Applies ToWindows Server 2012 Windows Embedded 8 Standard

Data de Lançamento:

09/11/2021

Versão:

Atualização apenas de segurança

Resumo

Saiba mais sobre esta atualização de segurança, incluindo melhorias e correções, quaisquer problemas conhecidos e como obter a atualização.

Importante: Windows Server 2012 chegou ao fim do suporte corrente e está agora no suporte alargado. A partir de julho de 2020, deixarão de haver lançamentos opcionais (conhecidos como lançamentos "C" ou "D") para este sistema operativo. Os sistemas operativos em suporte prolongado só têm atualizações de segurança mensais acumuladas (conhecidas como "B" ou Atualizar lançamento de terça-feira).Verifique se instalou as atualizações necessárias listadas na secção   Como obter esta atualização antes de instalar esta atualização. Para obter informações sobre os vários tipos de atualizações de Windows, tais como a crítica, segurança, controlador, service packs, entre outros, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page Windows Server 2012 atualizar histórico.

Melhorias e correções

Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:

  • Aborda um problema conhecido que pode impedir os dispositivos de transferir e instalar controldores de impressora quando os dispositivos tentarem ligar-se a uma impressora de rede pela primeira vez. Reparámos este problema em dispositivos que acedem a impressoras através de um servidor de impressão que utiliza ligações HTTP.

  • Aborda um problema conhecido que impede que um servidor de impressão da Internet empacote corretamente as propriedades da impressora modificada antes de enviar o pacote para o cliente.

  • Aborda um problema em que determinadas aplicações podem ter resultados inesperados ao comer alguns elementos da interface de utilizador ou ao desenhar dentro da aplicação. Poderá deparar-se com este problema com aplicações que utilizam o GDI+ e definem um objeto de caneta com largura zero (0) nos ecrãs com pontos altos por polegada (PPP) ou resolução, ou se a aplicação estiver a utilizar escala.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site Guia de Atualizações de Segurança e as Atualizações de Segurança de Novembro de 2021.

Problemas conhecidos nesta atualização

Sintoma

Solução

Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador.

Efetue um dos seguintes procedimentos:

  • Execute a operação a partir de um processo com privilégios de administrador.

  • Execute a operação a partir de um nó que não tem a propriedade do CSV.

A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura.

Após instalar esta atualização, é possível Windows os seguintes erros ao ligar a uma impressora remota partilhada num servidor de Windows impressão:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

Nota Os problemas de ligação da impressora descritos neste problema são específicos para servidores de impressão e não são frequentemente observados em dispositivos concebidos para utilização em casa. A impressão de ambientes afetados por este problema pode ser mais frequentemente encontrada em empresas e organizações.

Este problema foi resolvido na atualização KB5008255.

Após instalar esta atualização no controlador de domínio (DC), poderá detetar falhas de autenticação em servidores relacionados com Bilhetes Kerberos adquiridos através do S4u2self. As falhas de autenticação são resultado de Pedidos Kerberos adquiridos através do S4u2self e utilizados como bilhetes de provas da transição do protocolo para delegar para delegar para serviços de back-end que falham a validação de assinaturas. A autenticação Kerberos falhará em cenários de delegação Kerberos que dependem do serviço front-end para obter um pedido Kerberos em nome de um utilizador para aceder a um serviço back-end. 

Importante Cenários de delegação Kerberos em que um cliente Kerberos fornece um serviço front-end com um pedido de provas não é afetado. Os Azure Active Directory puro ambientes não são afetados por este problema. 

Os utilizadores finais no seu ambiente podem não conseguir entrar em serviços ou aplicações através do SSO (Single Sign On) através do Active Directory no local ou num ambiente Azure Active Directory híbrido. As atualizações instaladas nos dispositivos Windows cliente não causarão nem afetam este problema.

Para mais sintomas e erros específicos relacionados com este problema conhecido, consulte o problema conhecido no Windows Estado de Segurança.

Este problema foi resolvido na atualização KB5008604.

Após instalar esta atualização, o Microsoft Installer (MSI) poderá ter problemas ao reparar ou atualizar aplicações. As aplicações conhecidas por ser afetadas incluem algumas aplicações do Kaspersky. As aplicações afetadas podem falhar ao abrir após uma atualização ou reparação ter sido tentada.

Este problema foi resolvido na atualização KB5008255.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos vivamente que instale a atualização mais recente do sistema operativo (SSU) antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte o artigo Atualizações da pilha de atualizações de atualizações da pilha de atualizações de atualizações de manutenção (SSU): Perguntas Mais Frequentes.

Se utilizar o Windows Atualização, o SSU mais recente(KB5001401)será oferecido automaticamente. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo Microsoft Update. 

LEMBRETE Se estiver a utilizar atualizações apenas de segurança, também terá de instalar todas as atualizações anteriores apenas de Segurança e a atualização cumulativa mais recente para o Internet Explorer (KB5006671).

Instalar esta atualização

Via de Lançamento

Disponível

Passo Seguinte

Windows Update e Microsoft Update

Não

Consulte as outras opções abaixo.

Catálogo Microsoft Update

Sim

Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft.

Windows Server Update Services (WSUS)

Sim

Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:

Produto: Windows Server 2012, Windows Embedded 8 Standard

Classificação: Atualização de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros fornecidos nesta atualização, transfira as informações do ficheiro para a atualização 5007245.

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.