Applies ToAzure Stack HCI, version 20H2

Melhoramentos e correções (pré-visualização pública)

Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:

  • Resolve um exploit de execução de código remoto no serviço Spooler de Impressão do Windows, conhecido como "PrintNightmare", conforme documentado em CVE-2021-34527. Depois de instalar esta e posteriores atualizações do Windows, os utilizadores que não são administradores só podem instalar controladores de impressão assinados num servidor de impressão. Por predefinição, os administradores podem instalar controladores de impressora assinados e não assinados num servidor de impressão. Os certificados de raiz instalados nas Autoridades de Certificação de Raiz Fidedigna do sistema confiam nos controladores assinados. A Microsoft recomenda que instale imediatamente esta atualização em todos os sistemas operativos cliente e servidor Windows suportados, começando pelos dispositivos que atualmente alojam a função de servidor de impressão. Também tem a opção de configurar a definição de registo RestrictDriverInstallationToAdministrators para impedir que os não administradores instalem controladores de impressora assinados num servidor de impressão. Para obter mais informações, veja KB5005010.

Caso tenha instalado atualizações anteriores, apenas as novas correções presentes neste pacote serão transferidas e instaladas no dispositivo.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar a atualização cumulativa mais recente (LCU). As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar a LCU e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Se estiver a utilizar Windows Update, a SSU (5004179) mais recente será disponibilizada automaticamente. Para obter o pacote autónomo da SSU mais recente, pesquise-o no Catálogo Microsoft Update.

Instalar esta atualização

Via de Lançamento

Disponível

Passo Seguinte

Windows Update

Sim

Nenhum. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.

Catálogo Microsoft Update

Sim

Para obter o pacote autónomo desta atualização, aceda ao site Catálogo Microsoft Update.

Windows Server Update Services (WSUS)

Sim

Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:

Produto: Windows Server 2019 Datacenter: Azure Edition Hotpatch

Classificação: Atualizações de Segurança

Informações de ficheiro

Durante a pré-visualização pública, as informações de ficheiro não estarão disponíveis.

Para obter mais informações sobre a cadência de lançamento, aceda a Pré-visualização Pública – Notas de versão do Hotpatch no Azure Automanage para Windows Server.

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.