11 de junio de 2024: KB5039227 (compilación del SO 20348.2527)

Se aplica a
Windows Server 2022

Nota

Mejoras

Esta actualización de seguridad incluye mejoras de calidad. Al instalar este KB:

  • ¡Nuevo! Esta actualización afecta al Bloque de mensajes del servidor (SMB) a través de Conexiones rápidas a Internet UDP (QUIC). Activa la característica de autenticación de certificados de cliente SMB a través de QUIC. Los administradores pueden usarlo para restringir qué clientes pueden acceder a los servidores SMB a través de QUIC. Para obtener más información, consulte Configurar el control de acceso de cliente SMB a través de QUIC en Windows Server.

  • ¡Nuevo! La LCU ya no tendrá los diferenciales inversos. El cliente generará el delta de reproducción. Este cambio ayudará a reducir el tamaño del paquete LCU en aproximadamente un 20%. Este cambio también ofrece algunas ventajas. Eso:

    • Reduce el uso del ancho de banda
    • Proporciona descargas más rápidas
    • Minimiza el tráfico de red
    • Mejora el rendimiento en conexiones lentas.
  • Esta actualización afecta a la versión de curl.exe que está en Windows. El número de versión ahora es 8.7.1.

  • Esta actualización soluciona un problema que afecta a Outlook y OneNote. Su función de búsqueda deja de funcionar. Esto ocurre cuando se usa Azure Virtual Desktop (AVD).

  • Esta actualización soluciona un problema que afecta alsass.exe. Deja de responder. Esto ocurre después de instalar las actualizaciones de seguridad de abril de 2024 en los servidores Windows.

  • Esta actualización soluciona un problema que afecta a Windows Hello para empresas. No puede usarlo para autenticarse en el ID de Entra en determinadas aplicaciones. Esto ocurre cuando se utiliza Administración de acceso web (WAM).

  • Esta actualización soluciona un problema que afecta a una cuenta de Microsoft Entra ID. Los dispositivos no pueden autenticar una segunda. Esto ocurre después de instalar la actualización de Windows, con fecha del 13 de noviembre de 2023.

  • Esta actualización soluciona un problema que afecta a Microsoft Edge. La interfaz de usuario no funciona correctamente para la configuración de datos de las opciones de Internet.

  • Esta actualización soluciona un problema que afecta a los Espacios de almacenamiento directo (S2D) y al Acceso directo a memoria remoto (RDMA). Cuando se usan con SMBdirect en las redes, se produce un error en las redes. También pierde la capacidad de administrar clústeres.

  • Esta actualización soluciona un problema que afecta a los contenedores. No se mueven más allá del estado "ContainerCreating".

  • Esta actualización soluciona un problema que afecta al Control de aplicaciones de Windows Defender (WDAC). Evita un error de detención que se produce cuando se aplican más de 32 directivas.

  • Esta actualización soluciona un problema que podría impedir que el sistema se reanude desde la hibernación. Esto ocurre después de activar BitLocker.

  • Esta actualización soluciona un problema que afecta al Control de aplicaciones de Windows Defender (WDAC). El problema copia las directivas WDAC sin firmar en la partición de disco Extensible Firmware Interface (EFI). Está reservado para las directivas firmadas.

  • Esta actualización soluciona un problema que afecta a la reconexión rápida mejorada. Fracasa. Esto ocurre cuando se usa con proveedores de protocolos de escritorio remoto (RDP) de terceros.

  • Esta actualización soluciona un problema que afecta al host de sesión de Escritorio remoto (host de sesión de Escritorio remoto). Un interbloqueo se produce cuando un gran número de usuarios inician sesión.

  • Esta actualización soluciona un problema que afecta adsamain.exe. Deja de responder. Esto ocurre cuando el Comprobador de coherencia de conocimiento (KCC) ejecuta evaluaciones.

  • Esta actualización soluciona un problema que afecta alsass.exe. Pierde memoria. Esto ocurre durante una llamada al Protocolo remoto (LSARPC) de autoridad de seguridad local (Directiva de dominio).

  • Esta actualización soluciona un problema que afecta a la pila de kernel. Podría desbordarse. Por este motivo, es posible que las máquinas virtuales se apaguen prematuramente.

  • A partir de esta actualización, el Explorador de archivos agrega la etiqueta Marca de la Web (MoTW) a los archivos y carpetas que proceden de ubicaciones que no son de confianza. Cuando MapUrlToZone clasifica un archivo como "Internet", ese archivo también obtiene esta etiqueta. Debido a este cambio, se actualiza la marca de tiempo "LastWriteTime". Esto puede afectar a algunos escenarios que dependen de operaciones de copia de archivos.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de junio de 2024.

Actualización de la pila de servicio de Windows Server 2022 (KB5039343) - 20348.2522

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar esta actualización, es posible que no pueda cambiar la imagen de perfil de la cuenta de usuario. Al intentar cambiar una imagen de perfil seleccionando el botón Inicio>configuración>Cuenta>Su información y, en Crear su imagen, haga clic en Buscar una, es posible que reciba un mensaje de error con código de error 0x80070520. Después de una investigación posterior, hemos llegado a la conclusión de que este problema tiene un impacto muy limitado o ningún impacto en esta versión de Windows. Si encuentra este problema en el dispositivo, comuníquese con el soporte técnico de Windows para obtener ayuda.
Después de instalar esta actualización, es posible que vea un problema en los servidores SQL basados en la nube donde las bases de datos de grupo sin servidor de SQL de Azure Synapse pasan al estado "Recuperación pendiente". Es más probable que este problema afecte a los entornos que usan Customer-Managed Key (CMK) y Azure Synapse grupo de SQL dedicado. Este problema se corrige en KB5041054.
Los dispositivos pueden experimentar problemas con Microsoft 365 Defender. El servicio de detección y respuesta de red (NDR) puede tener problemas, lo que provoca una interrupción de los informes de datos de red. Los administradores de TI pueden confirmar que se ven afectados por este problema con una notificación que aparece en la página de estado del servicio, ubicada en la Centro de administración de Microsoft 365. El estado del NDR también se puede ver en la página de estado del servicio. Este problema se soluciona en KB5041160.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Requisito previo para el mantenimiento de imágenes del SO sin conexión:

Asegúrese de que la imagen incluye KB5030216 (12/09/2023) o una LCU posterior. Si no es así, instálelo en el medio sin conexión antes de instalar la actualización más reciente. Esta LCU actualiza la versión de SSU a 20348.1960. Esa es la versión de SSU mínima que debe tener para evitar el error 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update y Microsoft Update.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5039227.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de mantenimiento, descargue la información sobre archivos de la SSU (KB5039343), versión 20348.2522.