10 de maio de 2022— KB5013943 (Compilação do SO 22000.675)

Aplica-se A
Windows 11

Nota

Para melhorar as informações apresentadas nas páginas do histórico e KBs relacionadas e torná-las mais úteis para os nossos clientes, criámos um inquérito anónimo para que possa partilhar os seus comentários e feedback.

Nota

Para mais informações sobre as sugestões deste mês, consulte:

Utilizar o Gerador de Palavras-passe para criar palavra-passe mais seguras no Microsoft Edge

Organizar as suas ideias com as Coleções no Microsoft Edge

Destaques

  • Resolve problemas de segurança para o seu sistema operativo Windows.

Melhorias

Esta atualização de segurança inclui melhorias que faziam parte da atualização KB5012643 (disponibilizada a 25 de abril de 2022) e também resolve os seguintes problemas:

  • Resolve um problema conhecido que poderá fazer com que o ecrã cintile se iniciar o dispositivo no Modo de Segurança. Os componentes que dependem deexplorer.exe, como Explorador de Ficheiros, o menu Iniciar e a barra de tarefas, podem ser afetados e parecer instáveis.

Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o site Guia de Atualização de Segurança e o Atualizações de Segurança de maio de 2022.

Atualização da pilha de manutenção Windows 11 - 22000.652

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Aplica-se a Sintoma Solução
Administradores de TI Depois de instalar as atualizações do Windows lançadas a 11 de janeiro de 2022 ou versões posteriores do Windows numa versão afetada do Windows, os discos de recuperação (CD ou DVD) criados utilizando a aplicação Cópia de Segurança e Restauro (Windows 7) no Painel de Controlo poderão não conseguir iniciar. Os discos de recuperação criados ao utilizar a aplicação Cópia de Segurança e Restauro (Windows 7) em dispositivos que tenham instalado as atualizações do Windows lançadas antes de 11 de janeiro de 2022 não são afetados por este problema e deverão iniciar conforme esperado. Observação Atualmente, não existem aplicações de cópia de segurança ou recuperação de terceiros afetadas por este problema Este problema foi resolvido em KB5014019.
Administradores de TI Depois de instalar esta atualização, algumas aplicações .NET Framework 3.5 poderão ter problemas ou podem não abrir. As aplicações afetadas estão a utilizar determinados componentes opcionais no .NET Framework 3.5, tais como os componentes Windows Communication Foundation (WCF) e Windows Workflow (WWF). Este problema deve ser resolvido automaticamente através de uma Resolução de Problemas nos dispositivos não geridos afetados. Se o seu dispositivo for gerido por um departamento de TI ou com ferramentas de gestão empresariais, poderá não obter a resolução de problemas automaticamente e poderá necessitar da solução abaixo para resolver o problema. Para obter mais informações sobre esta resolução de problemas, consulte Windows Update Resolução de problemas para reparar .NET Framework componentes.
Se não receber automaticamente a resolução de problemas, pode mitigar este problema ao reativar o .NET Framework 3.5 e o Windows Communication Foundation nas Funcionalidades do Windows. Para obter instruções, consulte Ativar o .NET Framework 3.5 no Painel de Controlo. Os utilizadores avançados ou os administradores de TI podem fazê-lo através de programação com uma Linha de Comandos elevada (executar como administrador) e executar os seguintes comandos:
dism /online /enable-feature /featurename:netfx3 /all
dism /online /enable-feature /featurename:WCF-HTTP-Activation
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation
Todos os utilizadores Depois de instalar esta atualização, os dispositivos Windows que utilizam determinadas GPUs podem fazer com que as aplicações fechem inesperadamente ou causem problemas intermitentes que afetem algumas aplicações que utilizam o Direct3D 9. Também poderá receber um erro no Registo de Eventos em Registos do Windows/Aplicações e o módulo com falhas é d3d9on12.dll e o código de exceção é 0xc0000094. Este problema foi resolvido em KB5014019. Se não conseguir instalar o KB5014019, consulte as instruções abaixo. Este problema é resolvido através da Reversão de Problemas Conhecidos (KIR). Tenha em atenção que pode demorar até 24 horas para que a KIR se propague automaticamente para dispositivos de consumidor e dispositivos empresariais não geridos. Reiniciar o seu dispositivo Windows poderá ajudar a aplicar a KIR ao seu dispositivo mais rapidamente. Em dispositivos geridos pela empresa que tenham instalado uma atualização afetada e encontrado este problema, pode abordá-lo ao instalar e configurar a Política de Grupo especial listada abaixo. Para obter informações sobre como implantar e configurar essas Diretivas de Grupo especiais, consulteComo usar o Política de Grupo para implantar uma Reversão de ProblemasConhecidos.Política de Grupo download com Política de Grupo nome: Importante Tem de instalar e configurar o Política de Grupo para resolver este problema. Consulte Como usar Política de Grupo para implantar uma Reversão de Problemas Conhecidos.
Administradores de TI Atualizado a 27 de maio de 2022Depois de instalar as atualizações lançadas a 10 de maio de 2022 nos seus controladores de domínio, poderá ver falhas de autenticação de certificados de máquina no servidor ou cliente para serviços como o Servidor de Políticas de Rede (NPS),o Serviço de Encaminhamento e Acesso Remoto (RRAS),o RADIUS, o EAP (Extensible Authentication Protocol) e o PEAP (Protected Extensible Authentication Protocol). Foi encontrado um problema relacionado com a forma como o mapeamento de certificados para contas de computador está a ser processado pelo controlador de domínio. Observação A instalação das atualizações lançadas a de 10 de maio de 2022 em dispositivos Windows cliente e servidores Windows de controlador não pertencente a um domínio não causará este problema. Este problema afeta apenas a instalação das atualizações de 10 de maio de 2022 em servidores utilizados como controladores de domínio. Atualizado a 27 de maio de 2022

A mitigação preferencial para este problema é mapear manualmente certificados para uma conta de computador no Active Directory. Para obter instruções, consulte Mapeamento de certificado.

Observação As instruções são as mesmas para mapear certificados para contas de utilizador ou computador no Active Directory. Se a mitigação preferencial não funcionar em seu ambiente, consulte KB5014754—Alterações de autenticação baseadas em certificados em controladores de domínio do Windows para outras mitigações possíveis na seção chave do Registro SChannel.

Observação Qualquer outra mitigação, exceto as mitigações preferenciais, poderá diminuir ou desativar a proteção de segurança.

Este problema foi resolvido em atualizações extraordinárias lançadas a 19 de maio de 2022 para instalação em todos os Controladores de Domínio no seu ambiente, bem como em todos os servidores de aplicações intermediários, como Servidores de Políticas de Rede (NPS), RADIUS, Autoridade de Certificação (AC) ou servidores Web que passam o certificado de autenticação do cliente que está a ser autenticado para o DC de autenticação. Se utilizou alguma solução ou mitigação para este problema, estas já não são necessárias e recomendamos que as remova. Isto inclui a remoção da chave do Registo (CertificateMappingMethods = 0x1F) documentada na secção da chave do registo SChannel do KB5014754. Não é necessária qualquer ação da parte do cliente para resolver este problema de autenticação.

Para obter o pacote autónomo para estas atualizações extraordinárias, procure o número KB no Catálogo Microsoft Update. Pode importar manualmente estas atualizações para o Windows Server Update Services (WSUS) e o Microsoft Endpoint Configuration Manager. Para obter instruções sobre o WSUS, consulte WSUS e o Site de Catálogo. Para obter instruções sobre o Configuration Manger, consulte Importar atualizações do Catálogo Microsoft Update. Nota As atualizações abaixo não estão disponíveis no Windows Update e não serão instaladas automaticamente.

Atualizações cumulativas:

Observação Não precisa de aplicar qualquer atualização anterior antes de instalar estas atualizações cumulativas. Se já instalou as atualizações lançadas a 10 de maio de 2022, não precisa de desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as atualizações listadas acima.
Administradores de TI As aplicações da Plataforma Universal do Windows (UWP) poderão não abrir em dispositivos que tenham sido submetidos a uma reposição de dispositivos Windows. Isto inclui as operações iniciadas com a Gestão de Dispositivos Móvel (MDM), tais como Repor este PC, Reinicialização rápida e Reposição do Autopilot.UWP As aplicações que transferiu a partir da Microsoft Store não são afetadas. Apenas um conjunto limitado de aplicações é afetado, incluindo:
  • Pacotes de aplicações com dependências de quadro
  • Aplicações aprovisionadas para o dispositivo, não por conta de utilizador.
As aplicações afetadas não conseguirão abrir sem mensagens de erro ou outros sintomas observáveis. Têm de ser reinstaladas para restaurar a funcionalidade.
Este problema foi resolvido em KB5015882 para todas as versões a partir de 12 de outubro de 2021 e posterior.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Windows 11
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5013943.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 22000.652.