13 de agosto de 2024 — KB5041828 (Rollup Mensal)

Aplica-se a
Windows Server 2012 R2 ESU
Importante A instalação desta ESU (Atualização de Segurança Estendida) pode falhar quando você tenta instalá-la em um dispositivo habilitado para Azure Arc que esteja executando o Windows Server 2012 R2. Para uma instalação bem-sucedida, verifique se todos os subconjuntos de pontos de extremidade apenas para ESU sejam atendidos , conforme descrito nos requisitos de rede do agente do Connected Machine.
Informações sobre o fim do suporte

Observação

  • O Windows 8.1 atingiu o fim do suporte (EOS) em 10 de janeiro de 2023, quando a assistência técnica e as atualizações de software não são mais fornecidas. Se você tiver dispositivos executando o Windows 8.1, recomendamos atualizá-los para uma versão do Windows mais atual, em serviço e com suporte. Se os dispositivos não atenderem aos requisitos técnicos para executar uma versão mais atual do Windows, recomendamos que você substitua o dispositivo por um que dê suporte ao Windows 11.

    A Microsoft não oferecerá um programa de ESU (Atualização de Segurança Estendida) para Windows 8.1. Continuar a usar o Windows 8.1 após 10 de janeiro de 2023 pode aumentar a exposição de uma organização a riscos de segurança ou afetar sua capacidade de cumprir as obrigações de conformidade. Para obter mais informações, consulte O suporte ao Windows 8.1 terminará em 10 de janeiro de 2023.

    Recomendamos atualizar para uma versão posterior do Windows. Para obter mais informações, consulte Atualizar para uma versão posterior do Windows.

  • O Windows Server 2012 R2 atingiu o fim do suporte (EOS) em 10 de outubro de 2023. As ESUs (Atualizações de Segurança Estendidas) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até a data final em 13 de outubro de 2026. Para obter mais informações, consulte Fim do suporte do Windows Server: datas-chave. Para obter informações sobre o procedimento para continuar recebendo atualizações de segurança, consulte KB5031043.

    Recomendamos atualizar para uma versão posterior do Windows Server. Para obter mais informações, consulte Visão geral das atualizações do Windows Server.

  • O Windows Embedded 8.1 Industry Enterprise e o Windows Embedded 8.1 Industry Pro atingiram o fim do suporte (EOS) em 11 de julho de 2023. Portanto, assistência técnica e atualizações de software não são mais fornecidas.

Log de mudanças
Data da alteração Alterar descrição
20 de setembro de 2024 Atualização do problema conhecido para o problema de inicialização do Windows/Linux.

Resumo

Saiba mais sobre esta atualização de segurança cumulativa, que inclui melhorias, eventuais problemas conhecidos e como obter a atualização.

Observação

Observação Para obter informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte Descrição da terminologia padrão usada para descrever atualizações de software da Microsoft. Para ver outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows 8.1 e do Windows Server 2012 R2.

Melhorias

Esta atualização de segurança cumulativa inclui melhorias que fazem parte da atualização KB5040456 (lançada em 9 de julho de 2024). Veja a seguir um resumo dos principais problemas resolvidos por essa atualização. O texto em negrito entre colchetes indica o item ou a área da alteração que estamos documentando.

  • [NetJoinLegacyAccountReuse] Remove essa chave do Registro. Para obter mais informações, consulte KB5020276.
  • [BitLocker (problema conhecido)] Uma tela de recuperação do BitLocker é exibida quando você inicia o dispositivo. Isso ocorre depois que você instala a atualização de 9 de julho de 2024. É mais provável que esse problema ocorra se a criptografia do dispositivo estiver ativada. Vá para Configurações>Privacidade & Segurança>Criptografia do dispositivo. Para desbloquear sua unidade, o Windows pode solicitar que você insira a chave de recuperação da sua conta Microsoft.
  • [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Esta atualização aplica o SBAT aos sistemas que executam o Windows. Isso impede a execução de EFI (carregadores de inicialização Shim) vulneráveis do Linux. Esta atualização do SBAT não se aplicará a sistemas Windows e Linux de inicialização dupla. Depois que a atualização do SBAT for aplicada, as imagens ISO mais antigas do Linux poderão não inicializar. Se isso ocorrer, trabalhe com o fornecedor do Linux para obter uma imagem ISO atualizada.
  • [Sistema de Nomes de Domínio (DNS)] Essa atualização fortalece a segurança do servidor DNS para lidar com CVE-2024-37968. Se as configurações dos seus domínios não estiverem atualizadas, você poderá obter o erro SERVFAIL ou atingir o tempo limite.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte a seção Implantações | e as Atualizações de Segurança de agosto de 2024.

Problemas conhecidos nesta atualização

Sintomas Próxima etapa
Depois de instalar a atualização do Windows lançada em ou após 9 de julho de 2024, os servidores Windows podem afetar a conectividade da área de trabalho remota em uma organização. Esse problema pode ocorrer se o protocolo herdado (Chamada de Procedimento Remoto sobre HTTP) for usado no Gateway de Área de Trabalho Remota. Como resultado disso, as conexões de área de trabalho remota podem ser interrompidas.
Esse problema pode ocorrer de forma intermitente, como repetir a cada 30 minutos. Nesse intervalo, as sessões de logon serão perdidas e os usuários precisarão se reconectar ao servidor. Os administradores de TI podem acompanhar esse problema como um encerramento do serviço TSGateway, que deixa de responder com o código de exceção 0xc0000005.
Para contornar esse problema, use uma das opções a seguir:
Opção 1: proibir conexões por pipe e porta \pipe\RpcProxy\3388 por meio do gateway RD.
Esse processo exigirá o uso de aplicativos de conexão, como software de firewall. Consulte a documentação do seu software de conexão e firewall para obter orientação sobre como proibir e portar conexões.
Opção 2: Editar o registro dos dispositivos cliente e definir o valor de RDGClientTransport para 0x00000000 (0)
No Editor do Registro do Windows, navegue até o seguinte local de registro:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Localize RDGClientTransport e defina seu valor como 0 (zero). Ele altera o valor de RDGClientTransport para 0x00000000 (0).
Estamos trabalhando em uma solução e forneceremos uma atualização no próximo lançamento.
Depois de instalar essa atualização de segurança, você poderá enfrentar problemas para iniciar o Linux se tiver habilitado a configuração de inicialização dupla para Windows e Linux em seu dispositivo.
Como resultado desse problema, o dispositivo pode não iniciar o Linux e mostrar a mensagem de erro "Falha ao verificar os dados do SHIM SBAT: Violação da Política de Segurança. Algo deu errado: falha na autoverificação do SBAT: Violação da Política de Segurança.”
Esta atualização de segurança de agosto de 2024 do Windows aplica uma configuração de SBAT (Segmentação Avançada de Inicialização Segura) a dispositivos que executam o Windows para bloquear gerenciadores de inicialização antigos e vulneráveis. Esta atualização de SBAT não será aplicada a dispositivos em que a inicialização dupla é detectada. Em alguns dispositivos, a detecção de inicialização dupla não detectou alguns métodos personalizados de inicialização dupla e aplicou o valor de SBAT quando ele não deveria ter sido aplicado.
A atualização do Windows (KB5043138) lançada em setembro de 2024 não contém as configurações que causaram esse problema.
Melhorias adicionais para resolve esse problema foram incluídas na atualização de segurança do Windows (KB5058403) de maio de 2025 e atualizações posteriores.
Em sistemas somente Windows, depois de instalar a atualização de setembro de 2024 ou posterior, você pode definir a chave do registro documentada em CVE-2022-2601 e CVE-2023-40547 para garantir que a atualização de segurança do SBAT seja aplicada.
Em sistemas que utilizam duas inicializações no Linux e no Windows, não há etapas adicionais necessárias após a instalação da atualização de setembro de 2024 ou posterior.

Para obter o status atual de qualquer problema conhecido anterior, consulte a página de problemas conhecidos do Windows Server 2012 R2.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos enfaticamente que você instale a atualização mais recente da pilha de manutenção (SSU) para o seu sistema operacional antes de instalar o Rollup Mensal mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo Mensal e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Se você usar o Windows Update, a SSU mais recente (KB5041588) será oferecida automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Pacotes de idiomas

Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.

Instalar esta atualização

Para instalar esta atualização, use um dos canais de lançamento a seguir.


Disponível Próxima etapa
Sim Esta atualização será baixada e instalada automaticamente do Windows Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização KB5041828.