Applies ToWindows Server 2008

Data de Lançamento:

14/09/2021

Versão:

Atualização apenas de segurança

Resumo

Saiba mais sobre esta atualização de segurança, incluindo melhorias e correções, quaisquer problemas conhecidos e como obter a atualização. 

Importante: Windows Server 2008 Service Pack 2 (SP2) atingiu o fim do suporte corrente e está agora em suporte alargado. A partir de julho de 2020, deixarão de ser disponibilizados lançamentos não de segurança (conhecidos como lançamentos "C") para este sistema operativo. Os sistemas operativos em suporte prolongado só têm atualizações de segurança mensais acumuladas (conhecidas como "B" ou Atualizar lançamento de terça-feira).Verifique se instalou as atualizações necessárias listadas na secção   Como obter esta atualização antes de instalar esta atualização. Os ficheiros WSUS scan cab continuarão a estar disponíveis para o Windows Server 2008 SP2. Se tiver um subconjunto de dispositivos com este sistema operativo sem a ESU, os dispositivos poderão ser apresentados como não compatíveis nos seus conjuntos de ferramentas de conformidade e gestão de patches.

Melhorias e correções

Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:

  • Aborda um problema no qual um controlador pode não instalar se o controlador estiver assinado com mais do que uma assinatura de código.

  • Esta atualização também contém diversas melhorias de segurança das funcionalidades internas do SO.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualização de Segurança.

Problemas conhecidos nesta atualização

Sintoma

Solução

Depois de instalar esta atualização e reiniciar o dispositivo, poderá ver o erro "Falha ao configurar as atualizações do Windows. A Reverter as Alterações. Não desligue o computador" e a atualização poderá ser apresentada como Com falhas no Histórico de Atualizações.

Trata-se de uma situação esperada nas seguintes circunstâncias:

  • Se estiver a instalar esta atualização num dispositivo que esteja a executar uma edição que não é suportada para a ESU. Para ver uma lista completa das edições suportadas, consulte KB4497181.

  • Se não tiver uma chave de suplemento ESU MAK instalada e ativada.

Se tiver comprado uma chave ESU e se tiver detetado este problema, certifique-se de que aplicou todos os pré-requisitos e de que a sua chave está ativada. Para obter informações sobre a ativação, consulte esta mensagem de blogue. Para obter informações sobre os pré-requisitos, consulte a secção "Como obter esta atualização" neste artigo.

Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador.

Efetue um dos seguintes procedimentos:

  • Execute a operação a partir de um processo com privilégios de administrador.

  • Execute a operação a partir de um nó que não tem a propriedade do CSV.

A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura.

Após instalar esta atualização, os dispositivos que tentem ligar-se a uma impressora de rede pela primeira vez podem falhar ao transferir e instalar os controldores de impressora necessários. Os dispositivos que tinham ligado e instalado a impressora antes da instalação desta atualização não são afetados e as operações nessa impressora terão êxito como habitual.

Este problema foi observado em dispositivos que acedem a impressoras através de um servidor de impressão através de ligações HTTP. Quando um cliente liga ao servidor para instalar a impressora, ocorre uma incompleção de diretório, o que faz com que os ficheiros do instalador gerem incorretamente. Como resultado, os controldores poderão não ser transferidos.

Nota Os métodos de ligação da impressora descritos neste problema não são utilizados frequentemente por dispositivos concebidos para utilização em casa. Os ambientes de impressão afetados por este problema encontram-se mais frequentemente em empresas e organizações.

Este problema foi resolvido na atualização KB5006715.

Após instalar esta atualização num servidor de impressão, as propriedades de impressão definidas no servidor podem não ser fornecidas corretamente aos clientes. Tenha em atenção que este problema é específico para imprimir servidores e não afeta a impressão de rede padrão. No entanto, este problema não fará com que as operações de impressão falhem, mas as definições personalizadas definidas no servidor (por exemplo, definições de impressão frente e verso) não serão aplicadas automaticamente e os clientes serão impressos apenas com as predefinições.

Este problema resulta de um edifício impróprio do ficheiro de dados que contém as propriedades da impressora. Os clientes que receberem este ficheiro de dados não poderão utilizar o conteúdo do ficheiro e continuarão com as predefinições de impressão. Os clientes que receberam anteriormente o pacote de definições antes da instalação desta atualização não são afetados. Os servidores que utilizam as predefinições de impressão e que não têm definições personalizadas para fornecer aos clientes não são afetados.

Nota Os métodos de ligação da impressora descritos neste problema não são utilizados frequentemente por dispositivos concebidos para utilização em casa. Os ambientes de impressão afetados por este problema encontram-se mais frequentemente em empresas e organizações.

Este problema foi resolvido na atualização KB5007246.

Após instalar esta atualização, poderá receber um pedido de credenciais administrativas sempre que tentar imprimir em ambientes em que o servidor de impressão e o cliente de impressão se encontrarem em zonas de horas diferentes.

 Nota Os ambientes afetados descritos neste problema não são frequentemente utilizados por dispositivos concebidos para utilização doméstico. Os ambientes de impressão afetados por este problema encontram-se mais frequentemente em empresas e organizações.

Este problema foi resolvido na atualização KB5006715. Se, após instalar a atualização KB5006715, continuar a receber o aviso sempre que imprimir, consulte OT1 na secção "Colocar perguntas mais frequentes" de KB5005652 – Gerir o comportamento de instalação do novo ponto e Imprimir o comportamento de instalação predefinido do controlador (CVE-2021-34481).

Como obter esta atualização

Antes de instalar esta atualização

IMPORTANTE Os clientes que tenham comprado a Atualização de Segurança Alargada (ESU) para versões no local deste SO têm de seguir os procedimentos em KB4522133 para continuar a receber atualizações de segurança após o suporte prolongado terminar a 14 de janeiro de 2020.

Para obter mais informações sobre a ESU e quais as edições suportadas, consulte KB4497181.

Pré-requisito:

Tem de instalar as atualizações listadas abaixo e reiniciar o seu dispositivo antes de instalar o Rollup mais recente. A instalação destas atualizações melhora a fiabilidade do processo de atualização e mitiga potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft.

  1. A atualização da pilha de atualizações por atualização da atualização de atualização de atualizações sem atualizações sem atualizações de abril de 2019 (SSU) (KB4493730). Para obter o pacote aleatório para este SSU, procure-o no Catálogo Microsoft Update. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2.

  2. A mais recente atualização SHA-2(KB4474419)lançada a 8 de outubro de 2019. Se estiver a utilizar o Windows Update, a atualização SHA-2 mais recente será disponibilizada automaticamente. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2. Para obter mais informações sobre as atualizações SHA-2, consulte Requisito de Suporte de Assinatura de Código SHA-2 para o Windows e WSUS.

  3. O Pacote de Preparação do Licenciamento das Atualizações de Segurança Alargadas (ESU)(KB4538484)ou a Atualização do Pacote de Preparação do Licenciamento das Atualizações de Segurança Alargadas (ESU) (KB4575904). O pacote de preparação do licenciamento da ESU será disponibilizado pelo WSUS. Para obter o pacote de preparação do licenciamento do ESU, procure-o no Catálogo Microsoft Update.

Após instalar os itens acima, recomendamos vivamente que instale o SSU mais recente(KB4580971). Se estiver a utilizar o Windows Update, a SSU mais recente será disponibilizada automaticamente se for um cliente da ESU. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo Microsoft Update. Para obter informações gerais sobre SSUs, consulte o artigo Atualizações da pilha de atualizações de atualizações da pilha de atualizações de atualizações de manutenção (SSU): Perguntas Mais Frequentes.

LEMBRETE Se estiver a utilizar atualizações apenas de segurança, também terá de instalar todas as atualizações anteriores apenas de Segurança e a atualização cumulativa mais recente para o Internet Explorer (KB5005563).

Instalar esta atualização

Via de Lançamento

Disponível

Passo Seguinte

Windows Update e Microsoft Update

Não

Consulte as outras opções abaixo.

Catálogo Microsoft Update

Sim

Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft.

Windows Server Update Services (WSUS)

Sim

Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:

Produto: Windows Server 2008 Service Pack 2

Classificação: Atualizações de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros fornecidos nesta atualização, transfira as informações do ficheiro para a atualização 5005618.

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.