Microsoft ha lanzado el KB5051974 Actualización acumulada para Windows 10 22H2 y Windows 10 21H2, que instala automáticamente la nueva aplicación Outlook para Windows y aborda un error de filtración de memoria.
Microsoft se lanza KB5051974 Actualización para usuarios de Windows 10
La actualización de KB5051974 es obligatoria ya que contiene las actualizaciones de seguridad del martes del parche de enero de 2025 de Microsoft. Los usuarios de Windows pueden instalar esta actualización navegando a Configuración, seleccionando Windows Update y realizando un ‘Verifique las actualizaciones’. Esta actualización obligatoria comenzará a instalar automáticamente una vez que los usuarios verifiquen las actualizaciones, pero pueden programar una hora para que la computadora reinicie para completar la instalación.
Después de la instalación, Windows 10 22H2 se actualizará para construir 19045.5487, y Windows 10 21h2 se actualizará para construir 19044.5487. Los usuarios también pueden descargar e instalar manualmente la actualización de KB5051974 desde el catálogo de actualizaciones de Microsoft.
Soluciones notables en KB5051974
La actualización de KB5051974 incluye once correcciones o cambios que abordan varios errores en Windows 10, con algunas actualizaciones de clave enumeradas a continuación:
- [Mail] Nuevo: La actualización incluye la nueva aplicación Outlook para Windows, con un nuevo icono de aplicaciones en la sección Aplicaciones en el menú Inicio, ubicado cerca de Classic Outlook. La configuración o los valores predeterminados permanecen sin cambios.
- [Screen capture] Se corrigió: un problema en el que el servicio de captura y la herramienta de recortación dejarían de responder cuando la tecla del logotipo de Windows+Shift+S se presiona varias veces mientras el narrador está activo.
- [Chinese Pinyin IME] Ajuste: Bing dejará de ofrecer sugerencias automáticas en cuadros de búsqueda para sitios como Baidu. Las sugerencias manuales ahora se pueden obtener usando Ctrl+Tab o el botón Chevron (>).
- [Digital/Analog Converter (DAC)] Corregido: problemas que afectan los dispositivos de audio USB cuando se usan un controlador DAC basado en USB 1.0.
- [USB audio device drivers] Se corrigió: el mensaje de error «Código 10» que aparece al conectarse a ciertos dispositivos de administración de audio externos.
- [USB cameras] Corregido: los dispositivos no reconocen que la cámara está activada, un problema que ocurre después de la instalación de la actualización de seguridad de enero de 2025.
- [Virtual memory] Se corrigió: resolvió un problema que agotó la memoria virtual, lo que podría causar fallas de aplicaciones.
Microsoft reconoció tres problemas conocidos resultantes de actualizaciones anteriores. Después de instalar la actualización, las conexiones OpenSSH pueden fallar ya que el servicio SSHD no se inicia automáticamente. Los usuarios pueden solucionar esto iniciando manualmente el servicio SSHD.
Además, las actualizaciones de enero de 2025 pueden no tener éxito si se instala la versión 2411 de Citrix Session Recording Agent (SRA). Microsoft recomienda detener el servicio de monitoreo de grabación de sesión, instalar la actualización de seguridad y luego volver a habilitar el servicio.
Además, el visor de eventos de Windows puede mostrar de manera incorrecta un error del evento 7023 con respecto a sgrmbroker.exe, afirmando que «el servicio de corredores de monitor de tiempo de ejecución de System Guard terminó con el siguiente error: %% 3489660935». Microsoft señaló que este error no afecta la funcionalidad del dispositivo y se abordará en futuras actualizaciones.
Windows 11 acaba de obtener una gran solución, pero tienes que actualizar manualmente
Se puede encontrar una lista completa de soluciones en el Boletín de soporte KB5051974. El equipo de respuesta de seguridad de Microsoft abordó al menos 55 defectos documentados en Windows y aplicaciones relacionadas, al tiempo que destacó vulnerabilidades serias que requieren atención inmediata.
Estos incluyen la elevación del almacenamiento de Windows de Privilege Bug (CVE-2025-21391), que permite a los atacantes eliminar archivos dirigidos, y una falla crítica en el controlador de funciones auxiliares de Windows para Winsock (CVE-2025-21418) que otorga privilegios del sistema a los atacantes a los atacantes .
Además, una vulnerabilidad de ejecución de código remoto en el Protocolo de acceso de directorio ligero de Windows (LDAP) (CVE-2025-21376) podría permitir a los atacantes no autenticados explotar los sistemas afectados. Los expertos en seguridad caracterizan esta vulnerabilidad como «Wormable». Se recomienda a los usuarios que apliquen soluciones para problemas de ejecución de código remoto en Microsoft Excel, especialmente la vulnerabilidad identificada como CVE-2025-21387.
Las actualizaciones de Microsoft incluyeron 57 nuevas CVE en varios componentes. Entre estos, tres fueron calificados como críticos, 53 importantes y uno moderado en gravedad. En particular, se identificaron dos vulnerabilidades como conocidas públicamente y dos como explotadas activamente en el momento de la liberación.
Crédito de la imagen destacada: Clint Patterson/Unsplash