Recordatorio de fin de compatibilidad de Windows 10 Pro y cualificación de Windows 11 para determinados sistemas GeneXpert Dx
Actualización 17 de julio de 2025
Como parte del compromiso de Cepheid con la gestión coherente de parches de seguridad del sistema operativo (SO) de Microsoft, le recordamos que Microsoft tiene previsto finalizar la compatibilidad con el SO Windows 10 Pro en 14 de octubre de 2025. Después de esta fecha, Microsoft dejará de proporcionar parches de seguridad críticos o actualizaciones para el SO Windows 10 Pro. Para mantener los más altos estándares de seguridad y rendimiento, recomendamos encarecidamente que realice una actualización del sistema operativo en su sistema GeneXpert.
Cepheid ya es apto para una actualización al sistema operativo Windows 11 Pro para determinados sistemas GeneXpert Dx enviados previamente que ya están ejecutando el sistema operativo Windows 10 Pro (y que no están ejecutando Windows 10 IoT Enterprise LTSC). Para poder realizar esta actualización, los sistemas GeneXpert deben ejecutar la versión de software GeneXpert Dx 6.4 o superior y cumplir los requisitos específicos de hardware informático y del sistema operativo
Hay disponible un folleto en varios idiomas (número de referencia 303-5234) que contiene una lista de requisitos y más información sobre la opción de actualización del sistema operativo Windows 11 Pro. Si tiene alguna pregunta o inquietud, póngase en contacto con el servicio técnico de Cepheid.
PRODUCTOS CEPHEID AFECTADOS
Los siguientes sistemas GeneXpert se ven afectados:
• Computadoras GeneXpert Infinity que utilizan el sistema operativo Windows 10 Pro
• GeneXpert-II con el sistema operativo Windows 10 Pro
• GeneXpert-IV con el sistema operativo Windows 10 Pro
• GeneXpert-XVI con el sistema operativo Windows 10 Pro
Los siguientes sistemas GeneXpert no están dentro de este ámbito:
• Los sistemas GeneXpert Infinity y Dx que ejecutan Windows 10 IoT Enterprise LTSC no requieren un cambio, ya que siguen siendo totalmente compatibles con Microsoft a través de actualizaciones de seguridad continuas.
• Los sistemas GeneXpert Dx conectados a una pantalla táctil no requieren ningún cambio.
• Los sistemas GeneXpert Xpress empleados en entornos exentos de CLIA seguirán recibiendo actualizaciones del sistema operativo Windows hasta el 09 de enero de 2029.
Notificación de vulnerabilidad crítica: CVE-2024-38255, CVE-2024-43459, CVE-2024-43462, CVE-2024-48993 hasta CVE-2024-49018
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
The GeneXpert Dx system running Dx 6.5 software is affected by multiple critical vulnerabilities in Microsoft SQL Server 2019 (version 15.0.4223.1), which may allow remote code execution and unauthorized command execution.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/kb5046860-description-of-the-security-update-for-sql-server-2019-cu29november-12-2024-4bddde28-482c-4628-a6e2-2d4f542088b7.
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar la versión actual de SQL Server
Vaya a la siguiente ruta y compruebe la versión:
C:\Archivos de programa\Microsoft SQL
Server\MSSQL15.MSSQLSERVER\MSSQL\Binn\sqlservr.exe If the version is 15.0.4223.1, proceed to the next step.
2. Descargar y aplicar parche
Haga doble clic en el enlace siguiente para instalar el ejecutable:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2024/11/sqlserver2019-kb5046860-
x64_618ad2ed38cad99be8fc5688ab98a10813e98de1.exe
3. Verificar actualización
After installation, confirm that the SQL Server version is updated to 15.0.4410.1.
Actualización de Adobe Reader y notificación de vulnerabilidad crítica: CVE-2024-49530 hasta CVE-2024-49535 y CVE-2025-24431, CVE-2025-27158 hasta CVE-2025-27164, CVE2025-27174
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Multiple vulnerabilities have been identified in Adobe Acrobat Reader versions prior to 25.001.20432, which may allow arbitrary code execution. Estas se documentan en APSB25-14.
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
Los clientes deGeneXpert Xpress que utilizan el software GeneXpert Xpress 6.4a se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar versión instalada
Ruta: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader If the version is below 25.001.20432, proceed to the next step.
2. Descargar e instalar actualización
Visite la página de descarga de Adobe Acrobat Reader
- Haga clic en “Más opciones de descarga” e instale la versión 25.001.20432 (preferible)
- Si esta versión no está disponible, actualice a la versión 24.005.20320
3. Verificar actualización
Confirm that the version is updated to 25.001.20432 or 24.005.20320
Notificación de vulnerabilidad crítica: Actualización de seguridad 10 para Windows KB5049981
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Al host remoto de Windows 10 le falta la actualización de seguridad KB5049981, lo que le expone a posibles vulnerabilidades, incluida la escalada de privilegios y la ejecución remota de código.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/january-14-2025-kb5049981-os-builds-19044-5371-and-19045-5371-12f3788f6e7d-4524-8ab3-27d1666e0510
Los siguientes CVE están dentro del alcance: CVE-2024-7344, CVE-2025-21189, CVE-2025-21202,
CVE-2025-21207, CVE-2025-21210-21211, CVE-2025-21213-21215, CVE-2025-21217,
CVE-2025-21219-21220, CVE-2025-21223-21224, CVE-2025-21226-21246, CVE-202521248-21252, CVE-2025-21255-21258, CVE-2025-21260-21261, CVE-2025-21263, CVE2025-21265-21266, CVE-2025-21268-21278, CVE-2025-21280-21282, CVE-2025-21284-
21296, CVE-2025-21298-21308, CVE-2025-21310, CVE-2025-21312, CVE-2025-21314,
CVE-2025-21316-21321, CVE-2025-21323-21324, CVE-2025-21327-21336, CVE-202521338-21341, CVE-2025-21374, CVE-2025-21378, CVE-2025-21382, CVE-2025-21389,
CVE-2025-21409, CVE-2025-21411, CVE-2025-21413, CVE-2025-21417
PRODUCTOS CEPHEID AFECTADOS
Se ven afectados los clientes de Dx que utilizan el software GeneXpert Dx 6.5 con Windows 10 versión 21H2 o 22H2.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Descargar y aplicar ruta
Haga doble clic en el archivo .msu para instalar:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2025/01/windows10.0-kb5049981-
x64_bda073f7d8e14e65c2632b47278924b8a0f6b374.msu
2. Verificar actualización
Confirme que el sistema se ha actualizado a través del historial de Windows Update o la información del sistema.
Notificación de vulnerabilidad crítica: CVE-2025-21176
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
A la instalación de Microsoft .NET Framework 4.8.1 en el host remoto le falta una actualización de seguridad que lo expone a la ejecución de código remoto. Esta vulnerabilidad puede permitir a los atacantes ejecutar código no autorizado a través de una solicitud especialmente diseñada.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/january-14-2025-kb5049621-cumulative-update-for-net-framework-3-5-and-4-81-for-windows-10-version-21h2-and-windows-10-version-22h2-3c3adbc9-113c-410897d2-cdbedfee776f.
PRODUCTOS CEPHEID AFECTADOS
Los sistemas Dx 6.5 que ejecutan Microsoft .NET Framework 4.8.1 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar versión actual Navegue hasta:
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorlib.dll
- Si la versión es 4.8.9256.0, continúe con el siguiente paso.
2. Descargar y aplicar parche
Haga doble clic en el archivo .msu para instalar:
https://catalog.s.download.windowsupdate.com/d/msdownload/update/software/s ecu/2024/12/windows10.0-kb5049621-x64-
ndp481_8cf3ab9195ec940d2da51894fb690b2d21404e8e.msu
3. Verificar actualización
Confirm that the version is updated to 4.8.9290.0.
Compatibilidad con el protocolo TLS 1.0/1,1
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
El servicio remoto acepta conexiones cifradas mediante TLS 1.0 y TLS 1.1, que son protocolos obsoletos e inseguros. Estos protocolos son potencialmente vulnerables a múltiples ataques criptográficos y deben deshabilitarse a favor de TLS 1.2 o TLS 1.3.
Para obtener más información, consulte lo siguiente:
• https://www.tenable.com/plugins/nessus/104743
• https://www.tenable.com/plugins/was/112546
PRODUCTOS CEPHEID AFECTADOS
Los clientes deGeneXpert Xpress que utilizan el software GeneXpert Xpress 6.4a se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
Antes de actualizar el archivo de registro de Windows, Cepheid recomienda encarecidamente que trabaje con su grupo de TI o representante para asegurarse de que la actualización se realice de forma que no afecte al funcionamiento del sistema. Si tiene alguna pregunta o inquietud, póngase en contacto con el servicio técnico de Cepheid.
Cepheid recomienda encarecidamente realizar una copia de seguridad de los datos del registro y de los resultados de las pruebas, o de la base de datos. Para obtener instrucciones sobre cómo cerrar el software y realizar una copia de seguridad de los datos de los resultados de prueba, consulte el manual del usuario.
Una vez completada la copia de seguridad del registro y de la base de datos, o de los datos de la prueba, siga los pasos que se indican a continuación:
Pasos que seguir para aplicarlo.
1. Busque el “Editor del Registro” en la barra de búsqueda de Windows.
2. Navegue hasta la ruta siguiente.
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders \SCHANNEL\Protocols
3. Bajo Protocolos, cree una estructura de dos claves (carpetas) para TLS 1.0 y TLS 1.1. Nota: Haga clic con el botón derecho en los protocolos para crear una nueva clave.
4. Debajo de cada carpeta TLS, cree dos claves más (carpetas) como Cliente y Servidor.
5. Haga clic en la carpeta del cliente, en el espacio vacío de RHS, haga clic con el botón derecho y seleccione la opción NEW-DWORD.
6. Cambie el nombre a “Habilitado” y el valor debe estar establecido en “0”.
Nota: Se crearán los mismos valores para TLS 1.0 y TLS 1.1, y para las carpetas de cliente y servidor.
7. Cierre el editor.
8. Abra el administrador de configuración de SQL Server.
9. Haga clic en la opción SQL Server Services.
10. Detenga e inicie el servicio SQL Server (MSSQLSERVER).
11. Cierre la aplicación del administrador de configuración del servidor SQL.
12. Descargue la herramienta Nmap de Google e instálela en el sistema.
13. Abra el símbolo del sistema e introduzca el siguiente comando:
nmap -script ssl-enum-ciphers -p 1433 localhost
14. Pulse el botón Intro del teclado.
15. Verifique que solo TLS 1.2 y superiores se muestren en el símbolo del sistema.
Notificación de vulnerabilidad crítica: Microsoft SQL Server 2017
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
A la instalación de Microsoft SQL Server 2017 en el host remoto le falta la actualización de seguridad KB5046858, lo que lo expone a posibles vulnerabilidades de ejecución de código remoto.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/kb5046858-description-of-the-security-update-for-sql-server-2017-cu31november-12-2024-2984d3a5-0683-4f9b-9e6a-3888e67bd859.
Los siguientes CVE están dentro del alcance: CVE-2024-38255, CVE-2024-43459, CVE-2024-43462, CVE-2024-48993 hasta CVE-2024-49043
PRODUCTOS CEPHEID AFECTADOS
Los clientes deGeneXpert Xpress que utilizan el software GeneXpert Xpress 6.4a se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar la ruta de la versión actual de SQL Server:
C:\Archivos de programa\Microsoft SQL
Server\MSSQL14.MSSQLSERVER\MSSQL\Binn\sqlservr.exe
- Si la versión es 14.0.3294.2, continúe con el siguiente paso.
2. Descargar y aplicar parche
Haga doble clic en el enlace del archivo ejecutable aquí:
https://catalog.s.download.windowsupdate.com/c/msdownload/update/software/s ecu/2024/11/sqlserver2017-kb5046858-
x64_b681ef619a79265439b4109c01a02f54cfe89928.exe
3. Verificar actualización
Confirm that the version is updated to 14.0.3485.1.
Notificación de vulnerabilidad crítica: Actualización de seguridad de Windows 10 KB5051974, KB505518, KB5060633
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Al host remoto de Windows 10 le falta la actualización de seguridad KB5051974, que aborda múltiples vulnerabilidades, incluida la ejecución remota de código y la escalada de privilegios.
Los siguientes CVE están dentro del alcance: CVE-2025-21181, CVE-2025-21184, CVE-2025-21190,
CVE-2025-21200, CVE-2025-21201, CVE-2025-21212, CVE-2025-21216, CVE-2025-21254,
CVE-2025-21337, CVE-2025-21347, CVE-2025-21349 hasta CVE-2025-21420
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Descargar y aplicar parche
Haga doble clic en el archivo .msu para instalar:
https://catalog.s.download.windowsupdate.com/c/msdownload/update/software/s ecu/2025/02/windows10.0-kb5051974-
x64_74aa601c3966a9e1ad4efe6287550c0f0bdea59d.msu
2. Verificar actualización para KB5051974
Confirme la instalación mediante el historial de Windows Update o la información del sistema.
3. Actualizaciones adicionales para KB5055518 y KB5060533
Instale la actualización de seguridad de Microsoft Windows más reciente, lo que permitirá que su sistema esté totalmente protegido contra esta vulnerabilidad. Los clientes con actualizaciones automáticas no necesitan tomar ninguna medida adicional. Si aún no ha automatizado las actualizaciones de Windows, seleccione Inicio > Configuración > Actualización y seguridad > Windows Update y, a continuación, seleccione “Buscar actualizaciones”.
Notificación de vulnerabilidad crítica: Actualización de seguridad para Windows 10 KB5060533
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Al host remoto de Windows 10 le falta la actualización de seguridad KB5060533. Esta actualización aborda las vulnerabilidades en el kernel de Windows que podrían permitir la escalada de privilegios y la denegación de servicio.
Los siguientes CVE están dentro del alcance: CVE-2024-9157, CVE-2025-21180, CVE-2025-21247,
CVE-2025-24035, CVE-2025-24044, CVE-2025-24046, CVE-2025-24048, CVE-2025-24050–
24051, CVE-2025-24054–24056, CVE-2025-24059, CVE-2025-24061, CVE-2025-24066– 24067, CVE-2025-24071–24072, CVE-2025-24984–24985, CVE-2025-24987–24988, CVE-
2025-24991–24993, CVE-2025-24995–24997, CVE-2025-26633, CVE-2025-26645
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar la versión actual del kernel
Ruta: C:\Windows\system32\ntoskrnl.exe
- Si la versión es 10.0.19041.4894, continúe con el siguiente paso.
2. Descargue y aplique el parche Descargar KB5060533-
https://www.catalog.update.microsoft.com/Search.aspx?q=KB5060533%20windo ws%2010%20x64
3. Verificar actualización
After applying the patch, confirm that the kernel version is updated to 10.0.19041.5965.
Nota: Esta es una actualización acumulativa. La aplicación de KB5060533 por sí misma es suficiente e incluye todas las correcciones de seguridad previas a nivel de kernel.
Notificación de vulnerabilidad crítica: Actualización de seguridad para Windows 10 KB5060533
Actualización 17 de julio de 2025
INFORMACIÓN GENERAL
Al host remoto de Windows 10 le falta la actualización de seguridad KB5060533, que aborda vulnerabilidades críticas en el kernel de Windows y los componentes del sistema.
Para obtener más información, consulte lo siguiente: https://support.microsoft.com/enus/topic/june-10-2025-kb5060533-os-builds-19044-5965-and-19045-5965-eeae388cca1c-4569-95d7-3d7be2e0b8ba
Los siguientes CVE están dentro del alcance: CVE-2025-21191, CVE-2025-21197, CVE-2025-21204,
CVE-2025-21205, CVE-2025-21221, CVE-2025-21222, CVE-2025-24058, CVE-2025-24060, CVE-2025-24062, CVE-2025-24073, CVE-2025-24074, CVE-2025-26635, CVE-2025-26637,
CVE-2025-26639, CVE-2025-26640, CVE-2025-26641, CVE-2025-26644, CVE-2025-26648,
CVE-2025-26663, CVE-2025-26665, CVE-2025-26666, CVE-2025-26668, CVE-2025-26669,
CVE-2025-26670, CVE-2025-26672, CVE-2025-26673, CVE-2025-26674, CVE-2025-26675,
CVE-2025-26678, CVE-2025-26679, CVE-2025-26681, CVE-2025-26686, CVE-2025-26687,
CVE-2025-26688, CVE-2025-27467, CVE-2025-27469, CVE-2025-27471, CVE-2025-27473,
CVE-2025-27476, CVE-2025-27477, CVE-2025-27478, CVE-2025-27481, CVE-2025-27484,
CVE-2025-27487, CVE-2025-27490, CVE-2025-27491, CVE-2025-27727, CVE-2025-27729,
CVE-2025-27730, CVE-2025-27731, CVE-2025-27732, CVE-2025-27735, CVE-2025-27736,
CVE-2025-27737, CVE-2025-27738, CVE-2025-27739, CVE-2025-27742, CVE-2025-29809, CVE-2025-29810, CVE-2025-29824.
PRODUCTOS CEPHEID AFECTADOS
Los clientes de Dx que utilizan el software GeneXpert Dx 6.5 se ven afectados.
ACCIONES REQUERIDAS POR LOS CLIENTES
1. Verificar la versión actual del kernel
Ruta: C:\Windows\system32\ntoskrnl.exe
- Si la versión es 10.0.19041.5369, continúe con el siguiente paso.
2. Descargar y aplicar parche
Descargue KB5060533 para la Actualización acumulativa para Windows 10 versión 22H2 2025-04 para sistemas basados en x64 (la primera fila se enumera aquí):
https://www.catalog.update.microsoft.com/Search.aspx?q=KB5060533%20windo ws%2010%20x64
3. Verificar actualización
Confirm that the kernel version is updated to 10.0.19041.5965.