Atualização de segurança de 11 de abril de 2023 (KB5025230)

Aplica-se A
Azure Local, version 21H2

Nota

NOVO 17/04/23
IMPORTANTE
Azure Stack HCI, versão 21H2 chegará ao fim do serviço em 9 de maio de 2023. Após 9 de maio de 2023, estes dispositivos não receberão atualizações de segurança mensais. Estas atualizações contêm proteções contra as ameaças de segurança mais recentes. Para continuar a receber as atualizações de segurança e qualidade, recomendamos que atualize para a versão mais recente do Azure Stack HCI.

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 21H2, consulte a página do histórico de atualizações.     

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade.  Quando instala esta KB:

  • Novo! Esta atualização adiciona muitas novas funcionalidades e melhorias ao Microsoft Defender para Endpoint. Para obter mais informações, consulte Novidades no Microsoft Defender para Endpoint
  • Novo! Esta atualização implementa a nova Solução de Palavra-passe de Administrador Local do Windows (LAPS) como uma funcionalidade da caixa de entrada do Windows. Para obter mais informações, consulte Por demanda popular: Windows LAPS já disponível!
  • Esta atualização resolve um problema que afeta as ativações do COM (Component Object Model) remoto de entrada. Falham. O código de erro está 0x80010111. Isto ocorre se a versão do protocolo do cliente for inferior a 5.7.
  • Esta atualização resolve um problema que afeta o Microsoft PowerPoint. Este procedimento deixa de funcionar no Azure Virtual Desktop (AVD). Isto ocorre quando utiliza Visual Basic for Applications (VBA).
  • Esta atualização resolve um problema que afeta o Windows Search. O Windows Search falha dentro das imagens de contentor do Windows.
  • Esta atualização afeta a República Árabe do Egito. A atualização suporta a ordem de mudança do horário de verão do governo para 2023.
  • Esta atualização resolve um problema que afeta o serviço do Centro de Distribuição de Chaves (KDC). Quando o serviço para num computador local, o início de sessão em todos os Kerberos locais falha. O erro é STATUS_NETLOGON_NOT_STARTED.
  • Esta atualização resolve um problema que afeta o cliente de Gestão Remota do Windows (WinRM). O cliente devolve um estado de erro do servidor HTTP (500). Este erro ocorre quando executa uma tarefa de transferência no Serviço de Migração de Armazenamento.
  • Esta atualização resolve um problema que afeta Desired State Configuration. Ele perde suas opções configuradas anteriormente. Isto ocorre se o metaconfig.mof estiver em falta.
  • Esta atualização resolve problemas de compatibilidade que afetam algumas impressoras. Estas impressoras utilizam controladores de impressora Windows Graphical Device Interface (GDI). Estes drivers não aderem completamente às especificações GDI.
  • Esta atualização resolve uma condição de estouro de pilha que faz com que um dispositivo pare de funcionar. Isso ocorre quando você chama xxxDestroyWindow() no modo Kernel.
  • Esta atualização resolve um problema raro que pode fazer com que um destino de entrada seja nulo. Esse problema pode ocorrer quando você tenta converter um ponto físico em um ponto lógico durante o teste de acertos. Devido a isso, o computador gera um erro fatal.
  • Esta atualização resolve um problema que afeta determinados processadores que têm TPM (Trusted Platform Modules) de firmware. Não pode utilizar o Autopilot para os configurar.
  • Esta atualização resolve um problema que afeta o ícone da credencial de PIN do Fast Identity Online 2.0 (FIDO2). Não aparece no ecrã de credenciais de um monitor externo. Isto ocorre quando o monitor está ligado a um portátil fechado.
  • Esta atualização resolve um problema que afeta um Volume Partilhado em Cluster (CSV). O CSV não conseguirá ficar online. Isto ocorre se ativar o BitLocker e os protetores geridos por CSV locais e se o sistema tiver rodado recentemente as chaves do BitLocker.
  • Esta atualização resolve um problema que afeta os controladores de domínio Windows Server 2022. Deixam de funcionar. Isto ocorre quando processam pedidos de protocolo LDAP (Lightweight Directory Access Protocol).
  • Esta atualização resolve um problema que afeta as políticas de Bloqueio de Conta de Administrador. O GPResult e o Conjunto de Políticas Resultante não os reportaram.
  • Esta atualização resolve um problema que afeta os comandos do MySQL. Os comandos falham em contêineres Windows Xeno.
  • Esta atualização resolve um problema que afeta Windows Server Clustering de Ativação Pós-falha. Se configurar um testemunho de nuvem, ambos os sites pensam que o outro lado está inativo. Este é um cenário de "cérebro dividido".

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e a Atualizações de Segurança de abril de 2023

Para retornar ao site de documentação do Azure Stack HCI

Atualização da pilha de manutenção do Azure HCI, versão 21H2 - 20348.1663

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5025230.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20348.1663