Atualização de segurança de pré-visualização pública (KB5003645) de 8 de junho de 2021

Aplica-se a
Azure Local, version 21H2

Aprimoramentos e correções

Esta atualização de segurança de pré-visualização pública inclui melhoramentos de qualidade. As principais alterações incluem:

  • Resolve um problema em que um principal num realm do MIT fidedigno não consegue obter uma permissão de serviço Kerberos a partir de controladores de domínio do Active Directory (DC). Isto ocorre em dispositivos que instalaram o Windows Atualizações que contêm proteções CVE-2020-17049 e configurado PerfromTicketSignature para 1 ou superior. Estas atualizações foram lançadas entre 10 de novembro de 2020 e 8 de dezembro de 2020. A aquisição de bilhetes também falha com o erro "KRB_GENERIC_ERROR", se os autores da chamada submeterem uma Permissão de Concessão de Permissão sem PAC (TGT) como um pedido de prova sem fornecer o sinalizador USER_NO_AUTH_DATA_REQUIRED.  
  • Atualizações de segurança para Motor de Script da Microsoft, Arquiteturas e Plataformas do aplicativo do Windows, Introdução e Composição do Windows, Gestão do Windows, Infraestrutura de Nuvem do Windows, Windows Fundamentals, Autenticação do Windows, Kernel do Windows, Ambiente de Trabalho Remoto do Windows e Armazenamento e Sistemas de Ficheiros do Windows.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.

Para regressar ao site de documentação do Azure Stack HCI

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas com esta atualização.

Como obter esta atualização

A pré-visualização pública da atualização de segurança (KB5003645) de 8 de junho de 2021 para o Azure Stack HCI, versão 21H2, é fornecida a partir dos canais de lançamento abaixo. Para instalá-lo no cluster HCI do Azure Stack, consulte Update Azure Stack HCI clusters.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update de acordo com as políticas configuradas.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Informações sobre os arquivos

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5003645.