Applies ToWindows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Enterprise Multi-Session, version 21H2 Windows 10, version 22H2, all editions

Data de Lançamento:

10/10/2023

Versão:

Compilações do sistema operacional 19044.3570 e 19045.3570

11/17/20

Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 21H2, consulte sua página de histórico de atualizações

Observação Siga @WindowsUpdate para saber quando novo conteúdo é publicado no painel de integridade da versão do Windows.

Destaques

  • Essa atualização resolve problemas de segurança para seu sistema operacional Windows. 

Aprimoramentos 

Observação Para exibir a lista de problemas resolvidos, clique ou toque no nome do sistema operacional para expandir a seção dobrável.

Use o KB5015684 EKB para atualizar para Windows 10, versão 22H2.

Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem: 

  • Esse build inclui todas as melhorias das edições de Windows 10, versão 21H2 com suporte.

  • Não há problemas adicionais documentados para esta versão. 

Use o EKB KB5003791 para atualizar para Windows 10 versão 21H2 em edições com suporte.

Essa atualização de segurança inclui melhorias de qualidade que fizeram parte da atualização KB5030300 (lançada em 26 de setembro de 2023). Ao instalar este KB:

  • Para proteger contra o CVE-2023-44487, instale a atualização mais recente do Windows. Com base no caso de uso, você também pode definir o limite do RST_STREAMS por minuto usando as novas chaves do registro nesta atualização. 

    Você pode criar os valores do registro DWORD na tabela abaixo na seguinte chave do registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters

    Essas chaves não estão presentes por padrão quando você instala este KB. Você pode criá-los conforme necessário para definir novos valores para seu ambiente.

    Chave do Registro

    Valor padrão

    Intervalo de valor válido

    Função chave do Registro

    Http2MaxClientResetsPerMinute

    400

    0–65535

    Define o número permitido de redefinições (RST_STREAMS) por minuto para uma conexão. Quando você atinge esse limite, uma mensagem GOAWAY é enviada ao cliente para a conexão.

    Http2MaxClientResetsGoaway

    1

    0-1

    Desabilita ou permite que a mensagem GOAWAY seja enviada quando você atinge o limite. Se você definir isso como 0, a conexão terminará assim que você atingir o limite.

Se você instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão baixadas e instaladas em seu dispositivo.  

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e o Atualizações de Segurança de outubro de 2023

Windows 10 atualização de pilha de manutenção – 19044.3562 e 19045.3562

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Sintoma

Solução alternativa

Usar as configurações de política FixedDrivesEncryptionType ou SystemDrivesEncryptionType no nó do Provedor de Serviços de Configuração (CSP) em aplicativos de Gerenciamento de dispositivos móveis (MDM) pode mostrar incorretamente um erro de 65.000 na configuração "Exigir Criptografia do Dispositivo" para alguns dispositivos em seu ambiente. Os ambientes afetados são aqueles com as políticas "Impor criptografia de unidade em unidades do sistema operacional" ou "Impor criptografia de unidade em unidades fixas" definidas como habilitadas e selecionando "criptografia completa" ou "somente espaço usado". O Microsoft Intune é afetado por esse problema, mas os MDMs de terceiros também podem ser afetados.

Importante Esse problema é apenas um problema de relatório e não afeta a criptografia de unidade ou o relatório de outros problemas no dispositivo, incluindo outros problemas do BitLocker.

Esse problema é abordado em KB5034203.

Essa atualização pode não ser instalada com êxito. Os dispositivos podem inicialmente exibir progresso, mas não concluir a instalação.

Um código de erro comum encontrado com esse problema é o Erro 8007000D (ERROR_INVALID_DATA). Esse erro pode ser encontrado no Histórico de Atualizações.

Para exibir o histórico de atualizações, selecione Iniciar > Configurações > Windows Update > Histórico de atualizações.

Esse problema é resolvido usando KIR (Reversão de Problemas Conhecidos). Observe que pode exigir até 48 horas para que a resolução se propagasse automaticamente para dispositivos de consumo e dispositivos comerciais não gerenciados.

Se necessário, use as seguintes etapas para resolve esse problema:

  1. Execute o Prompt de Comando como Administrador.

  2. Na janela Prompt de Comando, digite o seguinte comando: Dism /online /cleanup-image /RestoreHealth

  3. Aguarde a conclusão do processo com êxito e feche as janelas.

  4. Instale esta atualização. Para fazer isso, selecione Iniciar > Configurações> Windows Update > Verificar se há atualizações.

Para dispositivos gerenciados pela empresa que instalaram uma atualização afetada e encontraram esse problema, ele pode ser resolvido instalando e configurando uma Política de Grupo especial. O Política de Grupo especial pode ser encontrado em Configuração do Computador > Modelos Administrativos > <Política de Grupo nome listado abaixo>. Para obter informações sobre como implantar e configurar esses Política de Grupo especiais, consulte Como usar Política de Grupo para implantar uma reversão de problemas conhecidos.

Política de Grupo downloads com Política de Grupo nome:

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft agora combina a SSU (atualização de pilha de manutenção) mais recente para seu sistema operacional com a última atualização cumulativa (LCU). Para obter informações gerais sobre SSUs, consulte Manutenção de atualizações de pilha e SSU (Atualizações de Pilha de Manutenção): Perguntas frequentes.

Pré-requisito:

Com base no cenário de instalação, escolha um dos seguintes:

  1. Para manutenção de imagem do sistema operacional offline:

    Se sua imagem não tiver o LCU de 22 de março de 2022 (KB5011543) ou posterior, você deverá instalar a SSU (KB5014032) autônoma especial de 10 de maio de 2022 antes de instalar essa atualização.

  2. Para implantação do WSUS (Windows Server Update Services) ou ao instalar o pacote autônomo do Catálogo de Atualizações da Microsoft: 

    Se seus dispositivos não tiverem o LCU especial autônomo de 11 de maio de 2021 (KB5003173) ou posterior, você deverá instalar a SSU (KB5005260) especial autônoma de 10 de agosto de 2021 antes de instalar essa atualização.

Instalar esta atualização

Canal de lançamento

Disponível

Próxima etapa

Windows Update e Microsoft Update

Sim

Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.

Windows Update para Empresas

Sim

Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update de acordo com as políticas configuradas.

Catálogo do Microsoft Update

Sim

Para obter o pacote autônomo para esta atualização, acesse o site do Catálogo de Atualizações da Microsoft.

Windows Server Update Services (WSUS)

Sim

Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:

Produto: Windows 10, versão 1903 e posterior

Classificação: Atualizações de Segurança

Se você quiser remover o LCU

Para remover o LCU depois de instalar o pacote combinado de SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.

Executar Windows Update Instalador Autônomo (wusa.exe) com a opção /desinstalar no pacote combinado não funcionará porque o pacote combinado contém o SSU. Você não pode remover o SSU do sistema após a instalação.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações do arquivo para atualização cumulativa 5031356.

Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações do arquivo para o SSU – versões 19044.3562 e 19045.3562

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.