Mejoras y correcciones
Esta actualización de seguridad incluye mejoras de calidad. Entre los principales cambios se encuentran los siguientes:
- Proporciona protecciones contra Spectre variante 2 (CVE-2017-5715) y Meltdown (CVE-2017-5754) para equipos basados en VIA. Estas protecciones están habilitadas de forma predeterminada para el cliente Windows, pero deshabilitadas de forma predeterminada para Windows Server. Para obtener una guía del cliente de Windows (IT Pro), sigue las instrucciones de KB4073119. Para obtener Windows Server instrucciones, siga las instrucciones de KB4072698. Use estos documentos de guía para habilitar o deshabilitar estas mitigaciones para equipos basados en VIA.
- Se solucionó un problema que podía hacer que las aplicaciones que usan MSXML6 dejaran de responder si se generaba una excepción durante las operaciones del nodo.
- Se solucionó un problema que hacía que el editor de la directiva de grupo dejara de responder al editar un objeto de directiva de grupo (GPO) que contiene preferencias de la directiva de grupo (GPP) para la configuración de Internet de Internet Explorer 10.
- Se solucionó un problema que podía provocar problemas de autenticación para Internet Explorer 11 y otras aplicaciones que usan WININET.DLL. Esto sucede cuando dos o más personas usan la misma cuenta de usuario para varias sesiones simultáneas en el mismo equipo Windows Server, como en los inicios de sesión del Protocolo de escritorio remoto (RDP) y Terminal Server.
- Se solucionó un problema que podía hacer que las aplicaciones de servidor de documentos compuestos (OLE) mostraran objetos incrustados incorrectamente si usa la API PatBlt para colocar objetos incrustados en el metarchivo de Windows (WMF).
- Actualizaciones de seguridad para el almacenamiento y los sistemas de archivos de Windows, Windows Server, el componente de gráficos de Microsoft, la entrada y composición de Windows, las redes de Windows Datacenter, el kernel de Windows, Windows MSXML, los componentes de Windows SQL y el motor de base de datos de Microsoft JET.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.
Problemas conocidos en esta actualización
| Síntoma | Solución alternativa |
|---|---|
| Después de instalar esta actualización, puede haber problemas al usar el entorno de ejecución anterior al inicio (PXE) para iniciar un dispositivo desde un servidor de Servicios de implementación de Windows (WDS) configurado para usar la extensión de ventana variable. Esto puede provocar que la conexión con el servidor WDS termine prematuramente mientras se descarga la imagen. Este problema no afecta a los clientes o dispositivos que no estén usando la extensión de ventana variable. | Este problema se resuelve en KB4503290. |
| Microsoft y Sophos han identificado un problema en los dispositivos con Sophos Endpoint Protection instalado y administrado por Sophos Central o Sophos Enterprise Console (SEC) que puede hacer que el sistema deje de responder después de reiniciar después de instalar esta actualización. | Este problema se ha resuelto. Microsoft ha quitado el bloqueo temporal para todas las actualizaciones de Windows afectadas. La guía para los clientes de Sophos Endpoint y Sophos Enterprise Console se puede encontrar en el artículo de soporte de Sophos. |
| Microsoft y Avira identificaron un problema en los dispositivos con el software antivirus Avira instalado que podía hacer que el sistema dejara de responder después de reiniciar tras la instalación de esta actualización. | Este problema se ha resuelto. Microsoft ha quitado el bloqueo temporal para todas las actualizaciones de Windows afectadas. Actualmente estamos investigando este problema con Avira y proporcionaremos una actualización cuando esté disponible. |
| Microsoft y Avast han identificado un problema en los dispositivos que ejecutan el software antivirus Avast for Business, Avast CloudCare y AVG Business Edition después de instalar esta actualización y reiniciar. Es posible que los dispositivos dejen de responder en la pantalla de inicio de sesión o de bienvenida. Además, es posible que no pueda iniciar sesión o iniciar sesión después de un período de tiempo prolongado. | Este problema se ha resuelto. Avast ha publicado actualizaciones de emergencia para solucionar este problema. Para obtener más información y el calendario de actualización de AV, consulte el artículo de soporte técnico de Avast. |
| En determinadas operaciones, como cambio de nombre, que realice en los archivos o carpetas en un volumen compartido en clúster (CSV), es posible que se produzca el error "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Esto sucede cuando realiza la operación en un nodo de propietario de CSV de un proceso que no dispone de privilegios de administrador. | Siga uno de estos procedimientos:
|
Cómo obtener esta actualización
Esta actualización ya está disponible para la instalación mediante WSUS. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Información de archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 4493467.