Recargar Loop! La actualización de la corrección anterior de Microsoft termina con la nueva actualización ...

  1. Solo por seguridad
  2. Conexión a MS15-025
  3. Que hacer

Sorprendido?

Nosotros somos

Así es como se desarrollan las cosas.

Uno de los comentaristas de nuestro artículo del martes de actualización de marzo de 2015 advertencia emitida hablando sobre el "ciclo de reinicio" en el 25% de las computadoras en un solo lugar:

Por supuesto, Reboot Loop es donde la actualización requiere que reinicies, pero cuando lo haces, reinicia el reinicio, y así sucesivamente.

Nuestro comentarista usó Restaurar sistema para revertir, y repitió sus actualizaciones sin una desagradable.

Si está en una computadora separada, puede usar otras soluciones, como el arranque en modo seguro, lo que ayudará si el ciclo de reinicio es causado por un componente que no se inicia en modo seguro.

Luego puede eliminar las últimas actualizaciones y esperar hasta que la actualización esté disponible.

Solo por seguridad

Confuso es ese parche KB3033929 Eso no está incluido en la lista de actualizaciones de seguridad para marzo de 2015.

Esto se debe a que fue solo por seguridad, no como un boletín de seguridad completo .

Curiosamente, el parche fue una reimpresión KB2949927 , que en sí mismo fueron retirados en octubre de 2014 por causar un problema.

Aún más irónico, KB2949927 no es un parche para el error existente, sino un intento de preparar un futuro criptográfico.

KB2949927 agregó soporte para SHA-2 en el código de firmas en Windows 7 y Windows 2008 R2.

SHA-2 despues un algoritmo de hash criptográfico que reemplaza a su predecesor, SHA-1, que actualmente se considera parte inferior de la seguridad criptográfica .

Pero no puede abandonar SHA-1 hasta que esté listo y pueda avanzar a SHA-2, y esto es para lo que KB2949927 tuvo que prepararse.

Además, la actualización debía ser "cancelada" para usar la palabra Microsoft, debido a problemas.

Después de este inicio falso en octubre de 2014, Microsoft lo intentó de nuevo en marzo de 2015, solo tuvo otro problema: el ciclo de reinicio anterior.

Conexión a MS15-025

Problema Reload Loop parece estar relacionado con MS15-025 También conocido como KB3035131, que es un boletín de seguridad que configura derechos de acceso no autorizados en el núcleo de Windows.

Ahí está un problema de caballo a caballo con dos actualizaciones, como explica Microsoft :

Para Windows 7 y Windows Server 2008 R2, la actualización 3035131 descrita en este boletín binario afectó a los binarios con una versión de actualización al mismo tiempo que usa la seguridad 3033929. Esta superposición en los archivos binarios afectados requiere que una actualización reemplace a la otra, y en este caso lleva una recomendación Actualización 3033929, que reemplaza a la actualización 3035131.

En un lenguaje sencillo: debe instalar el boletín de seguridad MS15-025 antes del Aviso de Seguridad KB3033929.

Obviamente, si deja que Windows organice sus actualizaciones, debería estar bien, porque las ventanas las harán en el orden correcto.

Pero si tiene su propio proceso de aprobación de actualización, puede mezclarlos.

Parece que la advertencia original de Microsoft subestima el impacto de varios:

Escenario: el cliente primero instala la actualización de asesoramiento 3033929 y luego intenta instalar la actualización 3035131.

El resultado: la instalación informará al usuario de que la actualización 3035131 ya está instalada en el sistema; y la actualización 3035131 no se agrega a la lista de actualizaciones instaladas.

Obviamente, este es un problema aquí, porque en el mejor de los casos, Windows le dirá que tiene instalado un importante parche de seguridad cuando, de hecho, no lo tiene.

Pero parece que los efectos secundarios pueden ser peores que, por lo tanto, el terrible reinicio de bucle mencionado anteriormente.

El hecho es que el problema fue causado por una Corrección no crítica, que reemplazó a la Corrección crítica previamente dañada lo suficientemente mal.

El hecho adicional de que una solución no crítica causó problemas debido a la interacción con la Solución crítica publicada al mismo tiempo solo empeora las cosas.

Esta es una mala noticia para Microsoft y una mala noticia para futuras actualizaciones los martes.

Esto probablemente traerá por lo menos unos pocos meses a la comprensible "renuencia de parches" de muchas compañías, como lo mencionó nuestro comentarista Deramin al principio de este artículo.

Que hacer

  • Si no está utilizando Windows 7 o Windows 2008 R2, puede relajarse porque no debería afectarle.
  • Si ha instalado tanto KB3033929 como KB3035131 y no tiene problemas, puede relajarse, pero asegúrese de que ambas actualizaciones se muestran correctamente instaladas.
  • Si aún no lo ha solucionado, asegúrese de aplicar KB 3035131 primero, o deje que Windows tome todas las decisiones de actualización por usted.
  • Si ya instaló el lado incorrecto, deberá volver y comenzar de nuevo.

Probablemente te estés preguntando qué pensamos sobre esto.

¿Nos mantendremos en nuestro mantra "Parche temprano, parche a menudo", que no solo escribió pero tambien dijo en voz alta este mes?

Para decirle la verdad, el jurado aún está revisando su veredicto esta vez.

Pregúntanos de nuevo en abril de 2015 ...