8 de junho de 2021 — KB5003697 (Rollup Mensal)

Aplica-se a
Windows Server 2012 Windows Embedded 8 Standard

Importante

O Windows Server 2012 chegou ao fim do suporte base e agora está no suporte estendido. A partir de julho de 2020, não haverá mais lançamentos opcionais (conhecidos como lançamentos "C" ou "D") para este sistema operacional. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).

Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização. 

Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para visualizar outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows Server 2012.

Aprimoramentos e correções

Esta atualização de segurança inclui aprimoramentos e correções que faziam parte da atualização KB5003208 (lançada em 11 de maio de 2021) e resolve os seguintes problemas:

  • Atualizações de segurança para Estruturas e Plataformas de Aplicativos do aplicativo do Windows, Infraestrutura de Nuvem do Windows, Autenticação do Windows, Windows Fundamentals, Armazenamento e Sistemas de Arquivos do Windows, Plataforma HTML do Windows e Mecanismo de Script da Microsoft.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Depois de instalar essas atualizações ou atualizações posteriores, os aplicativos que acessam os logs de eventos em dispositivos remotos podem não conseguir se conectar. Esse problema pode ocorrer se o local ou remoto ainda não instalou as atualizações lançadas em 8 de junho de 2021 ou posterior. Os aplicativos afetados estão usando determinadas APIs de Log de Eventos herdadas. Você pode receber um erro ao tentar se conectar, por exemplo:

  • Erro 5: o acesso é negado
  • Erro 1764: a operação solicitada não é suportada.
  • System.InvalidOperationException,Microsoft.PowerShell.Commands.GetEventLogCommand
  • O Windows não forneceu um código de erro.
Observação: o Visualizador de Eventos e outros aplicativos que usam APIs não legados atuais para acessar logs de eventos não devem ser afetados.
Isso é esperado devido às alterações do reforço de segurança relacionadas ao Rastreamento de Eventos para Windows (ETW) para CVE-2021-31958. Esse problema será resolvido se os dispositivos locais e remotos tiverem instalado atualizações lançadas em 8 de junho de 2021 ou posterior.
Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. Siga um destes procedimentos:

  • Realize a operação de um processo que tenha privilégio de administrador.
  • Realize a operação de um nó que não tenha propriedade do CSV.
A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos expressamente a instalação da atualização mais recente da pilha de manutenção (SSU) do sistema operacional antes de instalar o Pacote Cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Se você usar o Windows Update, a SSU mais recente (KB5001401) será oferecida automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows Server 2012, Windows Embedded 8 Standard
Classificação: Atualizações de Segurança

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 5003697.