10 de novembro de 2020—KB4586830 (Compilação do SO 14393.4046) - EXPIRADO

Aplica-se A
Windows 10, version 1607, all editions Windows Server 2016, all editions

Nota

  • NOVO 05/08/21
    AVISO DE EXPIRAÇÃO
  • IMPORTANTE A partir de 05/08/2021, esta KB já não está disponível no Windows Update, no Catálogo Microsoft Update ou noutros canais de lançamento. Recomendamos que atualize os seus dispositivos para a atualização de qualidade de segurança mais recente.

Nota

ACTUALIZAÇÃO 11/10/20
Para obter mais informações sobre os vários tipos de atualização do Windows, tais como crítica, segurança, controlador, service packs, etc., consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 10, versão 1607.

Destaques

  • Atualizações a data de início do horário de verão de 2020 para as Ilhas Fiji até 20 de dezembro de 2020.
  • Atualizações de melhoria de segurança ao utilizar produtos Microsoft Office.
  • Atualizações de melhoria de segurança quando o Windows executa operações básicas.

Melhorias e correções

Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:

  • Permite que os administradores utilizem um Política de Grupo para ativar a opção Guardar Destino Como para utilizadores no Modo IE do Microsoft Edge.
  • Permite restringir o mecanismo de script JScript a um processo.
  • Resolve um problema que faz com que uma aplicação deixe de funcionar se utilizar um gancho.
  • Resolve um problema que faz com que a Consola de Gestão da Microsoft (MMC) Política de Grupo aplicação deixe de funcionar quando edita as definições de Segurança do Política de Grupo. A mensagem de erro é: "O MMC não consegue inicializar o snap-in."
  • Resolve um problema com dispositivos nos quais o Credential Guard está ativado; se estes dispositivos utilizarem um certificado Vinculado à Máquina, os pedidos de autenticação podem falhar. Isto ocorre porque os controladores de domínio do Windows 2016 e Windows 2019 adicionam valores KeyID duplicados ao atributo msDS-KeyCredentialLink destes dispositivos.
  • Resolve um problema que pode causar o erro fatal 7E em nfssvr.sys em servidores a executar o serviço NFS (Network File System).
  • Resolve um problema com mediadores de ligação de Anfitrião de Sessões de Ambiente de Trabalho Remoto (RDSH) que impede os utilizadores de se ligarem a um Ambiente de Trabalho Remoto nas coleções. Este problema ocorre devido a uma violação de acesso no tssdis.exe.
  • Resolve um problema que faz com que o Anfitrião do Fornecedor do Windows Management Instrumentation ( WMI ) (WmiPrvSE.exe) elimine identificadores de chave do registo ao consultar Win32_RDCentralPublishedDeploymentSettings.
  • Atualizações a data de início do horário de verão de 2020 para as Ilhas Fiji até 20 de dezembro de 2020.
  • Resolve um problema que pode fazer com que os dispositivos de Windows 10 que permitem o Credential Guard falhem os pedidos de autenticação quando utilizam o certificado de computador.
  • Resolve um problema com a limpeza da memória intermédia do Controlador de Ecrã Canónico (CDD) incorreta, que degrada o desempenho em cenários de Protocolo de Ambiente de Trabalho Remoto (RDP) Windows 2000 Display Driver Model (XDDM). Este problema afeta aplicações que utilizam unidades de processamento gráfico (GPU) para funcionar, como o Microsoft Teams, o Microsoft Office e browsers.
  • Resolve uma vulnerabilidade de segurança impedindo que as aplicações executadas como uma conta SYSTEM imprimam para portas locais que apontam para um ficheiro. Falha no registo de tarefas de impressão erro 50, "O pedido não é suportado." no ID de evento 372 no registo de eventos PrintService\Administração. Para resolver este problema no futuro, certifique-se de que as suas aplicações ou serviços são executados como uma conta de utilizador ou de serviço específica.
  • Resolve um problema com o tempo de execução de chamada de procedimento remoto (RPC) que pode causar uma fuga de memória. Como resultado, o desempenho degrada-se, o que causa uma elevada utilização da CPU, lentidão ou esgotamento de recursos.
  • Atualizações de segurança para o Motor de Script da Microsoft, o Componente do Microsoft Graphics, o Serviço Carteira do Windows, o Windows Fundamentals, o Kernel do Windows e a Virtualização do Windows.

Caso tenha instalado atualizações anteriores, apenas as novas correções presentes neste pacote serão transferidas e instaladas no dispositivo.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site Guia de Atualização de Segurança .

Nota

  • Melhorias do Windows Update
  • A Microsoft disponibilizou uma atualização diretamente para o cliente Windows Update para melhorar a fiabilidade. Qualquer dispositivo com o Windows 10 configurado para receber atualizações automaticamente a partir do Windows Update, incluindo as edições Enterprise e Pro, terá a mais recente atualização de funcionalidades do Windows 10 com base na compatibilidade do dispositivo e na política de diferimento do Windows Update para Empresas. Isto não se aplica a edições de atualização a longo prazo.

Problemas conhecidos nesta atualização

Sintoma Solução
Após a instalação da atualização KB4467684, pode ocorrer uma falha no arranque do serviço Cluster com o erro "2245 (NERR_PasswordTooShort)" se a opção "Comprimento Mínimo da Palavra-passe" da política de grupo estiver configurada com mais de 14 carateres. Defina a política "Comprimento Mínimo da Palavra-passe" predefinida do domínio para um valor menor que ou igual a 14 carateres.
A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura.
Depois de instalar esta atualização nos controladores de domínio (DCs) e controladores de domínio somente leitura (RODCs) em seu ambiente, você pode encontrar problemas de autenticação Kerberos e renovação de tíquetes. Isto é causado por um problema na forma como o CVE-2020-17049 foi abordado nestas atualizações.
Para ver sintomas e comportamentos específicos relacionados com este problema, consulte a página de estado de funcionamento da versão Windows .
Observação Este problema afeta apenas os servidores Windows, dispositivos Windows 10 e aplicações em ambientes empresariais.
Este problema será resolvido em KB4594441.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar a atualização cumulativa mais recente (LCU). As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar a LCU e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Se estiver a utilizar Windows Update, a SSU (KB4576750) mais recente será disponibilizada automaticamente. Para obter o pacote autónomo da SSU mais recente, procure-o no Catálogo Microsoft Update.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Windows 10
Classificação: Atualizações de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 4586830.