| Importante A instalação desta ESU (Atualização de Segurança Estendida) pode falhar quando você tenta instalá-la em um dispositivo habilitado para Azure Arc que esteja executando o Windows Server 2012. Para uma instalação bem-sucedida, verifique se todos os subconjuntos de pontos de extremidade apenas para ESU sejam atendidos , conforme descrito nos requisitos de rede do agente do Connected Machine. |
|---|
Log de mudanças
| Data da alteração | Descrição das alterações |
|---|---|
| 31 de julho de 2024 | Atualização do problema conhecido "Conectividade de Área de Trabalho Remota" |
| 13 de agosto de 2024 | O problema conhecido da tela de Recuperação do BitLocker foi resolvido na atualização KB5041851 |
| 13 de dezembro de 2024 | Adicionado o marcador de melhoria de como os administradores de TI devem configurar caminhos remotos para ícones de atalho de arquivo. |
Informações sobre o fim do suporte
Observação
O Windows Server 2012 atingiu o fim do suporte (EOS) em 10 de outubro de 2023. As ESUs (Atualizações de Segurança Estendidas) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até a data final em 13 de outubro de 2026. Para obter mais informações, consulte Fim do suporte do Windows Server: datas-chave. Para obter informações sobre o procedimento para continuar recebendo atualizações de segurança, consulte KB5031043: Procedimento para continuar recebendo atualizações de segurança após o término do suporte estendido em 10 de outubro de 2023. Para obter mais informações sobre o programa ESU, consulte Saiba mais sobre o programa ESU.
Recomendamos que você atualize para uma versão posterior do Windows Server. Para obter mais informações, consulte Visão geral das atualizações do Windows Server.
O Windows Embedded 8 Standard chegou ao fim do suporte (EOS) em 11 de julho de 2023. Portanto, assistência técnica e atualizações de software não são mais fornecidas.
Resumo
Saiba mais sobre esta atualização de segurança cumulativa, que inclui melhorias, eventuais problemas conhecidos e como obter a atualização.
Observação
- Observação Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização.
- Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte a seguinte Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft. Para visualizar outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows Server 2012.
Melhorias
Esta atualização de segurança cumulativa contém melhorias que fazem parte da atualização KB5039260 (lançada em 11 de junho de 2024). Veja a seguir um resumo dos principais problemas resolvidos por essa atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.
- [DST] O nome oficial da antiga "República da Turquia" é alterado para República da Turquia em inglês. Para obter mais informações sobre alterações no horário de verão, consulte o Blog sobre horário de verão & fuso horário.
- [IME] Em alguns cenários, um IME (Editor de Método de Entrada) não será exibido ou aparecerá em uma posição incorreta.
- [Protocolo RADIUS] Existe uma vulnerabilidade de segurança no protocolo RADIUS (Serviço de Usuário de Discagem de Autenticação Remota) relacionada a problemas de colisão MD5. Para obter mais informações, consulte KB5040268.
- [BitLocker] Esta atualização adiciona o PCR 4 ao PCR 7 e 11 para o perfil de validação de Inicialização Segura padrão. Consulte CVE-2024-38058 para obter mais informações.
- Essa atualização altera como os administradores de TI devem configurar caminhos remotos para ícones de atalho de arquivo (arquivos .lnk). A configuração agora requer que você configure a política Permitir o uso de caminhos remotos em ícones de atalho de arquivo. Se você não configurar essa política, os ícones no menu Iniciar, na área de trabalho do Windows e na barra de tarefas não serão renderizados depois que você instalar essa atualização ou atualizações subsequentes.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte a seção Implantações | Guia de Atualização de Segurança e as Atualizações de Segurança de julho de 2024.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Após instalar esta atualização, você poderá ver uma tela de recuperação do BitLocker ao iniciar o dispositivo. Essa tela normalmente não aparece após uma atualização do Windows. É mais provável que você enfrente esse problema se tiver a opção Criptografia do Dispositivo habilitada em Configurações em Privacidade & Segurança>Criptografia do dispositivo. Devido a esse problema, você pode ser solicitado a inserir a chave de recuperação da sua conta Microsoft para desbloquear a unidade. | Esse problema foi resolvido na atualização KB5041851. |
| Depois de instalar essa atualização, os Windows Servers podem afetar a conectividade da área de trabalho remota em uma organização. Esse problema pode ocorrer se o protocolo herdado (Chamada de Procedimento Remoto sobre HTTP) for usado no Gateway de Área de Trabalho Remota. Como resultado disso, as conexões de área de trabalho remota podem ser interrompidas. Esse problema pode ocorrer de forma intermitente, como repetir a cada 30 minutos. Nesse intervalo, as sessões de logon serão perdidas e os usuários precisarão se reconectar ao servidor. Os administradores de TI podem acompanhar esse problema como um encerramento do serviço TSGateway, que deixa de responder com o código de exceção 0xc0000005. |
Para contornar esse problema, use uma das opções a seguir: Opção 1: proibir conexões por pipe e porta \pipe\RpcProxy\3388 por meio do gateway RD. Esse processo exigirá o uso de aplicativos de conexão, como software de firewall. Consulte a documentação do seu software de conexão e firewall para obter orientação sobre como proibir e portar conexões. Opção 2: Editar o registro dos dispositivos cliente e definir o valor de RDGClientTransport para 0x00000000 (0) No Editor do Registro do Windows, navegue até o seguinte local de registro: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client Localize RDGClientTransport e defina seu valor como 0 (zero). Ele altera o valor de RDGClientTransport para 0x00000000 (0). Próxima etapa: estamos trabalhando em uma solução e forneceremos uma atualização em uma versão futura. |
Para obter o status atual de qualquer problema conhecido anterior, consulte a página Problemas conhecidos do Windows Server 2012.
Como obter esta atualização
Antes de instalar esta atualização
Recomendamos expressamente a instalação da atualização mais recente da pilha de manutenção (SSU) do sistema operacional antes de instalar o Pacote Cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Se você usar o Windows Update, a SSU mais recente (KB5040570) será oferecida automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.
Pacotes de idiomas
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.
Instalar esta atualização
Para instalar esta atualização, use um dos canais de lançamento a seguir.
| Disponível | Próxima etapa |
|---|---|
| Sim | Esta atualização será baixada e instalada automaticamente do Windows Update. |
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização KB5040485.