13 de febrero de 2024: KB5034770 (compilación del SO 20348.2322)

Se aplica a
Windows Server 2022

Nota

Mejoras

Esta actualización de seguridad incluye mejoras de calidad. Al instalar este KB:

  • Esta actualización soluciona un problema que afecta a los contadores de rendimiento del acceso directo a memoria remota (RDMA). No devuelven los datos de red en las máquinas virtuales de la manera correcta.

  • Esta actualización soluciona un problema que afecta afontdrvhost.exe. Deja de responder cuando se usan fuentes de formato de fuente compacto versión 2 (CFF2).

  • Esta actualización soluciona una fuga de memoria en ctfmon.exe.

  • Esta actualización soluciona una fuga de memoria en TextInputHost.exe.

  • Esta actualización soluciona un problema que afecta al contenido protegido. Detiene la creación de ventanas entre procesos. Debido a esta actualización, puede seguir usando el hospedaje fuera de proceso para cosas como WebView2 en ventanas protegidas de nivel superior.

  • Esta actualización soluciona un problema que afecta a las pantallas táctiles. No funcionan correctamente cuando usa más de un monitor.

  • Esta actualización soluciona un problema que afecta al Control de aplicaciones de Windows Defender (WDAC). Sus directivas "permitir" pueden bloquear la ejecución de algunos archivos binarios.

  • Esta actualización afecta a los sistemas de arranque seguro UEFI (Unified Extensible Firmware Interface). Agrega un certificado de firma renovado a la variable DB de arranque seguro. Ahora puede optar por este cambio. Para obtener más información, consulta KB5036210.

  • Esta actualización soluciona un problema que afecta a la descarga de metadatos del dispositivo. Las descargas de los servicios de Internet y metadatos de Windows (WMIS) a través de HTTPS ahora son más seguras.

  • Esta actualización soluciona un problema que afecta al Servicio de subsistema de autoridad de seguridad local (LSASS). Es posible que deje de funcionar. Esto ocurre cuando accede a la base de datos de Active Directory.

  • Esta actualización incluye cambios trimestrales en el archivo de la lista de bloqueo de controladores vulnerables del kernel de Windows, DriverSiPolicy.p7b. Se suma a la lista de controladores que corren el riesgo de sufrir ataques BYOVD (Bring Your Own Vulnerable Driver).

  • Esta actualización soluciona un problema que afecta al complemento Entidad de certificación. No se puede seleccionar la opción "Delta CRL". Esto le impide usar la GUI para publicar CRL diferenciales.

  • Esta actualización soluciona un problema que afecta a una cuenta local. No puede iniciar sesión en una cuenta que administra Windows LAPS. Esto ocurre si se establece la directiva "Requerir tarjeta inteligente para inicio de sesión interactivo".

  • Esta actualización soluciona un problema que afecta a las conexiones de bloque de mensajes del servidor (SMB). Se desconectan cuando se cumplen todas las condiciones siguientes:

    • Cambia la lista de cifrado de cliente y servidor de los valores predeterminados.
    • El cliente y el servidor no tienen ningún cifrado en común.
    • El cifrado SMB no está en uso.
    • Existe una configuración multicanal, como RDMA.
  • La actualización soluciona un problema que afecta a SMB a través de una conexión rápida a Internet UDP (QUIC). Deja de responder si se bloquea el puerto 445.

  • Esta actualización cambia una configuración en Usuarios & equipos de Active Directory. De forma predeterminada, el complemento ahora usa una asignación de certificado segura de X509IssuerSerialNumber. No usa la asignación débil de x509IssuerSubject.

  • Esta actualización soluciona un problema conocido que afecta a los exploradores de Internet basados en Chromium, como Microsoft Edge. Es posible que no se abran correctamente. También pueden mostrar una pantalla blanca y dejar de responder al abrirlos. Los dispositivos que tienen Opciones de ejecución de archivos de imagen (IFEO) específicas del explorador también pueden encontrar este problema. Además, cuando una entrada para un explorador basado en Chromium está en el Registro de Windows, es posible que se produzca el problema.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de febrero de 2024.

Actualización de la pila de servicio de Windows Server 2022: 20348.2305

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización

Microsoft no está al tanto de ningún problema con respecto a esta actualización.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Requisito previo para el mantenimiento de imágenes del SO sin conexión:

Asegúrese de que la imagen incluye KB5030216 (12/09/2023) o una LCU posterior. Si no es así, instálelo en el medio sin conexión antes de instalar la actualización más reciente. Esta LCU actualiza la versión de SSU a 20348.1960. Esa es la versión de SSU mínima que debe tener para evitar el error 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Windows Update para empresas Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update según las directivas configuradas.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Sistema operativo de servidor de Microsoft-21H2
Clasificación: actualizaciones de seguridad

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5034770.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU, versión 20348.2305.