Header Ads Widget

Ticker

6/recent/ticker-posts

Llega la segunda ronda de parches de octubre, con algunos giros y una nueva queja.

Como es habitual para un tercer martes, ayer Microsoft lanzó una ronda de actualizaciones acumulativas "opcionales, no relacionadas con la seguridad" para la mayoría de las versiones de Win10. También vimos las vistas previas del paquete acumulativo mensual para Win7 y 8.1, con un parche de "estado de compatibilidad" sin documentar. Gran pregunta abierta: ¿Qué está pasando con el parche molesto de Win7 a Win10, KB 4493132?



A primera vista, el volcado de parches "opcionales, que no son de seguridad" de ayer para Win10 fue completamente aburrido: 

  • KB 4520062 para Win10 1809 / Server 2019
  • KB 4519978 para Win10 1803
  • KB 4520006 para Win10 1709
  • KB 4519979 para Win 10 1607 / Server 2016 
Como de costumbre, no hubo una segunda actualización acumulativa para Win10 1903 / Server 1903. Si el historial es una indicación, es probable que ese parche llegue durante la "Semana D" o la "Semana E", o en algún otro momento aleatorio, a finales de este mes o principios del próximo. .

Mucho más interesantes son las vistas previas del resumen mensual para versiones anteriores:

  • KB 4519972 para Win7 / Server 2008 R2
  • KB4520012 para Win8.1 / Server 2012 R2
  • Además de KB 4520013 para Server 2012 y KB 4520015 para Server 2008.

Los artículos de la base de conocimientos para las vistas previas acumuladas mensuales de Win7 y 8.1 incluyen este tentador texto:

Soluciona un problema con la evaluación del estado de compatibilidad del ecosistema de Windows para ayudar a garantizar la compatibilidad de aplicaciones y dispositivos para todas las actualizaciones de Windows. Para obtener más información, consulte KB 4525208 .

Solo un pequeño problema. De todos modos, desde el miércoles por la mañana temprano, no hay KB 4525208. Pruébelo usted mismo y verá. 

¿Qué “problema con la evaluación del estado de compatibilidad del ecosistema de Windows” hay en Win7 y 8.1? Seguramente no queremos meternos con el ecosistema de Windows, incluso si requiere instalar un parche no documentado, ¿verdad?


@ abbodi86 tiene una suposición fundamentada :

La cuestión de la compatibilidad del ecosistema es solo un término elegante para el evaluador de compatibilidad (anteriormente conocido como KB 2952664).

Si ese termina siendo el caso, estamos viendo un re-... relanzamiento de un viejo ghoul de telemetría / fisgón. Escribí por primera vez sobre KB 2952664 hace más de cinco años, y he publicado información actualizada sobre él docenas de veces desde entonces, más recientemente en una publicación del 11 de julio que advierte que las funciones de KB 2952664 se habían incluido con un parche Win7 de "solo seguridad". Microsoft nunca ha dado más que una declaración superficial sobre las inclinaciones del parche o la eliminación de la telemetría. 

¿Es posible que Microsoft incorpore este intruso decididamente no relacionado con la seguridad en el próximo parche "Solo seguridad" de Win7? Ha sucedido antes, en julio y septiembre . No se sorprenda demasiado si vuelve a suceder.

Hablando de un comportamiento absolutamente desagradable de Win7: en un desarrollo supuestamente no relacionado, Microsoft dice que comenzará a mostrar pantallas de advertencia "Get Windows 10" a los clientes de Win7 Pro. La publicación del blog de Windows de Matt Barlow de marzo se actualizó con este aviso:

15 de octubre de 2019: ahora estamos ampliando las notificaciones que se describen a continuación a los dispositivos con Windows 7 Pro para garantizar que nuestros clientes estén al tanto del final del soporte para Windows 7 y puedan tomar medidas para seguir siendo productivos y seguros. Los dispositivos que están unidos a un dominio como parte de una infraestructura administrada por TI no recibirán las notificaciones.

Es como PUP déjà vu de nuevo. Escribí sobre las notificaciones de actualización de Win10 en marzo . Con mucho, la explicación más detallada de los aspectos básicos detrás del nuevo, más amable y suave empujón de Microsoft "Get Windows 10" aparece en el artículo BleepingComputer de Lawrence Abrams . 

El póster de AskWoody, Speccy, echó un vistazo dentro de los archivos y descubrió que Microsoft había preparado, en marzo, claro, cinco notificaciones diferentes, cada una instando a los usuarios de Win7 a actualizar a Win10, incluida la que la mayoría de la gente ha visto. Aquí hay una toma de uno de los últimos en la secuencia, que puede aparecer o no en una pantalla de Win7 cerca de usted:


¿Qué está pasando realmente? En marzo, Microsoft comenzó a enviar KB 4493132 a máquinas Win7. Ese parche habilita la queja de Win7 a Win10. Pero hay una lógica incorporada en el parche que, en ese momento, prohibía su ejecución en máquinas Pro. @ abbodi86 lo deshizo :

Según el rastreador de metadatos de Windows Update, las ediciones Detectoid, Professional, Enterprise e Embedded están excluidas (con todas las ediciones de Server 2008 R2) de obtener la actualización a través de Windows Update. ...

Incluso si KB 4493132 se instala manual o accidentalmente en las ediciones bloqueadas (o Server 2008 R2), SipNotify.exe tiene comprobaciones integradas para no mostrar la notificación en determinadas situaciones:

  • IsBlockedSku (supongo que es para SKU de servidor)
  • IsVolumeLicensed
  • IsDomainJoined
  • IsKiosk (ediciones integradas)
  • IsDontRemindMeRegistryKeySet
  • IsGeofenced
Aparentemente, según el anuncio de Barlow, los metadatos en KB 4493132 se han cambiado, por lo que comenzará a instalarse en máquinas Pro que no están conectadas a un dominio. También aparentemente, la lógica en SipNotify.exe ha cambiado, por lo que comenzarán a aparecer pantallas molestas para las máquinas Pro.

Lo que no sabemos en este momento es si KB 4493132 aparecerá en la lista de Windows Update en máquinas Pro como Opcional / No seleccionado o Importante / Verificado. En marzo, vimos mucha variación entre máquinas similares, y no estaba claro para mí entonces (o ahora) por qué algunas obtienen el parche empujado (Importante / Marcado) o si simplemente se ofrecen (Opcional / No marcado) para los incautos.


Publicar un comentario

0 Comentarios