Compartir a través de


Actualización de seguridad del sistema operativo de mayo de 2024 (KB 5037781) para Azure Stack HCI, versión 23H2

Se aplica a: Azure Stack HCI, versión 23H2

En este artículo se describe la actualización de seguridad del sistema operativo para Azure Stack HCI, versión 23H2 publicada el 14 de mayo de 2024 y se aplica a la compilación del sistema operativo 25398.887.

Mejoras

Esta actualización de seguridad incluye mejoras de calidad. Al instalar este KB:

  • Esta actualización afecta al Control de aplicaciones de Windows Defender (WDAC). La actualización soluciona un problema que podría provocar un error en algunas aplicaciones al aplicar directivas de id. de aplicación WDAC.

  • Esta actualización soluciona un problema que afecta al modo IE. Una página web puede dejar de funcionar según lo esperado cuando hay un cuadro de diálogo modal abierto.

  • Esta actualización soluciona un problema que afecta al modo IE. Deja de responder. Esto ocurre si presiona la tecla de flecha izquierda cuando un cuadro de texto vacío tiene el foco y la exploración de intercalación está activada.

  • Esta actualización soluciona un problema que afecta al acceso protegido Wi-Fi 3 (WPA3) en el editor de directivas de grupo. Se produce un error en la representación en vista previa html.

  • Esta actualización soluciona un problema que afecta al Monitor de paquetes (pktmon). Es menos confiable.

  • Esta actualización soluciona un problema que afecta a un servidor después de quitarlo de un dominio. El Get-LocalGroupMember cmdlet devuelve una excepción. Esto ocurre si los grupos locales contienen miembros de dominio.

  • Esta actualización afecta a la siguiente validación del registro seguro 3 (NSEC3) en un solucionador recursivo. Su límite es ahora de 1000 cálculos. Un cálculo es igual a la validación de una etiqueta con una iteración. Los administradores del servidor DNS pueden cambiar el número predeterminado de cálculos. Para ello, use la configuración del Registro siguiente:

    • Nombre: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\MaxComputationForNsec3Validation
    • Tipo: DWORD
    • Valor predeterminado: 1000
    • Máximo: 9600
    • Min: 1
  • Esta actualización soluciona un problema que podría afectar al cursor al escribir en japonés. El cursor puede moverse a un lugar inesperado.

  • Esta actualización soluciona un problema que afecta al cursor. Su movimiento se retarda en algunos escenarios de captura de pantalla. Esto es especialmente cierto cuando se usa el protocolo de escritorio remoto (RDP).

  • Esta actualización incluye cambios trimestrales en el archivo blocklist del controlador vulnerable del kernel de Windows, DriverSiPolicy.p7b. Se agrega a la lista de controladores que están en riesgo para los ataques Bring Your Own Vulnerable Driver (BYOVD).

  • Esta actualización soluciona un problema que afecta a los módulos de plataforma segura (TPM). En determinados dispositivos, no se inicializan correctamente. Debido a esto, los escenarios basados en TPM dejan de funcionar.

  • Esta actualización soluciona un problema que afecta a Active Directory. No se pueden enlazar solicitudes a direcciones IPv6. Esto ocurre cuando el solicitante no está unido a un dominio.

  • Esta actualización soluciona un problema que podría afectar a los escenarios del modo seguro virtual (VSM). Podrían fallar. Estos escenarios incluyen VPN, Windows Hello, Credential Guard y Key Guard.

  • Esta actualización soluciona un problema que podría afectar a los controladores de dominio. El tráfico de autenticación NTLM puede aumentar.

  • Esta actualización soluciona un problema conocido que podría provocar un error en la conexión VPN. Esto ocurre después de instalar la actualización del 9 de abril de 2024 o posterior.

Para obtener más información sobre las vulnerabilidades de seguridad, consulte la Guía de actualización de seguridad y las actualizaciones de seguridad de mayo de 2024.

Problemas conocidos

Microsoft no conoce actualmente ningún problema con esta actualización.

Para instalar esta actualización

Microsoft ahora combina la actualización de pila de mantenimiento (SSU) más reciente para el sistema operativo con la actualización acumulativa (LCU) más reciente. Para obtener información general sobre las SU, consulte Actualizaciones de pila de mantenimiento y Actualizaciones de pila de mantenimiento (SSU): Preguntas más frecuentes.

Para instalar el LCU en el clúster de Azure Stack HCI, consulte Actualización de clústeres de Azure Stack HCI.

Lista de archivos

Para obtener una lista de los archivos que se proporcionan en esta actualización, descargue la información del archivo de actualización acumulativa 5037781.

Pasos siguientes