Los parches fallidos de Outlook 2013 KB 2837618 y KB 2837643 rompen la respuesta fuera de la oficina, libre / ocupado y más

Poco después de que los parches del Black Tuesday de noviembre salieran de la rampa de actualización automática, el foro de Microsoft Answers comenzó a iluminarse con clientes quejándose de una amplia gama de problemas de Outlook 2013: Outlook se bloqueaba al intentar sincronizar cuentas IMAP; al intentar configurar las respuestas de Fuera de la oficina en Exchange Server, aparecieron mensajes falsos "actualmente no disponibles"; Los datos de disponibilidad para el calendario de Outlook no se descargaron; Los certificados S / MIME no se validaban, lo que generaba solicitudes de credenciales repetidas; y muchos otros. Microsoft documentó los problemas en KB 2837618.

En ese momento parecía un problema relativamente menor que se diagnosticaría y solucionaría rápidamente. Durante las semanas siguientes, comenzaron a aparecer informes sobre dos parches problemáticos relacionados, KB 2837618 y KB 2837643. La resolución de los problemas de Outlook 2013 puede, en algunos casos, implicar la eliminación de ambos parches defectuosos; eliminar uno u otro podría no resolver el problema. Microsoft no ha documentado ningún problema con el último parche y aún no tenemos una palabra definitiva sobre cuándo se solucionarán los problemas.

KB 2837618, parte del boletín de seguridad MS13-094, es un parche típico y aburrido de Office: con una gravedad asignada por Microsoft de "importante" (no "crítica"), un índice de explotabilidad de 3 y sin ejemplos conocidos en la naturaleza, fue totalmente olvidable. Según el artículo de KB, el parche "resuelve una vulnerabilidad de seguridad en Microsoft Outlook que podría permitir la divulgación de información cuando se abre o se obtiene una vista previa de un mensaje de correo electrónico especialmente diseñado".

KB 2837643 ni siquiera es un parche de seguridad. Es una solución diversa para Office 2013 que casualmente se implementó el Martes Negro. Según el artículo de KB, soluciona un problema técnico "cuando utiliza gestos táctiles en dispositivos de pantalla grande en PowerPoint 2013" y en otras situaciones poco conocidas.

De alguna manera, la instalación de KB 2837618 causa los problemas antes mencionados, y agregar KB 2837643 a la combinación hace que sea imposible solucionar los problemas simplemente desinstalando KB 2837618.

Los detalles son complicados. Matthew Stublefield, del servicio de ayuda de la Universidad Estatal de Missouri, tiene la explicación más completa que he visto. Baste decir que los síntomas son lo suficientemente sutiles como para que haya mucha gente para localizar el origen del problema.

La lista de noticias de Patch Management tiene un hilo detallado sobre el problema, que culmina con la recomendación de que los clientes eliminen ambos parches, luego eliminen y reconstruyan el perfil de Outlook. (Aparentemente, ejecutar una reparación de perfil no funciona). Luego, debe ocultar ambos parches, si tiene tanta confianza como para mantener la Actualización automática habilitada.

En este punto, no puedo encontrar ninguna palabra oficial de Microsoft sobre cuándo se solucionará el parche. El cartel Gerry CJ Cornell, escribiendo en el foro de Respuestas, dijo: "Hablé con M $ ayer y esos lanzamientos se arreglarán en diciembre". Parece que lo averiguaremos.

t / h SB

Esta historia, "Los parches fallidos de Outlook 2013 KB 2837618 y KB 2837643 rompen la respuesta Fuera de la oficina, libre / ocupado y más", se publicó originalmente en .com. Obtenga la primera palabra sobre lo que realmente significan las noticias tecnológicas importantes con el blog Tech Watch. Para conocer los últimos avances en noticias de tecnología empresarial, siga .com en Twitter.