6 de Julho de 2021 – KB5004958 (atualização apenas de segurança) Fora de Banda
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProImportante: Windows 8.1 e Windows Server 2012 R2 chegaram ao fim do suporte corrente e estão agora no suporte alargado. A partir de julho de 2020, deixarão de ser disponibilizados lançamentos não de segurança (conhecidos como lançamentos "C") para este sistema operativo. Os sistemas operativos em suporte prolongado só têm atualizações de segurança mensais acumuladas (conhecidas como "B" ou Atualizar lançamento de terça-feira).artigo. Para ver outras notas e mensagens, consulte a home page do histórico de Windows 8.1 e Windows Server 2012 de atualizações R2.
Para obter informações sobre os vários tipos de atualizações de Windows, tais como a crítica, segurança, controlador, service packs, entre outros, consulte o seguinteMelhorias e correções
Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:
-
Endereça uma exploração de execução remota de código no serviço Spooler do Windows Print, conhecido como "PrintNightmare", conforme documentado em CVE-2021-34527. Após instalar esta e mais Windows atualizações, os utilizadores que não sejam administradores só podem instalar controladores de impressão assinados num servidor de impressão. Por predefinição, os administradores podem instalar controladores de impressora assinados e não assinados num servidor de impressão. Os certificados raiz instalados nos controlados das Autoridades de Certificação de Raiz Fided fundo do sistema confiam nos controldores assinados. A Microsoft recomenda que instale imediatamente esta atualização em todo o sistema operativo Windows cliente e de servidor suportado, a começar nos dispositivos que atualmente alotam a função de servidor de impressão. Também tem a opção de configurar a definição de registo RestrictDriverInstallationToAdministrators para impedir que os não administradores instalem controladores de impressora assinados num servidor de impressão. Para obter mais informações, consulte KB5005010.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualização de Segurança.
Problemas conhecidos nesta atualização
Sintoma |
Solução |
Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador. |
Efetue um dos seguintes procedimentos:
A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura. |
Como obter esta atualização
Antes de instalar esta atualização
Recomendamos vivamente que instale a atualização da pilha de atualizações de atualizações por atualização de atualizações de manutenção (SSU) mais recente para o seu sistema operativo antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs , consulte Atualizações da pilha de atualizações da pilha de atualizações de atualizações de manutenção (SSU): Perguntas Mais Frequentes.
Se utilizar o Windows Update, o SSU mais recente (KB5001403) será oferecido automaticamente. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo do Microsoft Update.
LEMBRETE Se estiver a utilizar atualizações apenas de segurança, também terá de instalar todas as atualizações anteriores apenas de Segurança e a atualização cumulativa mais recente para o Internet Explorer (KB5003636).
Instalar esta atualização
Via de Lançamento |
Disponível |
Passo Seguinte |
Windows Update e Microsoft Update |
Não |
Consulte as outras opções abaixo. |
Catálogo Microsoft Update |
Sim |
Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft. |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classificação: Atualização de Segurança |
Informações de ficheiro
Para obter uma lista dos ficheiros fornecidos nesta atualização, transfira as informações do ficheiro para a atualização 5004958.