Nota
Para obtener información sobre la terminología de las actualizaciones de Windows, consulte el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones mensuales de calidad. Para ver la información general de Windows Server versión 23H2, consulte su página sobre el historial de actualizaciones.
Mejoras
Esta actualización de seguridad incluye mejoras de calidad. A continuación encontrará un resumen de los principales problemas que aborda esta actualización al instalar esta KB. Si hay nuevas características, también las enumera. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.
- [Estabilidad de clústeres en Windows Server 2022] Los servidores del mismo clúster se apagan cuando no espera que lo hagan. Esto conduce a problemas de alta latencia y disponibilidad de la red.
- [Cargador de arranque] Una condición de carrera puede impedir que una máquina arranque. Esto ocurre cuando configura el cargador de arranque para iniciar muchos sistemas operativos.
- [Piloto automático] Se produce un error al usarlo para aprovisionar dispositivos Surface Laptop SE.
- [Control de aplicaciones de Windows Defender (WDAC)] Se produce una pérdida de memoria que podría agotar la memoria del sistema con el paso del tiempo. Este problema se produce al aprovisionar un dispositivo.
- [Protecciones de luz de proceso protegido (PPL)] Puede omitirlos.
- Archivo de lista de bloqueo de controladores vulnerables del kernel de Windows (DriverSiPolicy.p7b). Esta actualización se suma a la lista de controladores que están en riesgo de ataques Bring Your Own Vulnerable Driver (BYOVD).
- [NetJoinLegacyAccountReuse] Esta actualización quita esta clave del Registro. Para obtener más información, consulte KB5020276—Netjoin: Cambios de protección de unión a dominios.
- [BitLocker (problema conocido)] Se muestra una pantalla de recuperación de BitLocker al iniciar el dispositivo. Esto ocurre después de instalar la actualización del 9 de julio de 2024. Es más probable que este problema se produzca si el cifrado de dispositivo está activado. Vaya a Configuración>Privacidad & Seguridad>Cifrado de dispositivo. Para desbloquear la unidad, es posible que Windows te pida que escribas la clave de recuperación de tu cuenta de Microsoft.
- [Pantalla de bloqueo] Esta actualización aborda CVE-2024-38143. Por este motivo, la casilla "Usar mi cuenta de usuario de Windows" no está disponible en la pantalla de bloqueo para conectarse a una red Wi-Fi.
- [Destino avanzado de arranque seguro (SBAT) e interfaz de firmware extensible de Linux (EFI)] Esta actualización aplica SBAT a sistemas que ejecutan Windows. Esto impide que se ejecuten EFI de Linux vulnerables (cargadores de arranque Shim). Esta actualización de SBAT no se aplicará a los sistemas con arranque dual de Windows y Linux. Después de aplicar la actualización de SBAT, es posible que las imágenes ISO de Linux más antiguas no arranquen. Si esto ocurre, trabaje con su proveedor de Linux para obtener una imagen ISO actualizada.
- [Sistema de nombres de dominio (DNS)] Esta actualización refuerza la seguridad del servidor DNS para solucionar CVE-2024-37968. Si las configuraciones de los dominios no están actualizadas, es posible que aparezca el error SERVFAIL o que se agote el tiempo de espera.
Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de agosto de 2024.
Windows Server, versión 23H2, actualización de la pila de servicio (KB5041574): 25398.1074
Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.
Problemas conocidos en esta actualización
Microsoft no está al tanto de ningún problema con respecto a esta actualización.
Cómo obtener esta actualización
Antes de instalar esta actualización
Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.
| Disponible | Siguiente paso |
|---|---|
| Sí | Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update y Microsoft Update. |
Nota
- Si desea quitar la LCU
- Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
- La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.
Información del archivo
Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5041573.
Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5041574), versión 25398.1074.