problema por el cual cada inicio de sesión de tarjeta inteligente en un servidor de Terminal Windows o servidor de Escritorio remoto podía provocar una fuga de identificador en el servicio certprop. Las filtraciones de tokens provocan fugas de sesión en equipos que tienen MS16-111/KB3175024 instalado y correcciones sustitutivas.

  • Se solucionó el problema en el que los servidores en los que se ejecutaba AppLocker dejaban de funcionar.

  • Se solucionó el problema en el que se producía un reinicio inesperado del sistema debido a un 0xc0000005 de código de excepción (infracción de acceso) en LSASS.exe, donde el módulo con errores es cryptnet.dll.

  • Se soluciona un problema por el que, si la fecha de renovación del Protocolo de estado de certificados en línea (OCSP) es posterior a la fecha de expiración del certificado, la respuesta con grapas OCSP se usa hasta la fecha de renovación, aunque el certificado haya expirado.

  • Soluciona varios síntomas que se producen durante las transiciones de energía, incluido un error de detención 0x9F (0000009F) cuando un dispositivo intenta entrar en modo de suspensión o reiniciarse. Los dispositivos USB PnP también pueden quedar inutilizables después de despertarse del modo de suspensión.

  • Se solucionó un problema en el que la lista de dispositivos de propiedades del iniciador iSCSI no mostraba determinados destinos.

  • Soluciona el problema en el que aparece el identificador de evento 1511 al iniciar una tarea creada en el Programador de tareas.

  • Se solucionó un problema en el que una condición de carrera en la administración de memoria podía provocar un error 0x50 o 0x149 al recortar archivos dispersos.

  • Se solucionó el problema en el que AD FS procesaba incorrectamente el parámetro wct en una solicitud ws-federation como una hora local en lugar de un valor UTC. Esto afecta a los clientes que federan AD FS con otros proveedores de identidades de terceros. Error en la autenticación porque los valores WCT incorrectos implicaban solicitudes incorrectas o antiguas.

  • Se solucionó un problema en el que se producía un error al intentar ver las versiones anteriores de un archivo en un recurso compartido de archivos. Esto ocurre después de que un disco que hospeda recursos compartidos de archivos se desconecta y vuelve a estar en línea.

  • Soluciona los siguientes problemas con el servicio WinRM:

    • Un problema de subprocesos que puede provocar que el servicio WinRM se bloquee bajo carga. Esta es una solución del lado cliente, por lo que debe aplicarla a los equipos afectados y a los equipos que se comunican con el servicio WinRM.
    • Un problema de rendimiento del sistema que puede hacer que el inicio de sesión deje de responder con el mensaje "Espere a la configuración de Escritorio remoto". Esto se debía a un interbloqueo en el servicio WinRM.
  • Se solucionó el problema que se indicaba originalmente en KB4056895 en el que llamar a CoInitializeSecurity con el parámetro de autenticación establecido en RPC_C_AUTHN_LEVEL_NONE producía el error STATUS_BAD_IMPERSONATION_LEVEL.

Para obtener más información acerca de las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Debido a un problema que afecta a algunas versiones del software antivirus, esta corrección solo se aplica a los equipos en los que el ISV antivirus actualizó la clave ALLOW REGKEY. Este problema se resuelve en KB4093121. Ya no necesita la siguiente función ALLOW REGKEY para detectar y recibir esta oferta de actualización:
HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
Después de instalar esta actualización, algunos sistemas que ejecutan controladores de interrupción PIC y APIC pueden experimentar bloqueos del sistema. Este problema se resuelve en KB4077561
La edición de algunas directivas de grupo con GPMC o AGPM 4.0 puede producir un error "Los datos presentes en el búfer de punto de reanálisis no son válidos. (Excepción de HRESULT: 0x80071128)" después de instalar esta actualización en un controlador de dominio. Este problema se resuelve en KB4074594.

Cómo obtener esta actualización

Se proporciona como actualización opcional en Windows Update. Para obtener más información sobre cómo ejecutar Windows Update, consulte Obtener una actualización a través de Windows Update. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos para la actualización 4057401.