Observação
NOVO
IMPORTANTE O suporte estendido para o Windows Embedded Standard 7 Service Pack 1 (WES 7) termina em 13 de outubro de 2020. Os clientes que compraram a ESU (Atualização de segurança estendida) para as versões locais de alguns sistemas operacionais deverão seguir procedimentos específicos para continuar recebendo atualizações de segurança. Para obter mais informações, consulte KB4522133.
Observação
IMPORTANTE A partir de julho de 2020, todas as Atualizações do Windows desabilitarão o recurso vGPU do RemoteFX devido a uma vulnerabilidade de segurança. Para obter mais informações sobre a vulnerabilidade, consulteCVE-2020-1036 e KB4570006. Depois de instalar essa atualização, as tentativas de iniciar VMs (máquinas virtuais) que têm o vGPU RemoteFX habilitado falharão e mensagens como as seguintes serão exibidas:
"A máquina virtual não pode ser iniciada porque todas as GPUs compatíveis com RemoteFX estão desabilitadas no Gerenciador do Hyper-V."
"A máquina virtual não pode ser iniciada porque o servidor não tem recursos de GPU insuficientes."
Se você reabilitar o vGPU RemoteFX, será exibida uma mensagem semelhante à seguinte:
"Não oferecemos mais suporte ao adaptador de vídeo 3D RemoteFX. Se você ainda estiver usando esse adaptador, poderá ficar vulnerável a riscos de segurança. Saiba mais (https://go.microsoft.com/fwlink/?linkid=2131976)"
Observação
IMPORTANTE Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização.
Observação
IMPORTANTE Arquivos cab de verificação do WSUS continuarão disponíveis para o Windows 7 SP1 e o Windows Server 2008 R2 SP1. Se você tiver um subconjunto de dispositivos executando esses sistemas operacionais sem ESU, eles poderão aparecer como não compatíveis nos seus conjuntos de ferramentas de gerenciamento de patches e conformidade.
Observação
IMPORTANTE Os clientes que compraram a ESU (Atualização de Segurança Estendida) para as versões locais desses sistemas operacionais deverão seguir os procedimentos em KB4522133 para continuar recebendo atualizações de segurança após o término do suporte estendido em 14 de janeiro de 2020. Para saber mais sobre a ESU e quais edições são compatíveis, consulte KB4497181.
Observação
IMPORTANTE A partir de 15 de janeiro de 2020, será exibida uma notificação em tela inteira, que descreve o risco de continuar usando o Windows 7 Service Pack 1 depois que ele chegar ao fim do período de suporte em 14 de janeiro de 2020. A notificação permanecerá na tela até que você interaja com ela. Essa notificação aparecerá apenas nas seguintes edições do Windows 7 Service Pack 1:
Starter.
Home Basic.
Home Premium.
Professional. Se você tiver comprado a Atualização de segurança estendida (ESU), a notificação não será exibida. Para obter mais informações, consulte Como obter Atualizações de Segurança Estendida para dispositivos Windows qualificados e Ciclo de Vida FAQ-Extended Segurança Atualizações.
Ultimate.
Observação A notificação não aparecerá em máquinas ingressadas em domínio ou máquinas no modo de quiosque.
Aprimoramentos e correções
Esta atualização de segurança inclui aprimoramentos e correções que faziam parte da atualização KB4571729 (lançada em 11 de agosto de 2020) e resolve os seguintes problemas:
- Atualizações as informações de fuso horário para Yukon, Canadá. Para obter mais informações, consulte Alterações de horário de verão no Windows para Yukon, Canadá: 8 de setembro de 2020.
- Soluciona um problema de vulnerabilidade de segurança com proxies de usuário e servidores de intranet baseados em HTTP. Depois de instalar essa atualização, os servidores de intranet baseados em HTTP não podem aproveitar um proxy de usuário para detectar atualizações por padrão. As verificações que usam esses servidores falharão se os clientes não tiverem um proxy do sistema configurado. Se você precisar aproveitar um proxy do usuário, deverá configurar o comportamento usando a política do Windows Update "Permitir que o proxy do usuário seja usado como fallback se a detecção usando o proxy do sistema falhar". Essa alteração não afeta os clientes que protegem seus servidores Windows Server Update Services (WSUS) que usam os protocolos TLS (Transport Layer Security) ou SSL (Secure Sockets Layer). Para obter mais informações, consulte Melhorando a segurança para dispositivos que recebem atualizações por meio do WSUS.
- Atualizações de segurança para Estruturas e Plataformas de Aplicativos do aplicativo do Windows, Gráficos do Windows, Windows Media, Infraestrutura de Nuvem do Windows, Autenticação do Windows, Criptografia do Windows, Kernel do Windows, Rede de Nuvem Híbrida do Windows, Periféricos do Windows, Armazenamento e Sistemas de Arquivos do Windows, Segurança de Rede e Contêineres do Windows, Mecanismo de Script da Microsoft e componentes do Windows SQL.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Após instalar esta atualização e reiniciar seu dispositivo, você pode receber o erro: "Falha ao configurar as atualizações do Windows. Revertendo alterações. Não desligue seu computador", e a atualização pode mostrar como Falha no histórico de atualização. | Isso é esperado nas seguintes circunstâncias:
|
| Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. | Siga um destes procedimentos:
|
| Depois de instalar esta atualização, a GDI (Interface de Dispositivo Gráfico) pode acessar regiões internas incorretamente, causando experiências inesperadas na interface do usuário. Esse problema pode causar elementos de tela adicionais ou ausentes, cintilação da tela ou uma tela à direita. | Esse problema foi resolvido no KB4580345. |
Como obter esta atualização
Antes de instalar esta atualização
Pré-requisito:
Você deve instalar as atualizações listadas abaixo e reinicializar seu dispositivo antes de instalar o Pacote Cumulativo de Atualizações mais recente. A instalação dessas atualizações melhora a confiabilidade do processo de atualização e reduz possíveis problemas ao instalar o Pacote cumulativo de atualizações e aplicar correções de segurança da Microsoft.
- A SSU (atualização de pilha de manutenção) de 12 de março de 2019 (KB4490628). Para obter o pacote autônomo para essa SSU, procure-o no Catálogo do Microsoft Update. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2.
- A atualização do SHA-2 mais recente (KB4474419) lançada em 10 de setembro de 2019. Se estiver usando o Windows Update, a atualização do SHA-2 mais recente será oferecida automaticamente. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2. Para obter mais informações sobre as atualizações SHA-2, consulte Exigência de suporte para assinatura de código SHA-2 de 2019 para o Windows e o WSUS.
- A SSU de 11 de agosto de 2020 (KB4570673) ou posterior. Para obter o pacote autônomo para essa SSU, procure-o no Catálogo do Microsoft Update.
- O pacote de preparação para licenciamento de Atualizações estendidas de segurança (ESU) (KB4538483) lançado em 11 de fevereiro de 2020. O pacote de preparação de licenciamento da ESU será oferecido pelo WSUS. Para obter o pacote autônomo do pacote de preparação para licenciamento da ESU, procure-o no Catálogo do Microsoft Update.
Após a instalação dos itens acima, recomendamos expressamente que você instale a SSU (KB4565354) mais recente. Se você estiver usando o Windows Update, a SSU mais recente será oferecida automaticamente se você for cliente das ESU. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Essa atualização será baixada e instalada automaticamente no Windows Update se você for um cliente da ESU. |
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Classificação: Atualizações de Segurança |
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 4577051.