Microsoft Security Updates versión de julio de 2017

Microsoft lanzó actualizaciones de seguridad para todas las versiones compatibles de Microsoft Windows y otros productos de la compañía el 11 de julio de 2017.

La siguiente guía le proporciona información detallada sobre el Día de parche de Microsoft de julio de 2017. Comienza con un resumen ejecutivo que cubre partes importantes sobre las actualizaciones.

Lo que sigue es la distribución de actualizaciones para sistemas operativos individuales, servidor y cliente, y otros productos de Microsoft.

Enumera actualizaciones de seguridad, avisos de seguridad y actualizaciones no relacionadas con la seguridad, cada una con una breve descripción y un enlace al artículo de Microsoft Knowledgebase.

Por último, pero no menos importante, obtienes enlaces directos para descargar las actualizaciones acumulativas de seguridad y no seguridad, y solo de seguridad para todos los sistemas operativos compatibles, y descargar información.

Puede consultar el resumen del día del parche de junio de 2017 para obtener información en caso de que se lo haya perdido.

Actualizaciones de seguridad de Microsoft julio de 2017

Puede descargar esta hoja de cálculo de Excel para obtener una lista de todas las actualizaciones de seguridad que Microsoft lanzó el día del parche de julio de 2017. Simplemente haga clic en el siguiente enlace para descargar el documento a su computadora: Actualizaciones de seguridad de Microsoft julio de 2017

Consejo : Asegúrese de crear una copia de seguridad de su sistema antes de instalar los parches.

Resumen ejecutivo

  • Microsoft lanzó actualizaciones de seguridad para todas las versiones de Windows de cliente y servidor que admite la compañía.
  • Todos los sistemas operativos están afectados por vulnerabilidades críticas.
  • También se han lanzado actualizaciones de seguridad para otros productos de Microsoft, incluidos Microsoft Office, Microsoft Edge e Internet Explorer.
  • Windows 10 versión 1507 ya no recibirá actualizaciones de seguridad.

Distribución del sistema operativo

  • Windows 7 : 22 vulnerabilidades de las cuales 2 están clasificadas como críticas, 19 importantes y 1 moderada
  • Windows 8.1 : 24 vulnerabilidades de las cuales 2 están clasificadas como críticas, 21 importantes y 1 moderada
  • Windows RT 8.1 : 21 vulnerabilidades de las cuales 2 están clasificadas como críticas y 21 importantes
  • Windows 10 versión 1703 : 27 vulnerabilidades de las cuales 2 están clasificadas como críticas, 23 importantes y 1 moderada

Productos de Windows Server:

  • Windows Server 2008 : 22 vulnerabilidades, de las cuales 2 están clasificadas como críticas, 19 importantes y 1 moderada
  • Windows Server 2008 R2 : 23 vulnerabilidades, de las cuales 2 están clasificadas como críticas, 20 importantes y 1 moderada
  • Windows Server 2012 y 2012 R2 : 24 vulnerabilidades, de las cuales 2 se consideran críticas como 21 importantes y 1 moderada
  • Windows Server 2016 : 29 vulnerabilidades de las cuales 3 están clasificadas como críticas, 25 importantes y 1 moderada

Otros productos de Microsoft

  • Internet Explorer 11 : 7 vulnerabilidades, 5 críticas, 2 importantes
  • Microsoft Edge : 19 vulnerabilidades, 15 críticas, 3 importantes, 1 moderada
  • Microsoft Office 2010 Service Pack 2: 2 vulnerabilidades, 2 importantes

  • Microsoft Office 2013 Service Pack 1 : 1 vulnerabilidades, 1 importante
  • Microsoft Office 2016 : 1 vulnerabilidad, 1 importante

Actualizaciones de seguridad

Windows 10 versión 1703 - 11 de julio de 2017 - KB4025342 (compilación del SO 15063.483)

  • Se solucionó el problema introducido por KB4022716 donde Internet Explorer 11 puede cerrarse inesperadamente cuando visita algunos sitios web.
  • Se solucionó un problema para mejorar el soporte de MediaCreationTool.exe para escenarios de configuración de torniquete.
  • Se solucionó un problema con CoreMessaging.dll que puede provocar que las aplicaciones de 32 bits se bloqueen en la versión de 64 bits del sistema operativo Windows.
  • Se solucionó un problema por el cual Visual Studio o una aplicación WPF pueden finalizar inesperadamente (deja de responder, seguido de un bloqueo) cuando se ejecuta en una máquina con lápiz o táctil con Windows 10 Creators Update
  • Se solucionó un problema que causaba que el sistema se bloquee cuando ciertos dispositivos USB se desconectan mientras el sistema está inactivo.
  • Se solucionaron problemas con la orientación de la pantalla que deja de funcionar después de cerrar las tapas y abrir las transiciones.
  • Se solucionó un problema que causaba que las imágenes .jpx y .jbig2 dejaran de reproducirse en archivos PDF.
  • Se solucionó un problema por el cual los usuarios no podían elevarse a Administrador a través del cuadro de diálogo Control de cuentas de usuario (UAC) cuando usaban una tarjeta inteligente.
  • Se solucionó el problema en el que la entrada que usaba la función de escritura a mano en coreano dejaba caer el último carácter de una palabra o la movía a la siguiente línea de forma incorrecta.
  • Se solucionó un problema con una condición de carrera entre App-V Catalog Manager y Profile Roaming Service. Se encuentra disponible una nueva clave de registro para controlar el período de espera para App-V Catalog Manager, que permite que se complete cualquier servicio de roaming de perfiles de terceros.

    Actualizaciones de seguridad para Internet Explorer 11, Microsoft Edge, Windows Search, kernel de Windows, shell de Windows, motor de secuencias de comandos de Microsoft, virtualización de Windows, redes de centros de datos, Windows Server, almacenamiento de Windows y sistemas de archivos, componente de gráficos de Microsoft, controladores de modo kernel de Windows, ASP. NET, Microsoft PowerShell y .NET Framework.

Windows 8.1 y Windows Server 2012 R2 - 11 de julio de 2017 — KB4025333 (actualización solo de seguridad)

  • Actualizaciones de seguridad para el kernel de Windows, ASP.NET, Internet Explorer 11, Windows Search, Windows Storage and File Systems, Datacenter Networking, Windows Virtualization, Windows Server, Windows shell, Microsoft NTFS, Microsoft PowerShell, Windows Kernel-Mode Drivers y Microsoft Graphics Componente.

Windows 8.1 y Windows Server 2012 R2 - 11 de julio de 2017 — KB4025336 (paquete acumulativo mensual)

  • Se solucionó un problema en KB4022720 donde Internet Explorer 11 puede cerrarse inesperadamente cuando visita algunos sitios web.
  • Se solucionó un problema que causaba que las imágenes .jpx y .jbig2 dejaran de reproducirse en archivos PDF.
  • Y todas las actualizaciones de seguridad de KB4025333

Windows 7 SP1 y Windows Server 2008 R2 SP1 - 11 de julio de 2017 — KB4025337 (actualización solo de seguridad)

  • Actualizaciones de seguridad para Microsoft Graphics Component, Windows Search, controladores de modo kernel de Windows, virtualización de Windows, Windows Server, almacenamiento de Windows y sistemas de archivos, redes de centros de datos, shell de Windows, ASP.NET, Microsoft PowerShell, kernel de Windows y Microsoft NTFS.

Windows 7 SP1 y Windows Server 2008 R2 SP1 - 11 de julio de 2017 - KB4025341 (paquete acumulativo mensual)

  • Se solucionó un problema en KB4022168 donde Internet Explorer 11 puede cerrarse inesperadamente cuando visita algunos sitios web.
  • Y todas las actualizaciones de seguridad de KB4025337.

KB4022746 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la característica de seguridad Kerberos SNAME que omite la vulnerabilidad en Windows Server 2008: 11 de julio de 2017

KB4022748 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de divulgación de información del kernel de Windows en Windows Server 2008: 11 de julio de 2017

KB4022883 - Actualización de seguridad para WES09 y POSReady 2009 - Vulnerabilidad de divulgación de información del kernel de Windows: 13 de junio de 2017

KB4022914 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de divulgación de información del kernel de Windows en Windows Server 2008: 11 de julio de 2017

KB4025240 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - La actualización de seguridad para la característica de seguridad del navegador de Microsoft omite la vulnerabilidad en Windows Server 2008: 11 de julio de 2017

KB4025252 - Actualización de seguridad acumulativa para Internet Explorer

  • Se solucionó el problema introducido por KB 4032782 donde Internet Explorer puede cerrarse inesperadamente cuando visita algunos sitios web.
  • Se solucionó un problema en Internet Explorer 11 donde un nodo de texto devuelto por DOMParser puede ser incorrecto cuando MutationObserver para childList y subtree está activo.
  • Se solucionó un problema en Internet Explorer 11 en el que se podía producir un bloqueo en escenarios limitados al usar la función Buscar (Ctrl-F).
  • Se solucionó un problema en el que el evento onhashchange no se activaba al navegar por algunas URL hash en Internet Explorer 11.
  • Se solucionó el problema en el que el controlador de eventos NewWindow3 nunca se llamaba en una clase administrada de WebBrowser de .NET 4.6.
  • Se solucionó un problema que puede causar que el cursor parpadee al pasar el mouse sobre una opción de menú emergente en Internet Explorer 11 y Microsoft Edge.
  • Se solucionó un problema en el que Internet Explorer 11 se bloqueaba cuando un usuario hacía clic en el encabezado de una columna vacía y luego rápidamente hacía Shift + doble clic.
  • Se solucionó el problema por el cual Internet Explorer 11 se bloquea con ciertos objetos de ayuda del navegador después de las actualizaciones de julio de Internet Explorer.
  • Se solucionó un problema en el que ciertos elementos (entrada o selección) no pueden ser objetivos activos de ninguna acción en Internet Explorer 11. Esto ocurre después de eliminar un iframe que contenía un cursor dentro de ciertos elementos (entrada o selección) y agregar un nuevo iframe.

KB4025397 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de divulgación de información de Windows Performance Monitor en Windows Server 2008: 11 de julio de 2017

KB4025398 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de divulgación de información MSINFO.exe en Windows Server 2008: 11 de julio de 2017

KB4025409 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de elevación de privilegios de Windows en Windows Server 2008: 11 de julio de 2017

KB4025497 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de ejecución remota de código del Explorador de Windows en Windows Server 2008: 11 de julio de 2017

KB4025674 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de denegación de servicio de Windows Explorer en Windows Server 2008: 11 de julio de 2017

KB4025872 - Actualización de seguridad para Windows Server 2008 - Actualización de seguridad para la vulnerabilidad de ejecución remota de código de Windows PowerShell en Windows Server 2008: 11 de julio de 2017

KB4025877 - Actualización de seguridad para WES09 y POSReady 2009 - Esta actualización de seguridad resuelve vulnerabilidades en Windows Server 2008 que podrían permitir la elevación de privilegios o la divulgación de información.

KB4026059- Actualización de seguridad para Windows Server 2008: actualización de seguridad para la vulnerabilidad de elevación de privilegios CLFS de Windows en Windows Server 2008: 11 de julio de 2017

KB4026061 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de ejecución remota de código de WordPad en Windows Server 2008: 11 de julio de 2017

KB4032955 - Actualización de seguridad para Windows Server 2008 y Windows XP Embedded - Actualización de seguridad para la vulnerabilidad de ejecución remota de código de Windows Search en Windows Server 2008: 11 de julio de 2017

KB4033107 - 11 de julio de 2017, actualización para Microsoft Office

Problemas conocidos

Nota importante para CVE-2017-8563: después de instalar las actualizaciones para CVE-2017-8563, para que la autenticación LDAP sobre SSL / TLS sea más segura, los administradores deben crear una configuración de registro LdapEnforceChannelBinding en un controlador de dominio.

Avisos de seguridad y actualizaciones

Documento informativo sobre seguridad de Microsoft 4033453: una vulnerabilidad en Azure AD Connect podría permitir la elevación de privilegios

La actualización corrige una vulnerabilidad que podría permitir la elevación de privilegios si la reescritura de la contraseña de Azure AD Connect está mal configurada durante la habilitación. Un atacante que explotara con éxito esta vulnerabilidad podría restablecer las contraseñas y obtener acceso no autorizado a cuentas de usuario privilegiadas AD arbitrarias locales.

El problema se soluciona en la última versión (1.1.553.0) de Azure AD Connect al no permitir el restablecimiento arbitrario de la contraseña a las cuentas de usuario privilegiadas de AD locales.

Actualizaciones no relacionadas con la seguridad

KB4034374 - Actualización dinámica 2017-07 para Windows 10 versión 1703 - Actualización de compatibilidad para actualizar a Windows 10 versión 1703: 11 de julio de 2017

KB890830 - Herramienta de eliminación de software malintencionado de Windows - Julio de 2017 - Elimine malware frecuente específico con la Herramienta de eliminación de software malintencionado de Windows

Cómo descargar e instalar las actualizaciones de seguridad de julio de 2017

Las PC con Windows están configuradas de manera predeterminada para buscar, descargar e instalar actualizaciones automáticamente. Esta no es una acción en tiempo real, y si el tiempo es esencial, puede ejecutar una búsqueda manual de actualizaciones en cualquier momento.

  1. Toque la tecla de Windows, escriba Windows Update y presione la tecla Intro.
  2. Según la configuración de Windows Update, debe hacer clic en el botón "Buscar actualizaciones", o eso sucede automáticamente.
  3. Nuevamente, dependiendo de la configuración, Windows puede descargar e instalar estas actualizaciones automáticamente cuando se encuentre, o por solicitud del usuario.

Descargas de actualizaciones directas

Windows 7 SP1 y Windows Server 2008 R2 SP

  • kb4025341 - 11 de julio de 2017 Paquete acumulativo mensual
  • kb4025337 - 11 de julio de 2017 Actualización solo de seguridad

Windows 8.1 y Windows Server 2012 R2

  • kb4025336 - 11 de julio de 2017 Paquete acumulativo mensual
  • kb4025333 - 11 de julio de 2017 Actualización solo de seguridad

Windows 10 y Windows Server 2016 (versión 1703)

  • kb4025342 - Actualización acumulativa para Windows 10 versión 1703

Recursos adicionales

  • Notas de la versión de actualizaciones de seguridad de julio de 2017
  • Lista de actualizaciones de software para productos de Microsoft
  • Lista de avisos de seguridad
  • Guía de actualizaciones de seguridad
  • Sitio del Catálogo de Microsoft Update
  • Nuestra guía detallada de actualizaciones de Windows
  • Historial de actualizaciones de Windows 10
  • Historial de actualizaciones de Windows 8.1
  • Historial de actualizaciones de Windows 7