12 de outubro de 2021 – KB5006714 (Rollup mensal)

Aplica-se A
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Resumo

Saiba mais sobre esta atualização de segurança, incluindo melhoramentos e correções, quaisquer problemas conhecidos e como obter a atualização.

Importante

Windows 8.1 e Windows Server 2012 R2 chegaram ao fim do suporte base e encontram-se agora no suporte alargado. A partir de julho de 2020, deixarão de existir versões opcionais não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo. Os sistemas operativos em suporte alargado têm apenas atualizações de segurança mensais cumulativas (conhecidas como versão "B" ou atualização de terça-feira).

Para obter informações sobre os vários tipos de atualizações do Windows, tais como crítica, segurança, controlador, service packs, etc., consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 8.1 e Windows Server 2012 R2.

Melhorias e correções

Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB5005613 (disponibilizada a 14 de setembro de 2021) e resolve os seguintes problemas:

  • Resolve um problema em que um utilizador não tem forma de controlar as falhas de ativação DCOM num servidor que esteja a executar o Windows Server 2012 R2.

  • Corrige um problema em que um servidor de impressão da Internet não consegue empacotar o controlador para enviar ao cliente.

  • Implementa uma definição de Política de Grupo para o seguinte valor de registo:

    • Localização no registo: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint

      Nome do valor: RestrictDriverInstallationToAdministrators

      Dados do valor: 1

    Para obter mais informações, consulte KB5005652.

  • Adiciona a capacidade de configurar endereços IP delimitados por ponto (.) de forma intercambiável com nomes de anfitrião totalmente qualificados nas seguintes definições de Política de Grupo:

  • Resolve um problema em que os eventos do Gestor de Conta de Segurança (SAM) não são apresentados corretamente no Visualizador de Eventos.

  • No Internet Explorer 11 para Windows 8.1 e Windows Server 2012 R2, determinadas circunstâncias podem fazer com que o redirecionamento da Lista de Sites do Modo Empresarial do Internet Explorer 11 para o Microsoft Edge abra o site em vários separadores no Microsoft Edge.

  • Resolve um problema conhecido que pode impedir os dispositivos de transferirem e instalarem controladores de impressora quando os dispositivos tentam estabelecer ligação a uma impressora de rede pela primeira vez. Observámos este problema em dispositivos que acedem a impressoras utilizando um servidor de impressão que utiliza ligações HTTP.

  • Resolve um problema conhecido que poderá pedir credenciais administrativas sempre que tentar imprimir. Isto ocorre em ambientes nos quais o servidor de impressão e o cliente de impressão estão em fusos horários diferentes.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site Guia de Atualização de Segurança e o Atualizações de Segurança de outubro de 2021.

Problemas conhecidos nesta atualização

Sintoma Solução
Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador. Siga um dos seguintes procedimentos:

  • Execute a operação a partir de um processo com privilégios de administrador.
  • Execute a operação a partir de um nó que não tem a propriedade do CSV.
A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura.
Depois de instalar esta actualização num servidor de impressão, as propriedades de impressão definidas nesse servidor poderão não ser correctamente fornecidas aos clientes. Nota Este problema é específico dos servidores de impressão e não afecta a impressão em rede padrão. Este problema não causará a falha das operações de impressão. No entanto, as definições personalizadas definidas no servidor – por exemplo, definições de impressão frente e verso – não serão aplicadas automaticamente e os clientes imprimirão apenas com as predefinições.
Este problema resulta de uma criação incorreta do ficheiro de dados que contém as propriedades da impressora. Os clientes que receberem este ficheiro de dados não poderão utilizar o conteúdo do ficheiro e, em vez disso, continuar com as predefinições de impressão. Os clientes que tenham recebido anteriormente o pacote de definições antes da instalação desta atualização não são afetados. Os servidores que utilizam predefinições de impressão e não têm definições personalizadas para fornecer aos clientes não são afetados.
Observação Os métodos de ligação da impressora descritos neste problema não são normalmente utilizados por dispositivos concebidos para utilização doméstica. Os ambientes de impressão afetados por este problema encontram-se mais frequentemente em empresas e organizações.
Este problema será resolvido em KB5007247.
Depois de instalar esta atualização, os clientes de impressão do Windows poderão encontrar os seguintes erros ao estabelecer ligação a uma impressora remota partilhada num servidor de impressão do Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Observação Os problemas de ligação da impressora descritos neste problema são específicos dos servidores de impressão e não são normalmente observados em dispositivos concebidos para utilização doméstica. Os ambientes de impressão afetados por este problema são mais comuns em empresas e organizações.
Este problema é resolvido no KB5008263.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Se utilizar Windows Update, a SSU (KB5001403) mais recente será disponibilizada automaticamente. Para obter o pacote autónomo da SSU mais recente, procure-o no Catálogo Microsoft Update.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Classificação: Atualizações de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 5006714.