Atualização de segurança de 14 de fevereiro de 2023 (KB5022842)

Aplica-se A
Azure Local, version 22H2

Nota

12/22/22
IMPORTANTE
Após 22 de novembro de 2022, não existem mais versões de pré-visualização opcionais não relacionadas com segurança para o Azure Stack HCI, versão 22H2. Apenas as atualizações de segurança mensais cumulativas (conhecidas como versão "B" ou atualização de terça-feira) continuarão para o Azure Stack HCI, versão 22H2.

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.      

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:

  • Novo! Atualiza o texto e a ligação Web para notificações Windows Admin Center (WAC). Estas aparecem depois de iniciar sessão no ambiente de trabalho, a menos que as tenha desativado. As notificações WAC realçam as opções de gestão de Windows Server disponíveis.
  • Esta atualização resolve um problema que afeta osearchindexer.exe. Aleatoriamente, impede-o de iniciar ou terminar sessão.
  • Esta atualização resolve um problema que afeta a autenticação Kerberos local. Ocorre um erro se o serviço de Centro de Distribuição de Chaves (KDC) local não estiver ativo.
  • Esta atualização resolve um problema que afeta cbs.log. Este problema regista mensagens que não são mensagens de erro no cbs.log.
  • Esta atualização resolve um problema que afeta uma máquina virtual (VM) que tem um endereço IP privado (PIP) IPv4 e IPv6 de pilha dupla. Quando você migra a VM de um host para outro, o endereço PIPv6 permanece mapeado para o endereço físico IPv6 (PA) do host antigo. Por este motivo, o PIP IPv6 deixa de funcionar.
  • Esta atualização resolve um problema que afeta todos os comandos que alteram as etiquetas de segurança. Em computadores Windows 11, versão 22H2, a alteração falhará se atualizar o Controlador de Rede, mas não os clientes das Ferramentas de Administração Remota do Servidor (RSAT).
  • Esta atualização resolve um problema que pode ocorrer quando o Input Method Editor (IME) está ativo. As aplicações podem deixar de responder quando utiliza o rato e o teclado ao mesmo tempo.
  • Esta atualização resolve um problema que pode afetar FindWindow() ou FindWindowEx(). Podem devolver a alça da janela errada.
  • Esta atualização resolve um problema que afeta a AppV. Esta opção impede que os nomes de ficheiros tenham as letras maiúsculas e minúsculas corretas.
  • Esta atualização resolve um problema que afeta o Microsoft Edge. Este problema remove as políticas em conflito no Microsoft Edge. Isto ocorre quando define o MDMWinsOverGPFlag num inquilino Microsoft Intune e Intune deteta um conflito de políticas.
  • Esta atualização resolve um problema que afeta o Serviço de Federação do Active Directory (AD FS). O problema não aplica a definição de sinalizador RequirePDC de "falso".
  • Esta atualização resolve um problema que afeta MSInfo.exe. Não comunica corretamente o estado de imposição da política de modo de utilizador do Controlo de Aplicações do Windows Defender (WDAC).
  • Esta atualização resolve um problema que afeta a etiqueta MSba do Sistema de Ficheiros Resiliente (ReFS). O problema causa uma fuga de piscina não paginada.
  • Esta atualização resolve um problema que afeta discos virtuais de paridade. A utilização de Gestor de Servidor para criá-los falha.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de fevereiro de 2023

Para retornar ao site de documentação do Azure Stack HCI

Atualização da pilha de manutenção do Azure Stack HCI, versão 22H2 - 20349.1540

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Sintoma Solução
Atualizações lançados a 14 de fevereiro de 2023 ou posterior poderão não ser disponibilizados a partir de alguns servidores Windows Server Update Services (WSUS) para o Windows 11, versão 22H2. As atualizações serão transferidas para o servidor WSUS, mas poderão não ser propagadas para os dispositivos do cliente. Os servidores WSUS afetados são apenas aqueles que executam o Windows Server 2022 que foram atualizados a partir do Windows Server 2016 ou do Windows Server 2019. Este problema é causado pela remoção acidental de tipos de MIME necessários do UUP (Unified Update Platform) durante a atualização para o Windows Server 2022 a partir de uma versão anterior do Windows Server. Este problema pode afetar as atualizações de segurança ou atualizações de funcionalidades para o Windows 11, versão 22H2. O Microsoft Configuration Manager não é afetado por este problema. Para mitigar este problema, consulte Adicionar tipos de ficheiro para o Unified Update Plataform no local. Estamos a trabalhar numa resolução e forneceremos uma atualização numa versão futura.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5022842.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20349.1540