Resumen:

La más reciente actualización del Patch Tuesday de Microsoft ha ocasionado un problema conocido que provoca bloqueos de Blue Screen of Death (BSoD).

 

BSoD también conocido como el pantallazo azul de la muerte, es uno de los fallos de detención de ejecución más graves que puede sufrir un ordenador.

 

Este se trata de un error del sistema que se produce sin previo aviso y conlleva a la pérdida inmediata de todo el trabajo que no se encuentre guardado.

 

El fin de semana, Windows describió en un aviso cómo la instalación de la actualización KB5021233 podría provocar un desajuste entre las versiones de archivo “hidparse.sys” en c:/windows/system32 y c:/windows/system32/drivers.

 

El resultado son fallos en la validación de las firmas que eventualmente provocan que el sistema arranque con un error - 0xc000021a - y aparezca la pantalla azul (BSoD).

 

El problema afecta múltiples versiones de Windows 10, incluidas la 22H2, 21H2, 21H1 y 20H2.

 

Si bien por el momento no existe una solución permanente para el fallo, los investigadores de Microsoft han desarrollado una solución con la ayuda de Windows Recovery Environment (WinRE).

 

Solución Temporal WinRE:

-       Acceder a WinRE

-       Seleccionar el botón “Solucionar problemas”

-       Dar click en “Iniciar recuperación, solución de problemas y herramientas de diagnóstico”

-       Seleccionar “Opciones Avanzadas”

-       Seleccionar el botón “Símbolo del sistema” (Es posible que los usuarios deban iniciar sesión en el dispositivo con su contraseña antes de acceder a esta ventana) y esperar a que el dispositivo se reinicie 

 

Una vez hecho esto, los usuarios deberían ejecutar el comando “:xcopy C:\windows\system32\drivers\hidparse.sys C:\windows\system32\hidparse.sys”.

 

Finalmente, es necesario escribir “exit” y seleccionar el botón “continuar”.

 

Microsoft también le recomendó a los usuarios no eliminar hidparse.sys de la carpeta WindowsSystem32, ya que las últimas actualizaciones provocan errores al crear máquinas virtuales Hyper-V.

 

Esta no es la primera vez que una actualización deriva en un error y posiblemente no sea la última.

 

Por ello, es necesario que todos los administradores se mantengan al día y procuren estar informados sobre las soluciones y correcciones correspondientes a sus sistemas.

 

Recomendaciones: 

Prácticas básicas para mitigar cualquier ataque de ciberseguridad 

Mantener los dispositivos actualizados 

Instalar los últimos parches disponibles 

Activar la autenticación multifactor 

Activar las reglas de firewall 

Guardar copias de seguridad 

 

Referencias:

https://www.theregister.com/2022/12/20/microsoft_windows_10_crash/

https://support.microsoft.com/en-us/topic/december-13-2022-kb5021233-os-builds-19042-2364-19043-2364-19044-2364-and-19045-2364-44e774aa-60c4-4e38-b7e7-c886d210db3b

https://www.forbes.com/sites/daveywinder/2022/12/20/how-to-stop-windows-10-crashing-after-patch-tuesday-security-update/

 

 

Folio 376