Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Data de Lançamento:

10/05/2022

Versão:

Build do sistema operacional 14393.5125

Observação: Para melhorar as informações apresentadas nas páginas de histórico e KBs relacionados e torná-las mais úteis para nossos clientes, criamos uma pesquisa anônima para você compartilhar seus comentários e comentários. 

19/11/20 Para obter informações Windows terminologia de atualização, consulte o artigo sobre os tipos de atualizações Windows e os tipos de atualização de qualidade mensais. Para obter uma visão geral Windows 10, versão 1607, consulte sua página de histórico de atualizações

Destaques

  • Aborda problemas de segurança para seu Windows operacional.        

Melhorias

Essa atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:

  • Novo! Adiciona melhorias para manutenção do componente inicialização segura do Windows.

  • Corrige um problema que pode ocorrer quando você usaNetdom.exeou o snap-in Domínios e Relações de Confiança do Active Directory para listar ou modificar o roteamento de sufixos de nome. Esses procedimentos podem falhar. A mensagem de erro é:"Existem recursos insuficientes do sistema para concluir o serviço solicitado". Esse problema ocorre após a instalação da atualização de segurança de janeiro de 2022 no PDCe (emulador do controlador de domínio primário).

  • Soluciona um problema que causa a limpeza incorreta de objetos DDE (data Exchange dinâmicos). Isso impede a replicação da sessão e faz com que uma sessão pare de responder.

  • Resolve um problema que pode fazerKerberos.dll parar de funcionar no LSASS (Serviço de Subsistema da Autoridade de Segurança Local). Isso ocorre quando o LSASS processa solicitações de usuário para usuário (U2U) de Serviço para Usuário (S4U) simultâneas para o mesmo usuário cliente.

  • Resolve um problema conhecido que pode impedir que os discos de recuperação (CD ou DVD) sejam iniciados se você os criou usando o aplicativo Backup e Restore (Windows 7) no Painel de Controle. Esse problema ocorre após a instalação Windows atualizações lançadas em 11 de janeiro de 2022 ou posterior.

Se você instalou atualizações anteriores, somente as novas atualizações contidas neste pacote serão baixadas e instaladas em seu dispositivo.  

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e as Atualizações de Segurança de maio de 2022.

Problemas conhecidos desta atualização

Sintoma

Solução alternativa

Atualizado em 27 de maio de 2022

Depois de instalar as atualizações lançadas em 10 de maio de 2022 em seus controladores de domínio, você poderá ver falhas de autenticação de certificado do computador no servidor ou cliente para serviços como NPS (Servidor de Políticas de Rede), RRAS (Serviço de Roteamento e Acesso Remoto), Radius, EAP (Protocolo de Autenticação Extensível) e Protocolo de Autenticação Extensível Protegido (PEAP). Foi encontrado um problema relacionado a como o mapeamento de certificados para contas de computador está sendo tratado pelo controlador de domínio.

Observação A instalação de atualizações lançadas em 10 de maio de 2022 em dispositivos clientes Windows e servidores Windows não controladores de domínio não causará esse problema. Esse problema afeta apenas a instalação de 10 de maio de 2022, atualizações instaladas em servidores usados como controladores de domínio.

Atualizado em 27 de maio de 2022

A mitigação preferencial para esse problema é mapear manualmente certificados para uma conta de computador no Active Directory. Para obter instruções, consulte Mapeamento de Certificados.

Observação As instruções são as mesmas para mapear certificados para contas de usuário ou computador no Active Directory. Se a mitigação preferencial não funcionar em seu ambiente, consulte KB5014754—Alterações de autenticação baseada em certificado em controladores de domínio do Windows para outras possíveis mitigações na seção de chave de registro SChannel.

Observação Qualquer outra mitigação, exceto as mitigações preferenciais, pode diminuir ou desabilitar a proteção de segurança.

Esse problema foi resolvido em atualizações fora de banda lançadas em 19 de maio de 2022 para instalação em todos os Controladores de Domínio em seu ambiente, bem como em todos os servidores de aplicativos intermediários, como Servidores de Políticas de Rede (NPS), RADIUS, autoridade de certificação (CA), ou servidores web que passam o certificado de autenticação do cliente que está sendo autenticado para o DC de autenticação. Se você usou alguma solução alternativa ou mitigação para esse problema, eles não serão mais necessários e recomendamos removê-los. Isso inclui a remoção da chave de registro (CertificateMappingMethods = 0x1F) documentada na seção chave de registro SChannel de KB5014754. Não há nenhuma ação necessária no lado do cliente para resolver esse problema de autenticação.

Para obter o pacote autônomo para essas atualizações fora de banda, procure o número da KB no Catálogo do Microsoft Update. Você pode importar manualmente essas atualizações para Windows Server Update Services (WSUS) e Microsoft Endpoint Configuration Manager. Para obter instruções do WSUS, consulte WSUS e o Site de Catálogo. Para obter instruções do Configuration Manager, consulte Importar atualizações do Catálogo do Microsoft Update. Observação As atualizações abaixo não estão disponíveis no Windows Update e não serão instaladas automaticamente.

Atualizações cumulativas:

Observação Não é necessário aplicar nenhuma atualização anterior antes de instalar essas atualizações cumulativas. Se você já instalou as atualizações lançadas em 10 de maio de 2022, não é necessário desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as listadas acima.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda fortemente que você instale a atualização da pilha de manutenção (SSU) mais recente para seu sistema operacional antes de instalar a atualização cumulativa mais recente (LCU). As SSUs melhoram a confiabilidade do processo de atualização para atenuar possíveis problemas durante a instalação da LCU e a aplicação de atualizações de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações de pilha de manutenção e SSU (atualizações de pilha de manutenção): perguntas frequentes.

Se você estiver usando Windows Update, a SSU mais recente (KB5014026) será oferecida automaticamente a você. Para obter o pacote autônomo para a SSU mais recente, pesquise-o no Catálogo do Microsoft Update

Instalar esta atualização

Canal de lançamento

Disponível

Próxima etapa

Windows Update e o Microsoft Update

Sim

Nenhum. Esta atualização será baixada e instalada automaticamente com o Windows Update.

Windows Update para empresas

Sim

Nenhum. Essa atualização será baixada e instalada automaticamente do Windows Update de acordo com as políticas configuradas.

Catálogo do Microsoft Update

Sim

Para obter o pacote autônomo para esta atualização, acesse o site do Catálogo do Microsoft Update.

Windows Server Update Services (WSUS)

Sim

Essa atualização será sincronizada automaticamente com o WSUS se você configurar Produtos e Classificações da seguinte maneira:

Produto: Windows 10

Classificação: atualizações de segurança

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5013952.

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.