Applies ToWindows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Importante: Windows 8.1 e Windows Server 2012 R2 chegaram ao fim do suporte corrente e estão agora no suporte alargado. A partir de julho de 2020, deixarão de ser disponibilizados lançamentos não de segurança (conhecidos como lançamentos "C") para este sistema operativo. Os sistemas operativos em suporte prolongado só têm atualizações de segurança mensais acumuladas (conhecidas como "B" ou Atualizar lançamento de terça-feira).Para obter informações sobre os vários tipos de atualizações de Windows, tais como a crítica, segurança, controlador, service packs, entre outros, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page do histórico de Windows 8.1 e Windows Server 2012 de atualizações R2.

Melhorias e correções

Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:

  • Endereça uma exploração de execução remota de código no serviço Spooler do Windows Print, conhecido como "PrintNightmare", conforme documentado em CVE-2021-34527. Após instalar esta e mais Windows atualizações, os utilizadores que não sejam administradores só podem instalar controladores de impressão assinados num servidor de impressão. Por predefinição, os administradores podem instalar controladores de impressora assinados e não assinados num servidor de impressão. Os certificados raiz instalados nos controlados das Autoridades de Certificação de Raiz Fided fundo do sistema confiam nos controldores assinados. A Microsoft recomenda que instale imediatamente esta atualização em todo o sistema operativo Windows cliente e de servidor suportado, a começar nos dispositivos que atualmente alotam a função de servidor de impressão. Também tem a opção de configurar a definição de registo RestrictDriverInstallationToAdministrators para impedir que os não administradores instalem controladores de impressora assinados num servidor de impressão. Para obter mais informações, consulte KB5005010.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualização de Segurança.

Problemas conhecidos nesta atualização

Sintoma

Solução

Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador.

Efetue um dos seguintes procedimentos:

  • Execute a operação a partir de um processo com privilégios de administrador.

  • Execute a operação a partir de um nó que não tem a propriedade do CSV.

A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos vivamente que instale a atualização da pilha de atualizações de atualizações por atualização de atualizações de manutenção (SSU) mais recente para o seu sistema operativo antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs , consulte Atualizações da pilha de atualizações da pilha de atualizações de atualizações de manutenção (SSU): Perguntas Mais Frequentes.

Se utilizar o Windows Update, o SSU mais recente (KB5001403) será oferecido automaticamente. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo do Microsoft Update

LEMBRETE Se estiver a utilizar atualizações apenas de segurança, também terá de instalar todas as atualizações anteriores apenas de Segurança e a atualização cumulativa mais recente para o Internet Explorer (KB5003636).

Instalar esta atualização

Via de Lançamento

Disponível

Passo Seguinte

Windows Update e Microsoft Update

Não

Consulte as outras opções abaixo.

Catálogo Microsoft Update

Sim

Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft.

Windows Server Update Services (WSUS)

Sim

Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:

Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Classificação: Atualização de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros fornecidos nesta atualização, transfira as informações do ficheiro para a atualização 5004958

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.