10 de maio de 2022— KB5013943 (Compilação do SO 22000.675)

Aplica-se A
Windows 11

Nota

Para melhorar as informações apresentadas nas páginas do histórico e KBs relacionadas e torná-las mais úteis para os nossos clientes, criámos um inquérito anónimo para que possa partilhar os seus comentários e feedback.

Nota

Para obter mais informações sobre as sugestões deste mês, consulte:

Utilizar o Gerador de Palavras-passe para criar palavra-passe mais seguras no Microsoft Edge

Organizar as suas ideias com as Coleções no Microsoft Edge

Destaques

  • Resolve problemas de segurança do seu sistema operativo Windows.

Melhorias

Esta atualização de segurança inclui melhoramentos que faziam parte da atualização KB5012643 (disponibilizada a 25 de abril de 2022) e também resolve os seguintes problemas:

  • Resolve um problema conhecido que pode fazer com que o ecrã cintile se iniciar o dispositivo no Modo de Segurança. Os componentes que dependem deexplorer.exe, como Explorador de Ficheiros, o menu Iniciar e a barra de tarefas, podem ser afetados e parecer instáveis.

Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o site do Guia de Atualização de Segurança e o Atualizações de Segurança de maio de 2022.

Windows 11 atualização da pilha de manutenção – 22000.652

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Aplica-se a Sintoma Solução
Administradores de TI Depois de instalar as atualizações do Windows lançadas a 11 de janeiro de 2022 ou versões posteriores do Windows numa versão afetada do Windows, os discos de recuperação (CD ou DVD) criados com a aplicação Cópia de Segurança e Restauro (Windows 7) no Painel de Controlo poderão não conseguir iniciar. Os discos de recuperação criados através da aplicação Cópia de Segurança e Restauro (Windows 7) em dispositivos que tenham instalado atualizações do Windows lançadas antes de 11 de janeiro de 2022 não são afetados por este problema e devem começar como esperado. Nota Não existem aplicações de cópia de segurança ou recuperação de terceiros atualmente conhecidas por serem afetadas por este problema Este problema foi resolvido em KB5014019.
Administradores de TI Depois de instalar esta atualização, algumas aplicações .NET Framework 3.5 podem ter problemas ou podem não conseguir abrir. As aplicações afetadas estão a utilizar determinados componentes opcionais no .NET Framework 3.5, como componentes do Windows Communication Foundation (WCF) e do Fluxo de Trabalho do Windows (WWF). Este problema deve ser resolvido automaticamente através de uma Resolução de Problemas em dispositivos não geridos afetados. Se o seu dispositivo for gerido por um departamento de TI ou com ferramentas de gestão empresarial, poderá não obter a resolução de problemas automaticamente e poderá necessitar da solução abaixo para resolver o problema. Para obter mais informações sobre esta resolução de problemas, consulte resolução de problemas do Windows Update para reparar componentes .NET Framework.
Se não receber automaticamente a resolução de problemas, pode mitigar este problema ao reativar o .NET Framework 3.5 e o Windows Communication Foundation nas Funcionalidades do Windows. Para obter instruções, consulte Ativar o .NET Framework 3.5 no Painel de Controlo. Os utilizadores avançados ou os administradores de TI podem fazê-lo através de programação através de uma Linha de Comandos elevada (executar como administrador) e executar os seguintes comandos:
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Todos os utilizadores Depois de instalar esta atualização, os dispositivos Windows que utilizam determinadas GPUs podem fazer com que as aplicações fechem inesperadamente ou causem problemas intermitentes que afetem algumas aplicações que utilizam o Direct3D 9. Também poderá receber um erro no Registo de Eventos em Registos do Windows/Aplicações e o módulo com falhas é d3d9on12.dll e o código de exceção é 0xc0000094. Este problema foi resolvido em KB5014019. Se não conseguir instalar KB5014019, veja as instruções abaixo. Este problema é resolvido com a Reversão de Problemas Conhecidos (KIR). Tenha em atenção que pode demorar até 24 horas para que a KIR se propague automaticamente para dispositivos de consumidor e dispositivos empresariais não geridos. Reiniciar o seu dispositivo Windows poderá ajudar a aplicar a KIR ao seu dispositivo mais rapidamente. Em dispositivos geridos pela empresa que tenham instalado uma atualização afetada e encontrado este problema, pode abordá-lo ao instalar e configurar a Política de Grupo especial listada abaixo. Para obter informações sobre como implementar e configurar estas Políticas de Grupo especiais, vejaComo utilizar Política de Grupo para implementar uma Transferência de Problemas Conhecidos.Política de Grupo com Política de Grupo nome: Importante Tem de instalar e configurar a Política de Grupo para resolver este problema. Veja Como utilizar Política de Grupo para implementar uma Reversão de Problemas Conhecidos.
Administradores de TI Atualizado a 27 de maio de 2022Depois de instalar as atualizações lançadas a 10 de maio de 2022 nos controladores de domínio, poderá ver falhas de autenticação de certificados de computador no servidor ou cliente para serviços como Servidor de Políticas de Rede (NPS),Serviço de Encaminhamento e Acesso Remoto (RRAS),Radius, Protocolo de Autenticação Extensível (EAP) e Protocolo de Autenticação Extensível Protegido (PEAP). Foi encontrado um problema relacionado com a forma como o mapeamento de certificados para contas de computador está a ser processado pelo controlador de domínio. Nota A instalação das atualizações disponibilizadas a 10 de maio de 2022 em dispositivos Windows cliente e servidores Windows não controladores de domínio não causará este problema. Este problema afeta apenas a instalação das atualizações de 10 de maio de 2022 em servidores utilizados como controladores de domínio. Atualizado a 27 de maio de 2022

A mitigação preferencial para este problema é mapear manualmente certificados para uma conta de computador no Active Directory. Para obter instruções, veja Mapeamento de Certificados.

Nota As instruções são as mesmas para mapear certificados para contas de utilizador ou de computador no Active Directory. Se a mitigação preferencial não funcionar no seu ambiente, veja KB5014754 – Alterações de autenticação baseada em certificado nos controladores de domínio do Windows para outras mitigações possíveis na secção chave do registo SChannel.

Nota Qualquer outra mitigação, exceto as mitigações preferenciais, pode reduzir ou desativar a proteção de segurança.

Este problema foi resolvido em atualizações extraordinárias lançadas a 19 de maio de 2022 para instalação em todos os Controladores de Domínio no seu ambiente, bem como em todos os servidores de aplicações intermediários, como Servidores de Políticas de Rede (NPS), RADIUS, Autoridade de Certificação (AC) ou servidores Web que passam o certificado de autenticação do cliente que está a ser autenticado para o DC de autenticação. Se utilizou alguma solução ou mitigação para este problema, estas já não são necessárias e recomendamos que as remova. Isto inclui a remoção da chave de registo (CertificateMappingMethods = 0x1F) documentada na secção chave de registo SChannel do KB5014754. Não é necessária qualquer ação da parte do cliente para resolver este problema de autenticação.

Para obter o pacote autónomo para estas atualizações fora de banda, procure o número KB no Catálogo Microsoft Update. Pode importar manualmente estas atualizações para o Windows Server Update Services (WSUS) e o Microsoft Endpoint Configuration Manager. Para obter instruções sobre o WSUS, veja WSUS e o Site de Catálogo. Para obter instruções sobre o Configuration Manger, consulte Importar atualizações do Catálogo Microsoft Update. Nota As atualizações abaixo não estão disponíveis no Windows Update e não serão instaladas automaticamente.

Atualizações cumulativas:

Nota Não precisa de aplicar nenhuma atualização anterior antes de instalar estas atualizações cumulativas. Se já instalou as atualizações lançadas a 10 de maio de 2022, não precisa de desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as atualizações listadas acima.
Administradores de TI As aplicações da Plataforma Universal do Windows (UWP) poderão não abrir em dispositivos que tenham sido submetidos a uma reposição de dispositivos Windows. Isto inclui operações que foram iniciadas através do Mobile Gestão de Dispositivos (MDM), como Repor este PC, reinicialização rápida e reposição do Autopilot Reset.UWP que transferiu a partir da Microsoft Store não são afetadas. Apenas um conjunto limitado de aplicações é afetado, incluindo:
  • Pacotes de aplicações com dependências de quadro
  • Aplicações aprovisionadas para o dispositivo, não por conta de utilizador.
As aplicações afetadas não conseguirão abrir sem mensagens de erro ou outros sintomas observáveis. Têm de ser reinstaladas para restaurar a funcionalidade.
Este problema foi resolvido em KB5015882 para todas as versões a partir de 12 de outubro de 2021 e posterior.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir de Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Windows 11
Classificação: Atualizações de Segurança

Nota

  • Se quiser remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
  • Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5013943.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU – versão 22000.652.