10 de agosto de 2021 — KB5005106 (Somente atualização de segurança)

Aplica-se a
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Importante

O Windows 8.1 e o Windows Server 2012 R2 chegaram ao fim do suporte base e agora estão com suporte estendido. A partir de julho de 2020, não haverá mais lançamentos opcionais não relacionados à segurança (conhecidos como lançamentos "C") para este sistema operacional. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).

Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows 8.1 e do Windows Server 2012 R2.

Aprimoramentos e correções

Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:

  • Altera o requisito de privilégio padrão para instalar drivers ao usar o Recurso Apontar e Imprimir. Após instalar essa atualização, você deve ter privilégios administrativos para instalar drivers. Se você usar o Recurso Apontar e Imprimir, consulte KB5005652, Alteração de Comportamento Padrão do Recurso Apontar e Imprimir e CVE-2021-34481 para obter mais informações.
  • Resolve um problema no qual a Autenticação de Cartão Inteligente (PIV) falha em impressoras e scanners não compatíveis com RFC que exigem autenticação de cartão inteligente. Para obter mais informações, consulte KB5005391
  • Essa atualização também contém diversas melhorias de segurança para a funcionalidade interna do sistema operacional.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Após a instalação desta atualização, a API do Sistema de Arquivos Criptografados (EFS) OpenEncryptedFileRaw(A/W), frequentemente usada em software de backup, não funcionará quando você fizer backup de ou para um dispositivo Windows Server 2008 SP2. O OpenEncryptedFileRaw continuará funcionando em todas as outras versões do Windows (local e remoto). Esse comportamento é esperado porque abordamos o problema no CVE-2021-36942.
Observação Se você não puder usar o software de backup no Windows 7 SP1 e Server 2008 R2 SP1 ou posterior após a instalação dessa atualização, entre em contato com o fabricante do software de backup para obter atualizações e suporte.
Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. Siga um destes procedimentos:

  • Realize a operação de um processo que tenha privilégio de administrador.
  • Realize a operação de um nó que não tenha propriedade do CSV.
A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos enfaticamente que você instale a atualização mais recente da pilha de manutenção (SSU) para o seu sistema operacional antes de instalar o Rollup mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Se você usar o Windows Update, a SSU mais recente (KB5001403) será oferecida automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

LEMBRETE Se você estiver usando atualizações Somente de segurança, também precisará instalar todas as Atualizações somente de segurança anteriores e a última atualização cumulativa para Explorer Internet (KB5005036).

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Não Veja as outras opções abaixo.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Classificação: Atualização de Segurança

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 5005106.