Recordatorio de fin de compatibilidad de Windows 10 Pro y cualificación de Windows 11 para determinados sistemas GeneXpert Dx
Actualización 17 de julio de 2025
Como parte del compromiso de Cepheid con la gestión coherente de parches de seguridad del sistema operativo (SO) de Microsoft, le recordamos que Microsoft tiene previsto finalizar la compatibilidad con el SO Windows 10 Pro en 14 de octubre de 2025. Después de esta fecha, Microsoft dejará de proporcionar parches de seguridad críticos o actualizaciones para el SO Windows 10 Pro. Para mantener los más altos estándares de seguridad y rendimiento, recomendamos encarecidamente que realice una actualización del sistema operativo en su sistema GeneXpert.
Cepheid ya es apto para una actualización al sistema operativo Windows 11 Pro para determinados sistemas GeneXpert Dx enviados previamente que ya están ejecutando el sistema operativo Windows 10 Pro (y que no están ejecutando Windows 10 IoT Enterprise LTSC). Para poder realizar esta actualización, los sistemas GeneXpert deben ejecutar la versión de software GeneXpert Dx 6.4 o superior y cumplir los requisitos específicos de hardware informático y del sistema operativo
Hay disponible un folleto en varios idiomas (número de referencia 303-5234) que contiene una lista de requisitos y más información sobre la opción de actualización del sistema operativo Windows 11 Pro. Si tiene alguna pregunta o inquietud, póngase en contacto con el servicio técnico de Cepheid.
PRODUCTOS CEPHEID AFECTADOS
Los siguientes sistemas GeneXpert se ven afectados:
• Computadoras GeneXpert Infinity que utilizan el sistema operativo Windows 10 Pro
• GeneXpert-II con el sistema operativo Windows 10 Pro
• GeneXpert-IV con el sistema operativo Windows 10 Pro
• GeneXpert-XVI con el sistema operativo Windows 10 Pro
Los siguientes sistemas GeneXpert no están dentro de este ámbito:
• Los sistemas GeneXpert Infinity y Dx que ejecutan Windows 10 IoT Enterprise LTSC no requieren un cambio, ya que siguen siendo totalmente compatibles con Microsoft a través de actualizaciones de seguridad continuas.
• Los sistemas GeneXpert Dx conectados a una pantalla táctil no requieren ningún cambio.
• Los sistemas GeneXpert Xpress empleados en entornos exentos de CLIA seguirán recibiendo actualizaciones del sistema operativo Windows hasta el 09 de enero de 2029.
Notificación de vulnerabilidad crítica: CVE-2024-38255, CVE-2024-43459, CVE-2024-43462, CVE-2024-48993 hasta CVE-2024-49018
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
El sistema GeneXpert Dx que ejecuta el software Dx 6.5 se ve afectado por múltiples vulnerabilidades críticas en Microsoft SQL Server 2019 (versión 15,0:4223,1), lo que puede permitir la ejecución remota de código y la ejecución de comandos no autorizados.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/kb5046860-description-of-the-security-update-for-sql-server-2019-cu29november-12-2024-4bddde28-482c-4628-a6e2-2d4f542088b7.
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar la versión actual de SQL Server
Vaya a la siguiente ruta y compruebe la versión:
C:\Archivos de programa\Microsoft SQL
Server\MSSQL15.MSSQLSERVER\MSSQL\Binn\sqlservr.exe Si la versión es 15,0:4223,1, continúe con el siguiente paso.
2. Descargar y aplicar parche
Haga doble clic en el enlace siguiente para instalar el ejecutable:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2024/11/sqlserver2019-kb5046860-
x64_618ad2ed38cad99be8fc5688ab98a10813e98de1.exe
3. Verificar actualización
Después de la instalación, confirme que la versión de SQL Server se haya actualizado a 15,0:4410,1.
Actualización de Adobe Reader y notificación de vulnerabilidad crítica: CVE-2024-49530 hasta CVE-2024-49535 y CVE-2025-24431, CVE-2025-27158 hasta CVE-2025-27164, CVE2025-27174
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Se han identificado múltiples vulnerabilidades en las versiones de Adobe Acrobat Reader antes de 25:001:20432, lo que puede permitir la ejecución de código arbitrario. Estas se documentan en APSB25-14.
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
GeneXpert Xpress customers using GeneXpert Xpress 6.4a software are impacted.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar versión instalada
Ruta: C:\Archivos de programa (x86)\Adobe\Acrobat Reader DC\Reader Si la versión es inferior a 25:001:20432, continúe con el siguiente paso.
2. Descargar e instalar actualización
Visite la página de descarga de Adobe Acrobat Reader
- Haga clic en “Más opciones de descarga” e instale la versión 25.001.20432 (preferible)
- Si esta versión no está disponible, actualice a la versión 24.005.20320
3. Verificar actualización
Confirme que la versión se actualiza a 25:001:20432 o 24:005:20320
Notificación de vulnerabilidad crítica: Actualización de seguridad 10 para Windows KB5049981
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Al host remoto de Windows 10 le falta la actualización de seguridad KB5049981, lo que le expone a posibles vulnerabilidades, incluida la escalada de privilegios y la ejecución remota de código.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/january-14-2025-kb5049981-os-builds-19044-5371-and-19045-5371-12f3788f6e7d-4524-8ab3-27d1666e0510
Los siguientes CVE están dentro del alcance: CVE-2024-7344, CVE-2025-21189, CVE-2025-21202,
CVE-2025-21207, CVE-2025-21210-21211, CVE-2025-21213-21215, CVE-2025-21217,
CVE-2025-21219-21220, CVE-2025-21223-21224, CVE-2025-21226-21246, CVE-202521248-21252, CVE-2025-21255-21258, CVE-2025-21260-21261, CVE-2025-21263, CVE2025-21265-21266, CVE-2025-21268-21278, CVE-2025-21280-21282, CVE-2025-21284-
21296, CVE-2025-21298-21308, CVE-2025-21310, CVE-2025-21312, CVE-2025-21314,
CVE-2025-21316-21321, CVE-2025-21323-21324, CVE-2025-21327-21336, CVE-202521338-21341, CVE-2025-21374, CVE-2025-21378, CVE-2025-21382, CVE-2025-21389,
CVE-2025-21409, CVE-2025-21411, CVE-2025-21413, CVE-2025-21417
PRODUCTOS CEPHEID AFECTADOS
Se ven afectados los clientes de Dx que utilizan el software GeneXpert Dx 6.5 con Windows 10 versión 21H2 o 22H2.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Descargar y aplicar ruta
Haga doble clic en el archivo .msu para instalar:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2025/01/windows10.0-kb5049981-
x64_bda073f7d8e14e65c2632b47278924b8a0f6b374.msu
2. Verificar actualización
Confirme que el sistema se ha actualizado a través del historial de Windows Update o la información del sistema.
Notificación de vulnerabilidad crítica: CVE-2025-21176
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
A la instalación de Microsoft .NET Framework 4.8.1 en el host remoto le falta una actualización de seguridad que lo expone a la ejecución de código remoto. Esta vulnerabilidad puede permitir a los atacantes ejecutar código no autorizado a través de una solicitud especialmente diseñada.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/january-14-2025-kb5049621-cumulative-update-for-net-framework-3-5-and-4-81-for-windows-10-version-21h2-and-windows-10-version-22h2-3c3adbc9-113c-410897d2-cdbedfee776f.
PRODUCTOS CEPHEID AFECTADOS
Los sistemas Dx 6.5 que ejecutan Microsoft .NET Framework 4.8.1 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar versión actual Navegue hasta:
C:\Windows\Microsoft.NET\Framework\v4.0:30319\mscorlib.dll
- Si la versión es 4.8.9256.0, continúe con el siguiente paso.
2. Descargar y aplicar parche
Haga doble clic en el archivo .msu para instalar:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2024/12/windows10.0-kb5049621-x64-
ndp481_8cf3ab9195ec940d2da51894fb690b2d21404e8e.msu
3. Verificar actualización
Confirme que la versión se actualiza a 4.8:9290,0.
Compatibilidad con el protocolo TLS 1.0/1,1
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
El servicio remoto acepta conexiones cifradas mediante TLS 1.0 y TLS 1.1, que son protocolos obsoletos e inseguros. Estos protocolos son potencialmente vulnerables a múltiples ataques criptográficos y deben deshabilitarse a favor de TLS 1.2 o TLS 1.3.
Para obtener más información, consulte lo siguiente:
• https://www.tenable.com/plugins/nessus/104743
• https://www.tenable.com/plugins/was/112546
PRODUCTOS CEPHEID AFECTADOS
GeneXpert Xpress customers using GeneXpert Xpress 6.4a software are impacted.
ACCIONES REQUERIDAS POR LOS CLIENTES
Antes de actualizar el archivo de registro de Windows, Cepheid recomienda encarecidamente que trabaje con su grupo de TI o representante para asegurarse de que la actualización se realice de forma que no afecte al funcionamiento del sistema. Si tiene alguna pregunta o inquietud, póngase en contacto con el servicio técnico de Cepheid.
Cepheid recomienda encarecidamente realizar una copia de seguridad de los datos del registro y de los resultados de las pruebas, o de la base de datos. Para obtener instrucciones sobre cómo cerrar el software y realizar una copia de seguridad de los datos de los resultados de prueba, consulte el manual del usuario.
Una vez completada la copia de seguridad del registro y de la base de datos, o de los datos de la prueba, siga los pasos que se indican a continuación:
Pasos que seguir para aplicarlo.
1. Busque el “Editor del Registro” en la barra de búsqueda de Windows.
2. Navegue hasta la ruta siguiente.
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders \SCHANNEL\Protocols
3. Bajo Protocolos, cree una estructura de dos claves (carpetas) para TLS 1.0 y TLS 1.1. Nota: Haga clic con el botón derecho en los protocolos para crear una nueva clave.
4. Debajo de cada carpeta TLS, cree dos claves más (carpetas) como Cliente y Servidor.
5. Haga clic en la carpeta del cliente, en el espacio vacío de RHS, haga clic con el botón derecho y seleccione la opción NEW-DWORD.
6. Cambie el nombre a “Habilitado” y el valor debe estar establecido en “0”.
Nota: Se crearán los mismos valores para TLS 1.0 y TLS 1.1, y para las carpetas de cliente y servidor.
7. Cierre el editor.
8. Abra el administrador de configuración de SQL Server.
9. Haga clic en la opción SQL Server Services.
10. Detenga e inicie el servicio SQL Server (MSSQLSERVER).
11. Cierre la aplicación del administrador de configuración del servidor SQL.
12. Descargue la herramienta Nmap de Google e instálela en el sistema.
13. Abra el símbolo del sistema e introduzca el siguiente comando:
nmap -script ssl-enum-ciphers -p 1433 localhost
14. Pulse el botón Intro del teclado.
15. Verifique que solo TLS 1.2 y superiores se muestren en el símbolo del sistema.
Notificación de vulnerabilidad crítica: Microsoft SQL Server 2017
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
A la instalación de Microsoft SQL Server 2017 en el host remoto le falta la actualización de seguridad KB5046858, lo que lo expone a posibles vulnerabilidades de ejecución de código remoto.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/kb5046858-description-of-the-security-update-for-sql-server-2017-cu31november-12-2024-2984d3a5-0683-4f9b-9e6a-3888e67bd859.
Los siguientes CVE están dentro del alcance: CVE-2024-38255, CVE-2024-43459, CVE-2024-43462, CVE-2024-48993 hasta CVE-2024-49043
PRODUCTOS CEPHEID AFECTADOS
GeneXpert Xpress customers using GeneXpert Xpress 6.4a software are impacted.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar la ruta de la versión actual de SQL Server:
C:\Archivos de programa\Microsoft SQL
Server\MSSQL14.MSSQLSERVER\MSSQL\Binn\sqlservr.exe
- Si la versión es 14.0.3294.2, continúe con el siguiente paso.
2. Descargar y aplicar parche
Haga doble clic en el enlace del archivo ejecutable aquí:
https://catalog.s.download.windowsupdate.com/c/msdownload/update/software/s ecu/2024/11/sqlserver2017-kb5046858-
x64_b681ef619a79265439b4109c01a02f54cfe89928.exe
3. Verificar actualización
Confirme que la versión se actualiza a 14,0:3485,1.
Notificación de vulnerabilidad crítica: Actualización de seguridad de Windows 10 KB5051974, KB505518, KB5060633
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Al host remoto de Windows 10 le falta la actualización de seguridad KB5051974, que aborda múltiples vulnerabilidades, incluida la ejecución remota de código y la escalada de privilegios.
Los siguientes CVE están dentro del alcance: CVE-2025-21181, CVE-2025-21184, CVE-2025-21190,
CVE-2025-21200, CVE-2025-21201, CVE-2025-21212, CVE-2025-21216, CVE-2025-21254,
CVE-2025-21337, CVE-2025-21347, CVE-2025-21349 hasta CVE-2025-21420
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Descargar y aplicar parche
Haga doble clic en el archivo .msu para instalar:
https://catalog.s.download.windowsupdate.com/c/msdownload/update/software/s ecu/2025/02/windows10.0-kb5051974-
x64_74aa601c3966a9e1ad4efe6287550c0f0bdea59d.msu
2. Verificar actualización para KB5051974
Confirme la instalación mediante el historial de Windows Update o la información del sistema.
3. Actualizaciones adicionales para KB5055518 y KB5060533
Instale la actualización de seguridad de Microsoft Windows más reciente, lo que permitirá que su sistema esté totalmente protegido contra esta vulnerabilidad. Los clientes con actualizaciones automáticas no necesitan tomar ninguna medida adicional. Si aún no ha automatizado las actualizaciones de Windows, seleccione Inicio > Configuración > Actualización y seguridad > Windows Update y, a continuación, seleccione “Buscar actualizaciones”.
Notificación de vulnerabilidad crítica: Actualización de seguridad para Windows 10 KB5060533
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Al host remoto de Windows 10 le falta la actualización de seguridad KB5060533. Esta actualización aborda las vulnerabilidades en el kernel de Windows que podrían permitir la escalada de privilegios y la denegación de servicio.
Los siguientes CVE están dentro del alcance: CVE-2024-9157, CVE-2025-21180, CVE-2025-21247,
CVE-2025-24035, CVE-2025-24044, CVE-2025-24046, CVE-2025-24048, CVE-2025-24050–
24051, CVE-2025-24054–24056, CVE-2025-24059, CVE-2025-24061, CVE-2025-24066– 24067, CVE-2025-24071–24072, CVE-2025-24984–24985, CVE-2025-24987–24988, CVE-
2025-24991–24993, CVE-2025-24995–24997, CVE-2025-26633, CVE-2025-26645
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar la versión actual del kernel
Ruta: C:\Windows\system32\ntoskrnl.exe
- Si la versión es 10.0.19041.4894, continúe con el siguiente paso.
2. Descargue y aplique el parche Descargar KB5060533-
https://www.catalog.update.microsoft.com/Search.aspx?q=KB5060533%20windo ws%2010%20x64
3. Verificar actualización
Después de aplicar el parche, confirme que la versión del kernel se haya actualizado a 10,0:19041:5965.
Nota: Esta es una actualización acumulativa. La aplicación de KB5060533 por sí misma es suficiente e incluye todas las correcciones de seguridad previas a nivel de kernel.
Notificación de vulnerabilidad crítica: Actualización de seguridad para Windows 10 KB5060533
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Al host remoto de Windows 10 le falta la actualización de seguridad KB5060533, que aborda vulnerabilidades críticas en el kernel de Windows y los componentes del sistema.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/june-10-2025-kb5060533-os-builds-19044-5965-and-19045-5965-eeae388cca1c-4569-95d7-3d7be2e0b8ba
Los siguientes CVE están dentro del alcance: CVE-2025-21191, CVE-2025-21197, CVE-2025-21204,
CVE-2025-21205, CVE-2025-21221, CVE-2025-21222, CVE-2025-24058, CVE-2025-24060, CVE-2025-24062, CVE-2025-24073, CVE-2025-24074, CVE-2025-26635, CVE-2025-26637,
CVE-2025-26639, CVE-2025-26640, CVE-2025-26641, CVE-2025-26644, CVE-2025-26648,
CVE-2025-26663, CVE-2025-26665, CVE-2025-26666, CVE-2025-26668, CVE-2025-26669,
CVE-2025-26670, CVE-2025-26672, CVE-2025-26673, CVE-2025-26674, CVE-2025-26675,
CVE-2025-26678, CVE-2025-26679, CVE-2025-26681, CVE-2025-26686, CVE-2025-26687,
CVE-2025-26688, CVE-2025-27467, CVE-2025-27469, CVE-2025-27471, CVE-2025-27473,
CVE-2025-27476, CVE-2025-27477, CVE-2025-27478, CVE-2025-27481, CVE-2025-27484,
CVE-2025-27487, CVE-2025-27490, CVE-2025-27491, CVE-2025-27727, CVE-2025-27729,
CVE-2025-27730, CVE-2025-27731, CVE-2025-27732, CVE-2025-27735, CVE-2025-27736,
CVE-2025-27737, CVE-2025-27738, CVE-2025-27739, CVE-2025-27742, CVE-2025-29809, CVE-2025-29810, CVE-2025-29824.
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar la versión actual del kernel
Ruta: C:\Windows\system32\ntoskrnl.exe
- Si la versión es 10.0.19041.5369, continúe con el siguiente paso.
2. Descargar y aplicar parche
Descargue KB5060533 para la Actualización acumulativa para Windows 10 versión 22H2 2025-04 para sistemas basados en x64 (la primera fila se enumera aquí):
https://www.catalog.update.microsoft.com/Search.aspx?q=KB5060533%20windo ws%2010%20x64
3. Verificar actualización
Confirme que la versión del kernel se actualiza a 10,0:19041:5965.