Atualização não relacionada com segurança de 25 de outubro de 2022 (KB5018485)

Aplica-se A
Azure Local, version 21H2

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 21H2, consulte a página do histórico de atualizações.  

Melhorias

Esta atualização não relacionada com segurança inclui melhoramentos de qualidade. Quando instala esta KB:

  • Resolve um problema que afeta a proteção da autenticação DCOM (Distributed Component Object Model). Ele aumenta automaticamente o nível de autenticação para todas as solicitações de ativação não anônimas de clientes DCOM para RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Isto ocorre se o nível de autenticação for inferior à Integridade do Pacote.
  • Resolve um problema de DCOM que afeta o Serviço de Chamada de Procedimento Remoto (rpcss.exe). Ele eleva o nível de autenticação para RPC_C_AUTHN_LEVEL_PKT_INTEGRITY em vez de RPC_C_AUTHN_LEVEL_CONNECT se RPC_C_AUTHN_LEVEL_NONE for especificado.
  • Resolve um problema que faz com que uma atualização do SO deixe de responder e, em seguida, falha.
  • Resolve um problema que afeta o Windows Serviço de pesquisa. Isso faz com que o progresso da indexação para o serviço seja lento.
  • Resolve um problema que afeta o conector Proxy de Aplicações Microsoft Azure Active Directory (AAD). Ele não pode recuperar um tíquete Kerberos em nome do usuário. A mensagem de erro é: "O identificador especificado é inválido (0x80090301)."
  • Resolve um problema que afeta as tarefas agendadas. Podem durar anos no futuro se a ocorrência seguinte ultrapassar uma alteração da hora de verão e definir o fuso horário da máquina como UTC.
  • Resolve um problema que afeta os jogos do Microsoft Direct3D 9. O hardware de gráficos deixa de funcionar se não tiver um controlador Direct3D 9 nativo.
  • Resolve um problema que afeta o tipo de letra de três carateres chineses. Quando formata estes carateres como negrito, o tamanho da largura está errado.
  • Resolve problemas gráficos em jogos que utilizam o Microsoft D3D9 em algumas plataformas.
  • Resolve um problema que afeta o serviço de Deteção Automática do Proxy Web WinHTTP. Não é possível iniciar porque os serviços não conseguem criar uma entrada de banco de dados do mapeador de ponto de extremidade de chamada de procedimento remoto (RPC). Isto ocorre se o serviço for reiniciado mais de 500 vezes.
  • Resolve um problema que afeta o Microsoft Edge quando está no Modo IE. Os títulos das janelas pop-up e separadores estão errados.
  • Resolve um problema que afeta o modo IE do Microsoft Edge. Impede-o de abrir páginas Web. Isto ocorre quando ativa o Windows Defender Application Guard (WDAG) e não configura as políticas de Isolamento de Rede.
  • Resolve um problema que afeta os Input Method Editors (IME) da Microsoft e de terceiros. Eles param de funcionar quando você fecha a janela IME. Isto ocorre se o IME utilizar o Windows Text Services Framework (TSF) 1.0.
  • Resolve um problema que afeta a instalação do controlador em determinado hardware. Não é possível visualizar o progresso da instalação.
  • Resolve um problema que afeta o Controlo de Aplicações do Windows Defender (WDAC). Ele impede que o WDAC registre falhas de verificação de confiança do Código Dinâmico do .NET.
  • Resolve um problema que afeta .msi ficheiros. O Controlo de Aplicações do Windows Defender ignora-os quando desativa a imposição de scripts.
  • Resolve um problema que afeta um cenário de infraestrutura de ambiente de trabalho virtual (VDI) de ambiente de trabalho remoto. A sessão poderá utilizar o fuso horário errado.
  • Resolve um problema que afeta a ordem do foco de entrada. Isto afeta a tecla de tabulação quando inicia sessão a partir da caixa de palavra-passe numa página de credenciais.
  • Melhora o desempenho da replicação do Active Directory em ambientes grandes.
  • Resolve um problema que afeta o processo de criação da Confiança Florestal. Falha ao colocar os sufixos de nome do sistema de nomes de domínio (DNS) nos atributos de confiança. Este problema ocorre em dispositivos que instalam atualizações de 11 de janeiro de 2022 ou posteriores.
  • Resolve um problema que afeta Gestor de Servidor. Ele pode redefinir o disco errado quando vários discos têm o mesmo UniqueId. Para obter mais informações, consulte KB5018898.
  • Resolve um problema que afeta o mapeamento de certificados. Quando falha, lsass.exe pode deixar de funcionar no schannel.dll.
  • Ele atualiza a lista de bloqueio de driver vulnerável do kernel do Windows que está no arquivo DriverSiPolicy.p7b. Esta atualização também garante que a lista de bloqueio é a mesma entre Windows 10 e Windows 11. Para obter mais informações, consulte KB5020779.
  • Torna a Microsoft compatível com o Governo dos EUA (USG) versão 6 revisão 1 (USGv6-r1).
  • Esta medida interrompe o início da hora de verão na Jordânia no final de outubro de 2022. O fuso horário da Jordânia mudará permanentemente para o fuso horário UTC + 3.
  • Resolve um problema que faz com que o Serviço de Rede de Anfitrião (HNS) deixe de funcionar. Isto leva a interrupções no trânsito. Para o Windows Server 2019, esta alteração está desativada por predefinição. Para ativá-lo necessita de uma chave do Registo. Pode pedir esta chave à Microsoft através do seu Gestor Técnico de Conta (TAM). Para Windows Server 2022, esta alteração está ativada por predefinição. Não é necessária qualquer ação adicional após a atualização do sistema.
  • Resolve um problema que poderá ocorrer quando ativar a eliminação de duplicados. O problema pode causar um impasse.
  • Resolve um problema que pode afetar eventos de auditoria para pedidos de bilhetes de concessão de bilhetes (TGT) e de serviços de concessão de bilhetes (TGS). O problema pode registar o ID de evento 521 e o código de estado 0xc0000078 ("Indica que a estrutura SID não é válida."). Em vez disso, a auditoria deve registrar as IDs de evento de auditoria de falha do Serviço de Autenticação Kerberos 4768 (TGT) ou 4769 (TGS). Se ativou a política "Auditoria: encerrar o sistema imediatamente se não for possível registar auditorias de segurança", o controlador de domínio pode reiniciar subitamente e registar o código de paragem c0000244 (STATUS_AUDIT_FAILED).

Para retornar ao site de documentação do Azure Stack HCI

Atualização da pilha de manutenção do Azure HCI, versão 21H2 - 20348.1066

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Aceda a Definições>, Atualização & Segurança>Windows Update. Na área Atualizações opcionais disponíveis , encontrará a ligação para transferir e instalar a atualização.
Windows Update para Empresas Não Nenhuma. Estas alterações serão incluídas na próxima atualização de segurança deste canal.
Catálogo Microsoft Update Não Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Não Pode importar manualmente esta atualização para o WSUS. Consulte o Catálogo Microsoft Update para obter instruções.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5018485.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20348.1066