builderall


Microsoft ha confirmado que las actualizaciones de Windows Server del martes de parches del mes pasado rompen algunas características de Microsoft 365 Defender que utilizan el servicio de informes de datos de red.


Redmond describe Microsoft 365 Defender (ahora conocido como Defender XDR) como una suite de defensa empresarial pre y post brecha que ayuda a coordinar la detección, prevención, investigación y respuesta a través de los puntos finales, identidades, correo electrónico y aplicaciones de una organización.


"Los dispositivos que han instalado actualizaciones de Windows Server lanzadas el 11 de junio de 2024 (KB5039227) podrían experimentar problemas con Microsoft 365 Defender", explicó la compañía en el panel de salud de Windows Server.


"El servicio Network Detection and Response (NDR) podría tener problemas, lo que provocaría una interrupción de los informes de datos de red".


El problema conocido (reconocido por primera vez el viernes) solo afecta a los sistemas Windows Server 2022 y también impedirá que las características adicionales de Defender que dependen del servicio NDR para recopilar datos (como Respuesta a incidentes e Inventario de dispositivos) funcionen correctamente, mientras que otras (incluida la Administración de vulnerabilidades y Cloud Apps) no se verán afectadas.


Los administradores pueden confirmar que los sistemas de su red Windows se han visto afectados comprobando la página de estado del servicio en el centro de administración de Microsoft 365 en busca de nuevas alertas.


Redmond dice que sus ingenieros están trabajando en una solución, y se proporcionará más información en una próxima actualización.


Otros problemas con las recientes actualizaciones de Windows Server


La compañía también publicó una actualización fuera de banda (KB50410540) para corregir un error de KB5039227 que provocaba que las bases de datos de Azure Synapse SQL Serverless Pool en servidores SQL basados en la nube pasaran al estado "Pendiente de recuperación". Este problema conocido afecta a los entornos que utilizan Customer-Managed Key (CMK) y Azure Synapse dedicated SQL pool.


Microsoft también está corrigiendo un tercer problema causado por KB5039227, que impide a los usuarios cambiar las imágenes de perfil de sus cuentas.


"Al intentar cambiar una imagen de perfil seleccionando el botón Inicio> Configuración > Cuenta > Tu información y, en Crear tu imagen, haciendo clic en Buscar una, es posible que recibas un mensaje de error con el código de error 0x80070520", explica Redmond.


Otra corrección de emergencia se envió a los sistemas Windows Server 2019 en mayo para corregir un error que causaba errores 0x800f0982 al instalar las actualizaciones de seguridad del martes de parches de mayo de 2024.


El mismo mes, Microsoft también corrigió problemas conocidos que rompieron las conexiones VPN en plataformas de cliente y servidor, desencadenaron reinicios del controlador de dominio y causaron fallas de autenticación NTLM después de instalar las actualizaciones de seguridad de Windows Server de abril.


Fuente: bleepingcomputer