Applies ToWindows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions

Fecha de lanzamiento:

08/10/2024

Versión:

Compilaciones del SO 19044.5011 y 19045.5011

11/17/20

Para obtener información sobre la terminología de actualización de Windows, consulta el artículo sobre los tipos de actualizaciones de Windows y los tipos de actualizaciones de calidad mensuales. Para obtener información general sobre Windows 10, versión 22H2, consulta su página del historial de actualizaciones

NotaSigue @WindowsUpdate para averiguar cuándo se publica nuevo contenido en el panel de estado de versiones de Windows.

Aspectos importantes

  • Esta actualización soluciona los problemas de seguridad del sistema operativo Windows. 

Mejoras 

NotaPara ver la lista de problemas resueltos, haga clic o pulse en el nombre del sistema operativo para expandir la sección contraíble.

Importante: Usa la KB5015684 EKB para actualizar a Windows 10, versión 22H2.

Esta actualización de seguridad incluye mejoras de calidad. Entre los principales cambios se encuentran los siguientes: 

  • Esta compilación incluye todas las mejoras de las ediciones de Windows 10 admitidas, versión 21H2.

  • No se documentan problemas adicionales para esta versión.  

Importante: Usa la KB5003791 EKB para actualizar a la versión 21H2 de Windows 10 en las ediciones compatibles.

Esta actualización de seguridad incluye mejoras de calidad que formaban parte de la actualización KB5043131 (publicada el 24 de septiembre de 2024). A continuación se muestra un resumen de los problemas clave que soluciona esta actualización al instalar este artículo de Knowledge Base. Si hay nuevas características, también las enumera. El texto en negrita entre corchetes indica el elemento o área del cambio que estamos documentando.

  • [Mejoras de seguridad varias en la funcionalidad interna del sistema operativo] Para esta versión, no se documentaron problemas adicionales.

Si instalaste actualizaciones anteriores, solo se descargarán e instalarán en el dispositivo las nuevas actualizaciones incluidas en este paquete.  

Para obtener más información sobre vulnerabilidades de seguridad, consulta el nuevo sitio web de la Guía de actualizaciones de seguridad y la Novedades de seguridad de octubre de 2024

Windows 10 actualización de pila de mantenimiento (KB5043130): 19044.4950 y 19045.4950

Esta actualización realiza mejoras de calidad en la pila de servicio, que es el componente que instala las actualizaciones de Windows. Las actualizaciones de la pila de servicio (SSU) garantizan que se disponga de una pila de servicio sólida y de confianza, para que los dispositivos puedan recibir e instalar las actualizaciones de Microsoft.

Problemas conocidos en esta actualización

Síntoma

Solución alternativa

Después de instalar esta actualización, es posible que aparezca una pantalla negra al iniciar sesión en Azure Virtual Desktop (AVD). También es posible que observe que no puede cerrar la sesión de su cuenta y que la pantalla negra persiste incluso después de desconectar y volver a conectarse a AVD. Como resultado de este problema, el registro de eventos de la aplicación en el Visor de eventos mostrará un error de aplicación con el id. de evento:1000 que indica un error con la aplicación "svchost.exe_AppXSvc".

Tenga en cuenta que el servicio de implementación de AppX (AppxSvc) que se encuentra en un estado no válido también puede provocar otros síntomas, como que el menú Inicio se cierre inesperadamente debido a problemas de registro.

Este problema se resuelve instalando las actualizaciones de Windows publicadas el 22 de octubre de 2024 (KB5045594) o actualizaciones posteriores y aplicando una de las opciones mencionadas en la sección Resolución en KB5048864. Tenga en cuenta que debe realizar ambas acciones para resolver el problema.

Después de instalar esta actualización o posterior, es posible que observe que aplicaciones como Asistencia rápida, Microsoft Teams, Narrador de Windows, etc. podrían no iniciarse si es un usuario que no es administrador. Es posible que experimente este problema en cualquier aplicación que establezca UIAccess=true al intentar ejecutar la aplicación como un usuario no administrador. El atributo uiAccess=true del archivo de manifiesto de una aplicación se usa para solicitar que se concedan privilegios más altos a la aplicación. Las aplicaciones que usan este atributo se inician desde una ruta de acceso segura, como:

  • %ProgramFiles% (incluidos los subdirectorios)

  • %ProgramFiles(x86)% (incluidos los subdirectorios para versiones de 64 bits de Windows)

  • %systemroot%\system32

  • %systemroot%\syswow64 (para versiones de 64 bits de Windows)

Si tiene la herramienta de supervisión Procmon instalada en el dispositivo, observará que la aplicación se ejecuta con el nivel de integridad incorrecto, Integridad:Baja en lugar de la integridad esperada:Media. Es menos probable que se encuentre con este problema si está ejecutando la aplicación como administrador.

Este problema se soluciona en KB5046613. ​​

Después de instalar esta actualización o las actualizaciones posteriores, un pequeño subconjunto de clientes de Azure Virtual Desktop que usan hosts de varias sesiones (AVD) puede experimentar los siguientes problemas:

  • Un bloqueo prolongado de entre 10 y 30 minutos en una pantalla negra tras el inicio de sesión de usuario.

  • Las aplicaciones de Office, incluidas Outlook y Teams, experimentan errores de inicio de sesión único (SSO), lo que impide que los usuarios se conecten o sincronicen datos.

Este problema se debe a un interbloqueo en las interacciones entre el agente de Azure Active Directory (AAD) y el servicio de implementación AppX subyacente(AppxSvc) y el servicio de infraestructura de tareas en segundo plano. Es más probable que experimente este problema si usa contenedores de perfil de usuario FSLogix en entornos de varias sesiones. FSLogix es una herramienta de Microsoft que ayuda a administrar y acelerar los perfiles de usuario en equipos, especialmente en entornos virtuales como escritorios remotos.

Este problema se resuelve instalando las actualizaciones de Windows publicadas el 22 de octubre de 2024 (KB5045594) o actualizaciones posteriores y aplicando una de las opciones mencionadas en la sección Resolución en KB5048864. Tenga en cuenta que debe realizar ambas acciones para resolver el problema.

Después de la instalación de la actualización de seguridad de octubre de 2024, algunos clientes informan que el servicio OpenSSH (Open Secure Shell) no se inicia, lo que impide las conexiones SSH. El servicio no tiene ningún registro detallado y se requiere intervención manual para ejecutar el proceso de sshd.exe.

Este problema está afectando tanto a los clientes empresariales como a los de IOT y al sector educativo, con un número limitado de dispositivos afectados. Microsoft está investigando si los clientes consumidores que usan ediciones Home o Pro de Windows se ven afectados. 

Los clientes pueden resolver temporalmente el problema actualizando los permisos (ACL) en los directorios afectados. Siga estos pasos:

  1. Abra Powershell como administrador.

  2. Actualice los permisos de C:\ProgramData\ssh y C:\ProgramData\ssh\logs para permitir el control total de SYSTEM y el grupo Administradores, a la vez que permite el acceso de lectura para los usuarios autenticados. Puede restringir el acceso de lectura a usuarios o grupos específicos modificando la cadena de permisos si es necesario.

    Use los siguientes comandos para actualizar los permisos:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Repita los pasos anteriores para todas las tareas no programadas.

Microsoft está investigando activamente el problema y proporcionará una solución en una próxima actualización de Windows. Cuando haya una resolución o soluciones alternativas adicionales disponibles, se proporcionarán más comunicaciones.

Cómo obtener esta actualización

Antes de instalar esta actualización

Microsoft combina ahora la actualización de pila de mantenimiento (SSU) más reciente para tu sistema operativo con la actualización acumulativa más reciente (LCU). Para obtener información general sobre las SSU, consulta Actualizaciones de pila de mantenimiento y Novedades de pila de mantenimiento (SSU): preguntas más frecuentes.

Requisito previo:

En función del escenario de instalación, elija una de las siguientes opciones:

  1. Para el mantenimiento de imágenes del sistema operativo sin conexión:

    Si tu imagen no tiene la SSU del 22 de marzo de 2022 (KB5011543) ni la LCU posterior, debes instalar la SSU especial independiente del 10 de mayo de 2022 (KB5014032) antes de instalar esta actualización.

  2. Para la implementación de Windows Server Update Services (WSUS) o al instalar el paquete independiente desde el Catálogo de Microsoft Update: 

    Si tus dispositivos no tienen la SSU del 11 de mayo de 2021 (KB5003173) o posterior , debes instalar la SSU especial independiente del 10 de agosto de 2021 (KB5005260) antes de instalar esta actualización.

Instalar esta actualización

Para instalar esta actualización, usa uno de los siguientes canales de publicación de versiones de Windows y Microsoft.

Disponible

Siguiente paso

Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update y Microsoft Update.

Disponible

Siguiente paso

Ninguno. Esta actualización se descargará e instalará automáticamente desde Windows Update para empresas de acuerdo con las directivas configuradas.

Disponible

Siguiente paso

Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update.

Disponible

Siguiente paso

Esta actualización se sincronizará automáticamente con Windows Server Update Services (WSUS) si configura Productos y Clasificaciones de la siguiente manera:

Producto: Windows 10, versión 1903 y posteriores

Clasificación: actualizaciones de seguridad

Si quieres quitar la LCU

Para quitar el LCU después de instalar el paquete combinado de SSU y LCU, usa la opción de línea de comandos DISM/Remove-Package con el nombre del paquete LCU como argumento. Puedes encontrar el nombre del paquete mediante este comando: DISM /online /get-packages.

La ejecución de Windows Update instalador independiente (wusa.exe) con el modificador /uninstall en el paquete combinado no funcionará porque el paquete combinado contiene la SSU. No puede quitar el SSU del sistema después de la instalación.

Información de archivo

Para obtener una lista de los archivos que se proporcionan en esta actualización, descargue la información del archivo para la actualización acumulativa 5044273.

Para obtener una lista de los archivos que se proporcionan en la actualización de la pila de mantenimiento, descarga la información de archivos para la SSU (KB5043130), versiones 19044.4950 y 19045.4950

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.