Observação
IMPORTANTE Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização.
Aprimoramentos e correções
Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:
- Atualizações de segurança em Estruturas e Plataformas de Aplicativos do Windows, Rede sem Fio do Windows, Armazenamento e Sistemas de Arquivos do Windows, Virtualização do Windows, Rede de Datacenter do Windows, o Mecanismo de Banco de Dados Microsoft JET, Entrada e Composição do Windows, Windows MSXML e Windows Server.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Dispositivos que iniciam usando imagens PXE (Preboot Execution Environment) dos Serviços de Implantação do Windows (WDS) ou do System Center Configuration Manager (SCCM) podem falhar ao iniciar com o erro "Status: 0xc0000001, Info: Um dispositivo necessário não está conectado ou não pode ser acessado" após a instalação dessa atualização em um servidor WDS. | Esse problema foi resolvido no KB4512514. |
| Dispositivos IA64 (em qualquer configuração) e dispositivos x64 que usam a inicialização EFI e que foram provisionados após as atualizações de 9 de julho e/ou ignoraram a atualização recomendada (KB3133977) podem falhar com o seguinte erro ao serem iniciados: "Arquivo: \Windows\system32\winload.efi Status: 0xc0000428 Informações: o Windows não pode verificar a assinatura digital para este arquivo." |
Para resolver esse problema, siga as etapas descritas no artigo de Perguntas frequentes de suporte do SHA-2 para o código de erro 0xc0000428. |
| A Symantec identificou a possibilidade de uma interação negativa que pode ocorrer depois que um código do Windows Updates assinado com certificados somente SHA-2 é instalado em dispositivos com programas antivírus Symantec ou Norton instalados. O software pode não identificar corretamente os arquivos incluídos na atualização como código assinado pela Microsoft, colocando o dispositivo em risco por uma atualização atrasada ou incompleta. | A retenção de proteção foi removida. A Symantec concluiu a sua avaliação do impacto desta atualização e de futuras atualizações para Windows 7 e Windows 2008 R2. A Symantec determinou que não há risco aumentado de detecção de falsos positivos para todas as versões em campo dos programas antivírus Symantec Endpoint Protection e Norton. Consulte o artigo de suporte da Symantec para obter detalhes adicionais e entre em contato com o suporte da Symantec ou da Norton se você encontrar qualquer problema. |
| Após a instalação dessa atualização, aplicativos que foram criados usando o VB6 (Visual Basic 6), macros que usam o VBA (Visual Basic for Applications) e scripts ou aplicativos que usam o VBScript (Visual Basic Scripting Edition) podem parar de responder, e você pode receber um "erro de chamada de procedimento inválido". | Esse problema foi resolvido no KB4517297, que é uma atualização opcional. Está agora disponível no Catálogo do Microsoft Update e no WSUS (Windows Server Update Services). |
| Após instalar esta atualização, você pode receber um erro ao abrir ou usar o Toshiba Qosmio AV Center. Você também pode receber um erro no Log de Eventos relacionado a cryptnet.dll. | Esse problema foi resolvido no KB4516048. |
Como obter esta atualização
Antes de instalar esta atualização
Pré-requisito:
Você deve instalar as atualizações listadas abaixo e reinicializar seu dispositivo antes de instalar o Pacote Cumulativo de Atualizações mais recente. A instalação dessas atualizações melhora a confiabilidade do processo de atualização e reduz possíveis problemas ao instalar o Pacote cumulativo de atualizações.
- A SSU (atualização de pilha de manutenção) de 12 de março de 2019 (KB4490628). Para obter o pacote autônomo para essa SSU, procure-o no Catálogo do Microsoft Update.
- A última atualização do SHA-2 (KB4474419) lançada em 13 de agosto de 2019. Se estiver usando o Windows Update, a atualização do SHA-2 mais recente será oferecida automaticamente. Para obter mais informações sobre as atualizações SHA-2, consulte Exigência de suporte para assinatura de código SHA-2 de 2019 para o Windows e o WSUS.
- Se você estiver usando o EFI Boot no seu dispositivo ou máquina virtual (VM), também deverá instalar a KB3133977. Atualmente, a KB3133977 é necessária como solução alternativa para um problema conhecido ao usar o EFI Boot e deve ser aplicada mesmo que você não esteja usando o BitLocker. Para obter mais informações sobre essa atualização, consulte as perguntas freqüentes em Exigência de suporte para assinatura de código SHA-2 de 2019 para o Windows e o WSUS.
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Windows Update e Microsoft Update | Não | Veja as outras opções abaixo. |
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo desta atualização, vá para o Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1 Classificação: Atualizações de Segurança |
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 4512486.