|
IMPORTANTE Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização. Clientes que compraram a ESU (Atualização de Segurança Estendida) para as versões locais deste SO devem seguir os procedimentos no KB4522133 para continuarem a receber atualizações de segurança após o término do suporte estendido em 14 de janeiro de 2020. Para obter mais informações sobre a ESU e quais edições são compatíveis, consulte KB4497181. Como a ESU está disponível como um SKU separado para cada um dos anos em que eles são oferecidos (2020, 2021 e 2022) - e como a ESU só pode ser comprada em períodos específicos de 12 meses, você deve comprar o segundo ano de cobertura da ESU separadamente e ativar uma nova chave em cada dispositivo aplicável para que seus dispositivos continuem recebendo atualizações de segurança em 2021. Se sua organização não comprou o primeiro ano de cobertura da ESU, você deve comprar a ESU do Ano 1 e do Ano 2 para seus dispositivos Windows 7 ou Windows Server aplicáveis antes de instalar e ativar as chaves MAK do Ano 2 para receber atualizações. As etapas para instalar, ativar e implantar ESUs são as mesmas para a cobertura do primeiro e do segundo ano. Para obter mais informações, consulte Obtendo Atualizações de Segurança Estendidas para dispositivos Windows qualificados para o processo de Licenciamento por Volume e Comprando ESUs do Windows 7 como um Provedor de Soluções de Nuvem para o processo CSP. Para dispositivos inseridos, entre em contato com o OEM (fabricante de equipamento original). Para obter mais informações, consulte o blog do Ano 2 da ESU. Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows 7 SP1 e do Windows Server 2008 R2 SP1. |
|---|
Aprimoramentos e correções
Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:
- Adiciona atualizações e correções históricas de horário de verão para a Autoridade Palestina.
- Resolve um problema com traduções para o alemão do Horário da Europa Central.
- Atualizações a vulnerabilidade de elevação de privilégio Netlogon (CVE-2020-1472) para habilitar o modo de imposição. Para obter mais detalhes, consulte CVE-2020-1472 e Como gerenciar as alterações nas conexões de canal seguro Netlogon associadas ao CVE-2020-1472.
- Atualizações de segurança para Estruturas e Plataforma de Aplicativos do aplicativo do Windows, Rede de Nuvem Híbrida do Windows e Rede Principal do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Após instalar esta atualização e reiniciar seu dispositivo, você pode receber o erro: "Falha ao configurar as atualizações do Windows. Revertendo alterações. Não desligue seu computador", e a atualização pode mostrar como Falha no histórico de atualização. | Isso é esperado nas seguintes circunstâncias:
|
| Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. | Siga um destes procedimentos:
|
Como obter esta atualização
Antes de instalar esta atualização
IMPORTANTE Os clientes que compraram a ESU (Atualização de Segurança Estendida) para as versões locais desses sistemas operacionais deverão seguir os procedimentos no KB4522133 para continuar recebendo atualizações de segurança após o término do suporte estendido. O suporte estendido termina da seguinte forma:
- Para o Windows 7 Service Pack 1 e Windows Server 2008 R2 Service Pack 1, o suporte estendido termina em 14 de janeiro de 2020.
- Para o Windows Embedded Standard 7, o suporte estendido termina em 13 de outubro de 2020.
Para obter mais informações sobre a ESU e quais edições são compatíveis, consulte KB4497181.
Observação Para o Windows Embedded Standard 7, o WMI (Instrumentação de Gerenciamento do Windows) deve ser habilitado para obter atualizações do Windows Update ou do Windows Server Update Services.
Pré-requisito
Você deve instalar as atualizações listadas abaixo e reinicializar seu dispositivo antes de instalar o Pacote Cumulativo de Atualizações mais recente. A instalação dessas atualizações melhora a confiabilidade do processo de atualização e reduz possíveis problemas ao instalar o Pacote cumulativo de atualizações e aplicar correções de segurança da Microsoft.
- A SSU (atualização de pilha de manutenção) de 12 de março de 2019 (KB4490628). Para obter o pacote autônomo para essa SSU, procure-o no Catálogo do Microsoft Update. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2.
- A atualização do SHA-2 mais recente (KB4474419) lançada em 10 de setembro de 2019. Se estiver usando o Windows Update, a atualização do SHA-2 mais recente será oferecida automaticamente. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2. Para obter mais informações sobre as atualizações SHA-2, consulte Exigência de suporte para assinatura de código SHA-2 de 2019 para o Windows e o WSUS.
- Para o Windows Thin PC, você deve ter a SSU de 11 de agosto de 2020 (KB4570673) ou uma SSU posterior instalada para garantir que continue recebendo as atualizações de segurança estendidas a partir das atualizações de 13 de outubro de 2020.
- Para obter esta atualização de segurança, você deve reinstalar o "Pacote de Preparação para Licenciamento de ESU (Extended Security Updates)" (KB4538483) ou o "Pacote de Preparação para Licenciamento de ESU (Extended Security Updates)" (KB4575903) mesmo que tenha instalado anteriormente a chave de ESU. O pacote de preparação de licenciamento da ESU será oferecido pelo WSUS. Para obter o pacote autônomo do pacote de preparação para licenciamento da ESU, procure-o no Catálogo do Microsoft Update.
Após a instalação dos itens acima, a Microsoft recomenda expressamente que você instale a SSU (KB4592510) mais recente. Se você estiver usando o Windows Update, a SSU mais recente será oferecida automaticamente se você for cliente das ESU. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
LEMBRETE Se você estiver usando Atualizações somente de segurança, também precisará instalar todas as Atualizações somente de segurança anteriores e a última atualização cumulativa para o Internet Explorer (KB4586768).
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Windows Update e Microsoft Update | Não | Veja as outras opções abaixo. |
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Classificação: Atualizações de Segurança |
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivos da atualização cumulativa 4601363.