10 de septiembre de 2024: KB5042881 (compilación del so 20348.2700)

Se aplica a
Windows Server 2022

Nota

Mejoras

Esta actualización de seguridad incluye mejoras de calidad. A continuación encontrará un resumen de los principales problemas que aborda esta actualización al instalar esta KB. Si hay nuevas características, también las enumera. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.

  • [Windows Installer] Cuando repara una aplicación, el Control de cuentas de usuario (UAC) no solicita sus credenciales. Después de instalar esta actualización, el UAC los solicitará. Por este motivo, debe actualizar los scripts de automatización. Los propietarios de aplicaciones deben agregar el icono de escudo. Indica que el proceso requiere acceso completo de administrador. Para desactivar la solicitud del UAC, establezca el valor HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair Registro en 1. Los cambios en esta actualización pueden afectar a las reparaciones automáticas de Windows Installer; consulte Resiliencia de aplicaciones: desbloquear las características ocultas de Windows Installer.
  • [Modo IE] Las ventanas emergentes se abren en segundo plano en lugar de en primer plano.
  • [AppContainer] Las impresoras no funcionan según lo esperado cuando las usas en una configuración restringida, como AppContainer.
  • [BitLocker] Es posible que no puedas descifrar una unidad de datos de BitLocker. Esto ocurre al mover esa unidad de una versión más reciente de Windows a una versión anterior.
  • [Arranque dual de Windows y Linux (problema conocido)] Es posible que Linux no se inicie al activar la configuración de arranque dual para Windows y Linux en el dispositivo. El mensaje de error es: "Error al comprobar los datos SBAT de las correcciones de compatibilidad: infracción de la directiva de seguridad. Se ha producido un problema grave: Error en la comprobación automática de SBAT: Infracción de la directiva de seguridad". Consulte la guía completa en CVE-2022-2601 y CVE-2023-40547.

Si instaló actualizaciones anteriores, solo se descargarán e instalarán en su dispositivo las nuevas actualizaciones de este paquete.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las Novedades de seguridad de septiembre de 2024.

Actualización de la pila de servicio de Windows Server 2022 (KB5043167): 20348.2696

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización

Síntoma Solución alternativa
Después de instalar esta actualización, es posible que no pueda cambiar la imagen de perfil de la cuenta de usuario. Al intentar cambiar una imagen de perfil seleccionando el botón Inicio>configuración>Cuenta>Su información y, en Crear su imagen, haga clic en Buscar una, es posible que reciba un mensaje de error con código de error 0x80070520. Después de una investigación posterior, hemos llegado a la conclusión de que este problema tiene un impacto muy limitado o ningún impacto en esta versión de Windows. Si encuentra este problema en el dispositivo, comuníquese con el soporte técnico de Windows para obtener ayuda.
Después de instalar la actualización de Windows publicada el 9 de julio de 2024 o después, Windows Server pueden afectar a la conectividad a Escritorio remoto en toda la organización. Este problema puede ocurrir si se usa el protocolo heredado (Llamada a procedimiento remoto a través de HTTP) en la Puerta de enlace de Escritorio remoto. Como resultado de esto, es posible que se interrumpan las conexiones a escritorio remoto.
Este problema puede ocurrir de forma intermitente, como repetirse cada 30 minutos. En este intervalo, se pierden las sesiones de inicio de sesión y los usuarios tendrán que volver a conectarse al servidor. Los administradores de TI pueden realizar un seguimiento de esto como una terminación del servicio TSGateway que deja de responder con el código de excepción 0xc0000005.
Este problema se soluciona en KB5044281.
Después de instalar esta actualización, es posible que las redes de contenedor en Kubernetes no funcionen según lo esperado, lo que impide que los contenedores lleguen a redes externas o se comuniquen entre pods. Potencialmente afecta a los usuarios que configuran redes de contenedor en instancias de desarrollo o producción con Calico en Server 2022. Los contenedores afectados no se conectarán a Internet y el tráfico se bloqueará en el Firewall de los dispositivos host. Los usuarios pueden observar errores como "Error general" al hacer ping a direcciones externas como "microsoft.com" desde dentro del contenedor. Es poco probable que People que usan dispositivos con las ediciones Windows Home y Pro se vean afectadas, ya que este problema afecta principalmente a los servidores y entornos empresariales que usan redes de contenedor. Este problema se soluciona en KB5044281.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft ahora combina la última actualización de la pila de servicio (SSU) para su sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Requisito previo para el mantenimiento de imágenes del SO sin conexión:

Asegúrese de que la imagen incluye KB5030216 (12/09/2023) o una LCU posterior. Si no es así, instálelo en el medio sin conexión antes de instalar la actualización más reciente. Esta LCU actualiza la versión de SSU a 20348.1960. Esa es la versión de SSU mínima que debe tener para evitar el error 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación de Windows y Microsoft.


Disponible Siguiente paso
Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update y Microsoft Update.

Nota

  • Si desea quitar la LCU
  • Para quitar la LCU después de instalar el paquete combinado de SSU y LCU, use la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puede encontrar el nombre del paquete usando este comando: DISM /online /get-packages.
  • La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No se puede quitar la SSU del sistema después de la instalación.

Información del archivo

Para ver la lista de archivos que se proporcionan en esta actualización, descargue la información sobre los archivos de la actualización acumulativa 5042881.

Para obtener una lista de los archivos proporcionados en la actualización de la pila de servicio, descargue la información sobre archivos de la SSU (KB5043167), versión 20348.2696.