Atualização de segurança de 13 de agosto de 2024 (KB5041160)

Aplica-se A
Azure Local, version 22H2

Nota

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 22H2, consulte a página do histórico de atualizações.       

Melhorias

Esta atualização de segurança inclui melhoramentos de qualidade. Segue-se um resumo dos principais problemas que esta atualização aborda quando instala esta KB. Se existirem novas funcionalidades, esta também é listada. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.

  • [Anfitrião de Sessões de Ambiente de Trabalho Remoto (RDSH)] Os usuários não podem se conectar ao RDSH e o host perde dados. Isto ocorre porque win32kbase.sysdeixa de responder.
  • [Controlo de Aplicações do Windows Defender (WDAC)] Ocorre uma fuga de memória que pode esgotar a memória do sistema com o passar do tempo. Este problema ocorre quando aprovisiona um dispositivo.
  • [Proteções PPL (Protected Process Light)] Pode ignorá-los.
  • [Ficheiro de Lista de Bloqueio do Controlador Vulnerável do Kernel do Windows (DriverSiPolicy.p7b)] Esta atualização adiciona à lista de controladores que estão em risco de ataques BYOVD (Bring Your Own Vulnerable Driver).
  • [BitLocker (problema conhecido)] É apresentado um ecrã de recuperação do BitLocker quando inicia o seu dispositivo. Isto ocorre depois de instalar a atualização de 9 de julho de 2024. É mais provável que este problema ocorra se a encriptação de dispositivo estiver ativada. Aceda a Definições>de Privacidade & Segurança>Encriptação de Dispositivo. Para desbloquear a unidade, o Windows pode pedir-lhe para introduzir a chave de recuperação da sua conta Microsoft.
  • [Ecrã de bloqueio] Esta atualização resolve CVE-2024-38143. Por este motivo, a caixa de verificação "Utilizar a minha conta de utilizador do Windows" não está disponível no ecrã de bloqueio para ligar a uma rede Wi-Fi.
  • [NetJoinLegacyAccountReuse] Esta atualização remove essa chave do Registro. Para obter mais informações , consulte KB5020276—Netjoin: Domain join hardening changes.
  • [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Esta atualização aplica o SBAT a sistemas que executam o Windows. Isto impede a execução de Linux EFI (Shim bootloaders) vulneráveis. Esta atualização SBAT não se aplicará a sistemas com inicialização dupla do Windows e Linux. Depois que a atualização SBAT for aplicada, imagens ISO Linux mais antigas podem não inicializar. Se tal ocorrer, contacte o fornecedor do seu Linux para obter uma imagem ISO atualizada.
  • [Sistema de Nomes de Domínio (DNS)] Esta atualização protege a segurança do servidor DNS para abordar CVE-2024-37968. Se as configurações dos seus domínios não estiverem atualizadas, poderá obter o erro SERVFAIL ou o tempo limite.
  • [Protocolo Line Printer Daemon (LPD)] A utilização deste protocolo obsoleto para imprimir poderá não funcionar conforme esperado ou poderá falhar. Este problema ocorre depois de instalar as atualizações de 9 de julho de 2024 e posteriores.
    Observação Quando ele não está mais disponível, os clientes, como UNIX, que o usam não se conectam a um servidor para imprimir. Os clientes UNIX devem utilizar o Internet Printing Protocol (IPP). Os clientes Windows podem se conectar a impressoras UNIX compartilhadas usando o Monitor de Porta Padrão do Windows.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de agosto de 2024

Para retornar ao site de documentação do Azure Stack HCI

Azure Stack HCI, versão 22H2 atualização da pilha de manutenção (KB5041590) – 20349.2641

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas relacionados com esta atualização.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Para instalar a LCU em seu cluster HCI de pilha Azure, consulte Atualizar clusters HCI de pilha Azure.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.


Disponível Passo Seguinte
Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5041160.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5041590) - versão 20349.2641