11 de octubre de 2022: KB5018479 (actualización solo de seguridad)

Se aplica a
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Resumen

Obtenga más información sobre esta actualización solo de seguridad, incluidas las mejoras, los problemas conocidos y cómo obtener la actualización.

Nota

  • RECORDATORIO Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 y Windows Embedded POS Ready 7 han llegado al final del soporte estándar y ahora se encuentran en el de la actualización de seguridad extendida (ESU). Windows Thin PC ha llegado al final del soporte estándar; sin embargo, la compatibilidad con ESU no está disponible.
  • A partir de julio de 2020, ya no habrá versiones opcionales no relacionadas con la seguridad (conocidas como versiones "C") para este sistema operativo. Los sistemas operativos con soporte extendido tienen solo actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).
  • Compruebe que ha instalado las actualizaciones necesarias en la sección Cómo obtener esta actualización antes de instalarla.
  • Los clientes que hayan comprado la Actualización de seguridad extendida (ESU) para versiones locales de este sistema operativo deben seguir los procedimientos de KB4522133 para continuar recibiendo las actualizaciones de seguridad después de que finalice el soporte extendido el 14 de enero de 2020. Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.
  • Debido a que ESU está disponible como un SKU separado para cada uno de los años en los que se ofrecen (2020, 2021 y 2022), y porque ESU solo se puede comprar en períodos específicos de 12 meses, debe comprar el tercer año de cobertura de ESU por separado y activar una nueva clave en cada dispositivo aplicable para que sus dispositivos continúen recibiendo actualizaciones de seguridad en 2022.
  • Si su organización no compró el tercer año de cobertura de ESU, debe comprar el ESU de los años 1, 2 y 3 para sus dispositivos Windows 7 SP1 o Windows Server 2008 R2 SP1 aplicables antes de instalar y activar las claves MAK del año 3 para recibir actualizaciones. Los pasos para instalar, activar e implementar ESU son los mismos para la cobertura del primer, segundo y tercer año. Para obtener más información, consulte Obtención de novedades de seguridad extendidas para dispositivos Windows elegibles para el proceso de Licencias por volumen y Compra de ESU de Windows 7 como proveedor de soluciones en la nube para el proceso CSP. Para los dispositivos incrustados, póngase en contacto con el fabricante de equipos originales (OEM).
  • Para obtener más información, consulta el blog de ESU.

Nota

Nota Para obtener información sobre los distintos tipos de actualizaciones de Windows, como actualizaciones críticas, de seguridad, controladores, Service Packs, etc., consulta el artículo siguiente. Para ver otras notas y mensajes para Windows 7 SP1 y Windows Server 2008 R2 SP1, consulte la siguiente página principal del historial de actualizaciones.

Mejoras

Esta actualización solo de seguridad incluye cambios clave para lo siguiente:

  • Se solucionó un problema que provocaba la caída de paquetes del Protocolo de datagramas de usuario (UDP) desde máquinas virtuales (VM) de Linux.
  • Las novedades horarias de verano (DST) en Chile comenzarán el 11 de septiembre de 2022 en lugar del 4 de septiembre de 2022.
  • Soluciona un problema conocido por el que las copias de archivos que usan las preferencias de la directiva de grupo podrían producir errores o crear accesos directos vacíos o archivos con 0 (cero) bytes.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte el artículo Implementaciones | Guía de actualización de seguridad y las novedades de seguridad de octubre de 2022.

Problemas conocidos en esta actualización

Síntoma Siguiente paso
Una vez instalada esta actualización y reiniciado el dispositivo es posible que reciba el error "No se han podido configurar las actualizaciones de Windows. Revirtiendo cambios. No apague el equipo" y la actualización podría aparecer como Errónea en el historial de actualizaciones. Esto se prevé en las siguientes circunstancias:
  • Si va a instalar esta actualización en un dispositivo que ejecute una edición que no es compatible con ESU. Para obtener una lista completa de las ediciones que son compatibles, consulte KB4497181.
  • Si no tiene instalada y activada una clave de complemento ESU MAK.
  • Si ha comprado una clave ESU y se ha encontrado con este problema, compruebe que haya aplicado todos los requisitos previos y que la clave esté activada. Para obtener información sobre la activación, consulte esta entrada de blog. Para obtener información sobre los requisitos previos, consulte la sección Cómo obtener esta actualización de este artículo.
El 5 de octubre de 2022, el gobierno jordano hizo un anuncio oficial poniendo fin al cambio de zona horaria de horario de verano (DST) en invierno. A partir de las 12:00 a.m. del viernes 28 de octubre de 2022, la hora oficial no avanzará ni una hora y cambiará permanentemente a la zona horaria UTC + 3.

El impacto de este cambio es el siguiente:

  1. Los relojes no se adelantarán una hora a las 12:00 a.m. el 28 de octubre de 2022 para la zona horaria de Jordania.
  2. La zona horaria de Jordania cambiará permanentemente a la zona horaria UTC + 3.
Síntomas si no se instala ninguna actualización y no se utiliza la solución alternativa en dispositivos en la zona horaria de Jordania el 28 de octubre de 2022 o posterior:

  • La hora que se muestra en Windows y las aplicaciones no será correcta.
  • Las aplicaciones y los servicios en la nube que usan la fecha y la hora para las funciones integrales, como Microsoft Teams y Microsoft Outlook, las notificaciones y la programación de reuniones pueden estar 60 minutos desactivadas.
  • Es posible que la automatización que usa fecha y hora, como en las tareas programadas, no se ejecute en la hora esperada.
  • La marca de tiempo en transacciones, archivos y registros estará desfasada 60 minutos.
  • Las operaciones que se basan en protocolos dependientes del tiempo como Kerberos pueden causar errores de autenticación al intentar iniciar sesión o acceder a recursos.
Los dispositivos Windows y las aplicaciones fuera de Jordania también podrían verse afectados si se conectan a servidores o dispositivos en Jordania, o si programan o asisten a reuniones que tienen lugar en Jordania desde otra ubicación u otra zona horaria. Los dispositivos Windows fuera de Jordania no deben usar la solución alternativa, ya que cambiaría su hora local en el dispositivo.
Este problema se corrige en KB5020013. Esta actualización no se instalará automáticamente. Para aplicar esta actualización, puede buscar actualizaciones y seleccionar la vista previa opcional para descargar e instalar.

Si no puede instalar esta actualización, podrá mitigar este problema en dispositivos en Jordania mediante una de las siguientes acciones el 28 de octubre de 2022:

  • Seleccione la tecla del logotipo de Windows, escriba Fecha y hora y, a continuación, seleccione Configuración de fecha y hora. En la página Configuración de fecha & hora , desactive la casilla Ajustar automáticamente el horario de verano .
  • Vaya al Panel de controlReloj y región>Fecha y hora>Cambiar zona horaria y desactive la casilla Ajustar automáticamente el reloj para el horario de > verano.
Importante Recomendamos usar SOLO la solución alternativa anterior para mitigar el problema con el horario creado por el nuevo horario de verano en Jordania. NO se recomienda usar ninguna otra solución alternativa, ya que puede crear resultados incoherentes y puede crear problemas graves si no se hace correctamente.
Después de instalar esta actualización o una actualización posterior de Windows, es posible que las operaciones de unión a dominios no se realicen correctamente y se produzca el error "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Además, el texto que indica "Existe una cuenta con el mismo nombre en Active Directory. Reutilizar la cuenta bloqueada por la directiva de seguridad".
Los escenarios afectados incluyen algunas operaciones de unión a un dominio o de creación de imágenes en las que una cuenta de equipo fue creada o preconfigurada por una identidad diferente de la identidad usada para unir o volver a unir el equipo al dominio.
Para obtener más información sobre este problema, consulte KB5020276—Netjoin: cambios en la protección de unión a dominios.
Nota Es poco probable que las ediciones de escritorio de consumidor de Windows experimenten este problema.
Consulte KB5020276 para obtener instrucciones sobre este tema.
Después de instalar esta actualización, algunos tipos de conexiones de capa de sockets seguros (SSL) y de seguridad de la capa de transporte (TLS) podrían tener errores de protocolo de enlace.
Nota para desarrolladores: Las conexiones afectadas pueden enviar varios fotogramas en un único búfer de entrada. En concreto, uno o varios registros completos con un registro parcial de menos de 5 bytes podrían enviarse en un único búfer.
Cuando se encuentre con este problema, la aplicación recibirá SEC_E_ILLEGAL_MESSAGE cuando se produzca un error en la conexión.
Para solucionar este problema, instale la actualización KB5020448. A continuación, le recomendamos que instale la actualización de seguridad más reciente para el dispositivo.
Nota Los KB5020448 de actualización no se instalarán automáticamente. Para aplicar esta actualización, busque actualizaciones y, a continuación, elija la actualización opcional que desea descargar e instalar.

Cómo obtener esta actualización

Antes de instalar esta actualización

IMPORTANTE Los clientes que han comprado la actualización de seguridad extendida (ESU) para versiones locales de estos sistemas operativos deben seguir los procedimientos de KB4522133 para seguir recibiendo actualizaciones de seguridad. El soporte extendido terminó de la siguiente manera:

  • Para Windows 7 Service Pack 1 y Windows Server 2008 R2 Service Pack 1, el soporte extendido finaliza el 14 de enero de 2020.
  • Para Windows Embedded Standard 7, el soporte extendido finalizó el 13 de octubre de 2020.
  • Para Windows Embedded POS Ready 7, el soporte extendido finalizó el 12 de octubre de 2021.
  • Para Windows Thin PC, el soporte extendido finalizó el 12 de octubre de 2021. Ten en cuenta que la compatibilidad con ESU no está disponible para Windows Thin PC.

Para obtener más información sobre las ESU y qué ediciones son compatibles, consulte KB4497181.

Nota Para Windows Embedded Standard 7, debe estar habilitado el Instrumental de administración de Windows (WMI) para obtener actualizaciones de Windows Update o Windows Server Update Services.

Paquetes de idiomas

Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.

Requisito previo:

Debe instalar las actualizaciones que se indican a continuación y reiniciar el dispositivo antes de instalar la actualización acumulativa más reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga posibles problemas a la hora de instalar el paquete acumulativo y de aplicar las correcciones de seguridad de Microsoft.

  1. Actualización del 12 de marzo de 2019 de la pila de servicio (SSU) (KB4490628). Para conseguir el paquete independiente de esta SSU, búsquelo en el Catálogo de Microsoft Update. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2.
  2. La actualización SHA-2 más reciente (KB4474419) se publicó el 10 de septiembre de 2019. Si usa Windows Update, le ofreceremos automáticamente la actualización SHA-2 más reciente. Esta actualización es necesaria para instalar actualizaciones que solo están firmadas con SHA-2. Para obtener más información sobre las actualizaciones SHA-2, consulte Requisito de soporte técnico para la firma de código SHA-2 2019 para Windows y WSUS.
  3. Para obtener esta actualización de seguridad, debe volver a instalar el "Paquete de preparación de licencias de Actualizaciones de seguridad extendida (ESU)" (KB4538483) o la "Actualización del Paquete de preparación de licencias de Actualizaciones de seguridad extendida (ESU)" (KB4575903) incluso si instaló previamente la clave ESU. Este paquete se ofrecerá desde WSUS. Para conseguir el paquete independiente del paquete de preparación de licencias para ESU, búsquelo en el Catálogo de Microsoft Update.

Una vez instalados los elementos anteriores, Microsoft recomienda encarecidamente que instale la SSU más reciente (KB5017397). Si está utilizando Windows Update, le ofreceremos automáticamente la SSU más reciente si es usted cliente de las ESU. Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

Nota

RECORDATORIO Si usa actualizaciones de solo seguridad, también deberá instalar todas las actualizaciones de solo seguridad anteriores y la actualización acumulativa más reciente para Internet Explorer (KB5018413).

Instalar esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update No Consulte las demás opciones a continuación.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización se sincronizará automáticamente con WSUS si configura Productos y clasificaciones del modo siguiente:
Producto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1 y Windows Embedded POSReady 7
Clasificación: actualizaciones de seguridad

Información de archivo

Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización KB5018479.

Referencias

Obtenga información sobre la terminología estándar que se usa para describir las actualizaciones de software de Microsoft.