10 de novembro de 2020 — KB4586830 (com build do sistema operacional 14393.4046) - EXPIRADO
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsData de Lançamento:
10/11/2020
Versão:
Build do sistema operacional 14393.4046
NOVO 21/08
AVISO DE EXPIRAÇÃOIMPORTANTE A partir de 05/08/2021, esse KB não está mais disponível no Windows Update, no Catálogo de Atualizações da Microsoft ou em outros canais de lançamento. Recomendamos que você atualize seus dispositivos para a atualização de qualidade de segurança mais recente.
ATUALIZADO EM 20/11 artigo a seguir. Para exibir outras anotações e mensagens, consulte a home page do histórico de atualizações Windows 10 versão 1607.
Para obter mais informações sobre os vários tipos de Windows, como críticas, segurança, driver, service packs e assim por diante, consulte oDestaques
-
Atualiza a data de início do DST 2020 para as Ilhas Fiji até 20 de dezembro de 2020.
-
Atualizações para melhorar a segurança ao usar Microsoft Office produtos.
-
Atualizações para melhorar a segurança quando Windows executa operações básicas.
Aprimoramentos e correções
Essa atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:
-
Permite que os administradores usem uma Política de Grupo para habilitar Salvar Destino Como para usuários no modo Microsoft Edge IE.
-
Permite restringir a JScript Scripting Engine a um processo.
-
Solucionar um problema que faz com que um aplicativo pare de funcionar se o aplicativo usar um gancho.
-
Resolve um problema que faz com que o aplicativo de Política de Grupo do Microsoft Management Console (MMC) pare de funcionar ao editar as configurações de Segurança da Política de Grupo. A mensagem de erro é: "O MMC não pode inicializar o snap-in".
-
Resolve um problema com dispositivos nos quais o Credential Guard está habilitado; se esses dispositivos usarem um certificado Vinculado a Máquina, as solicitações de autenticação poderão falhar. Isso ocorre porque os controladores de domínio Windows 2016 e Windows 2019 adicionam valores KeyID duplicados ao atributo msDS-KeyCredentialLink desses dispositivos.
-
Resolve um problema que pode causar o erro de parada 7E emnfssvr.sys servidores executando o serviço NFS (Sistema de Arquivos de Rede).
-
Resolve um problema com os operadores de conexão RDSH (Host de Sessão de Área de Trabalho Remota) que impedem que os usuários se conectem a uma Área de Trabalho Remota em coleções. Esse problema ocorre devido a uma violação de acesso emtssdis.exe.
-
Resolve um problema que faz com que Windows Host de Provedor de Gerenciamento (WMI) (WmiPrvSE.exe) vaze as alças da chave do Registro ao consultar Win32_RDCentralPublishedDeploymentSettings .
-
Atualiza a data de início do DST 2020 para as Ilhas Fiji até 20 de dezembro de 2020.
-
Resolve um problema que pode causar Windows 10 dispositivos que permitem que o Credential Guard falhe em solicitações de autenticação quando usam o certificado do computador.
-
Resolve um problema com a liberação incorreta de buffer cdd (driver de exibição canônica), que degrada o desempenho em cenários XDDM (Remote Desktop Protocol) Windows 2000 Display Driver Model (XDDM). Esse problema afeta aplicativos que usam unidades de processamento de elementos gráficos (GPU) para operar, como Microsoft Teams, Microsoft Office e navegadores da Web.
-
Aborda uma vulnerabilidade de segurança impedindo que aplicativos executados como uma conta SYSTEM imprimim em portas locais que apontem para um arquivo. Falha no erro de log de trabalhos de impressão 50, "A solicitação não tem suporte". no ID do evento 372 no log de eventos PrintService\Admin. Para resolver esse problema no futuro, certifique-se de que seus aplicativos ou serviços são executados como um usuário ou conta de serviço específico.
-
Resolve um problema com o tempo de execução de chamada de procedimento remoto (RPC) que pode causar vazamento de memória. Como resultado, o desempenho degrada, o que causa alto uso da CPU, lentidão ou esgotamento de recursos.
-
Atualizações de segurança para o Mecanismo de Scripts da Microsoft, o Componente do Microsoft Graphics, o serviço de carteira Windows, os fundamentos Windows, o kernel Windows e Windows Virtualização.
Se você instalou as atualizações anteriores, somente as novas correções contidas neste pacote serão baixadas e instaladas em seu dispositivo.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualização de Segurança.
Windows Melhorias de atualização
A Microsoft lançou uma atualização diretamente para o cliente Windows Update para melhorar a confiabilidade. Qualquer dispositivo em execução Windows 10 configurado para receber atualizações automaticamente do Windows Update, incluindo as edições Enterprise e Pro, será oferecido a atualização mais recente do recurso Windows 10 com base na compatibilidade do dispositivo e na política de adiamento do Windows Update for Business. Isso não se aplica a edições de manutenção de longo prazo.
Problemas conhecidos desta atualização
Sintoma |
Solução alternativa |
Após a instalação do KB4467684, o serviço de cluster pode falhar ao iniciar com o erro "2245 (NERR_PasswordTooShort)" se a política de grupo "Tamanho Mínimo da Senha" for configurada com mais de 14 caracteres. |
De definir a política padrão de domínio "Tamanho Mínimo da Senha" como menor ou igual a 14 caracteres. A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma próxima versão. |
Depois de instalar essa atualização em controladores de domínio (DCs) e controladores de domínio somente leitura (RODCs) em seu ambiente, você poderá encontrar problemas de autenticação Kerberos e renovação de tíquetes. Isso é causado por um problema na forma como o CVE-2020-17049 foi abordado nessas atualizações. Para saber mais sobre sintomas e comportamentos específicos relacionados a esse problema, consulte a página de Windows de versões. ObservaçãoEsse problema afeta apenas Windows Servidores, Windows 10 dispositivos e aplicativos em ambientes corporativos. |
Esse problema é resolvido em KB4594441. |
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft recomenda fortemente que você instale a atualização da pilha de manutenção (SSU) mais recente para seu sistema operacional antes de instalar a atualização cumulativa mais recente (LCU). As SSUs melhoram a confiabilidade do processo de atualização para reduzir possíveis problemas durante a instalação da LCU e a aplicação de correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Manutençing stack updates and Servicing Stack Updates (SSU): Perguntas frequentes.
Se você estiver usando Windows Update, o SSU mais recente (KB4576750) será oferecido automaticamente. Para obter o pacote autônomo para a SSU mais recente, pesquise-o no Catálogo de Atualizações da Microsoft.
Instalar esta atualização
Canal de lançamento |
Disponível |
Próxima etapa |
Windows Update e Microsoft Update |
Sim |
Nenhuma. Esta atualização será baixada e instalada automaticamente com o Windows Update. |
Catálogo de Atualizações da Microsoft |
Sim |
Para obter o pacote autônomo para essa atualização, acesse o site do Catálogo de Atualizações da Microsoft. |
Windows Server Update Services (WSUS) |
Sim |
Essa atualização será sincronizada automaticamente com o WSUS se você configurar Produtos e Classificações da seguinte forma: Produto: Windows 10 Classificação: Atualizações de Segurança |
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 4586830.