8 de novembro de 2022—KB5019966 (Compilação do SO 17763.3650) - EXPIRADO

Aplica-se a
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Observação

  • AVISO DE EXPIRAÇÃO
  • IMPORTANTE - A partir de 31 de março de 2026, esta atualização já não estará disponível no Catálogo Microsoft Update ou noutros canais de lançamento. Recomendamos que atualize os seus dispositivos para a versão mais recente do Windows.

Observação

10/11/22
LEMBRETE A partir de 20 de setembro de 2022, não existem mais versões de pré-visualização opcionais não relacionadas com segurança para as edições LTSC 2019 e Windows Server 2019. Apenas as atualizações de segurança mensais cumulativas (conhecidas como versão "B" ou atualização de terça-feira) continuarão para as edições LTSC de 2019 e Windows Server de 2019.

Observação

11/17/20
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows 10, versão 1809, consulte a respetiva página do histórico de atualizações.

Destaques

  • Esta medida interrompe o início da hora de verão na Jordânia no final de outubro de 2022. O fuso horário da Jordânia mudará permanentemente para o fuso horário UTC + 3.
  • Resolve um problema que afeta o tipo de letra de três carateres chineses. Quando formata estes carateres como negrito, o tamanho da largura está errado.
  • Aborda problemas de segurança para o seu sistema operativo Windows.

Melhorias

Esta atualização de segurança inclui melhorias. Quando instala esta KB:

  • Novo! Torna a Microsoft compatível com o Governo dos EUA (USG) versão 6 revisão 1 (USGv6-r1).

  • Resolve um problema que afeta a proteção da autenticação DCOM (Distributed Component Object Model). Ele aumenta automaticamente o nível de autenticação para todas as solicitações de ativação não anônimas de clientes DCOM para RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Isto ocorre se o nível de autenticação for inferior à Integridade do Pacote.

  • Resolve um problema de DCOM que afeta o Serviço de Chamada de Procedimento Remoto (rpcss.exe). Ele eleva o nível de autenticação para RPC_C_AUTHN_LEVEL_PKT_INTEGRITY em vez de RPC_C_AUTHN_LEVEL_CONNECT se RPC_C_AUTHN_LEVEL_NONE for especificado.

  • Esta medida interrompe o início da hora de verão na Jordânia no final de outubro de 2022. O fuso horário da Jordânia mudará permanentemente para o fuso horário UTC + 3.

  • Foi resolvido um problema que afetava o conector Proxy de Aplicativo Microsoft Azure Active Directory (AAD). Ele não pode recuperar um tíquete Kerberos em nome do usuário. A mensagem de erro é: "O identificador especificado é inválido (0x80090301)."

  • Resolve um problema que afeta o tipo de letra de três carateres chineses. Quando formata estes carateres como negrito, o tamanho da largura está errado.

  • Ele atualiza a lista de bloqueio de driver vulnerável do kernel do Windows que está no arquivo DriverSiPolicy.p7b. Esta atualização também garante que a lista de bloqueio é a mesma entre Windows 10 e Windows 11. Para obter mais informações, consulte KB5020779.

  • Resolve um problema que afeta a ordem de foco. Este problema ocorre quando utiliza a Tecla de Tabulação a partir do campo de palavra-passe numa página de credenciais.

  • Resolve um problema que afeta o processo de criação da Confiança Florestal. Falha ao adicionar os sufixos de nome do Sistema de Nomes de Domínio (DNS) aos atributos de informações de confiança. Isto ocorre após instalar as atualizações de 11 de janeiro de 2022 ou posteriores.

  • Resolve uma condição de temporização no Ambiente de Trabalho Remoto. Faz com que um dispositivo deixe de funcionar durante o processo de licenciamento.

  • Resolve um problema que afeta Gerenciador do Servidor. Ele pode redefinir o disco errado quando vários discos têm o mesmo UniqueId. Para obter mais informações, consulte KB5018898.

  • Resolve um problema que faz com que o Serviço de Rede de Anfitrião (HNS) deixe de funcionar. Isto leva a interrupções no trânsito. Para o Windows Server 2019, esta alteração está desativada por predefinição. Para ativá-lo necessita de uma chave do Registo. Pode pedir esta chave à Microsoft através do seu Gestor Técnico de Conta (TAM). Para Windows Server 2022, esta alteração está ativada por predefinição. Não é necessária qualquer ação adicional após a atualização do sistema.

  • Resolve um problema que poderá ocorrer quando ativar a eliminação de duplicados. O problema pode causar um impasse.

  • Aborda vulnerabilidades de segurança nos protocolos Kerberos e Netlogon, conforme descrito nas CVE-2022-38023, CVE-2022-37966 e CVE-2022-37967. Para obter diretrizes de implantação, consulte o seguinte:

    • KB5020805: Como gerenciar as alterações do Protocolo Kerberos relacionadas ao CVE-2022-37967
    • KB5021130: Como gerenciar as alterações do Protocolo Netlogon relacionadas ao CVE-2022-38023
    • KB5021131: Como gerenciar as alterações do Protocolo Kerberos relacionadas ao CVE-2022-37966

Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site Guia de Atualização de Segurança e o Atualizações de Segurança de novembro de 2022.

Atualização da pilha de manutenção do Windows 10 - 17763.3641

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização
Sintoma Solução alternativa
Após a instalação do KB5001342ou posterior, o serviço Cluster pode não conseguir iniciar porque não foi encontrado um Controlador de Rede de Cluster. Este problema ocorre devido a uma atualização aos controladores de classe PnP utilizados por este serviço. Após cerca de 20 minutos, deverá conseguir reiniciar o dispositivo e não encontrar este problema.
Para obter mais informações sobre erros específicos, causa e solução para este problema, consulte KB5003571.
Você poderá ter problemas com a autenticação Kerberos após instalar as atualizações lançadas em 8 de novembro de 2022 ou posterior no Windows Servers com a função Controlador de Domínio. Esse problema pode afetar qualquer autenticação Kerberos em seu ambiente. Alguns cenários que podem ser afetados: Quando esse problema for encontrado, você poderá receber um evento de erro Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 na seção Sistema do Log de Eventos em seu Controlador de Domínio com o texto abaixo. Observação: os eventos afetados terão "a chave ausente tem uma ID de 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Observação Este problema não é uma parte esperada do fortalecimento da segurança do Netlogon e Kerberos a partir da atualização de segurança de novembro de 2022. Continuará a ter de seguir as orientações nestes artigos mesmo depois de este problema ser resolvido. Os dispositivos Windows utilizados em casa por consumidores ou dispositivos que não fazem parte de um domínio no local não são afetados por este problema. Os ambientes do Azure Active Directory que não são híbridos e não têm servidores do Active Directory locais não são afetados.
Esse problema foi abordado em atualizações fora de banda lançadas em 17 de novembro de 2022, para instalação em todos os DCs (Controladores de Domínio) em seu ambiente. Não é necessário instalar nenhuma atualização ou fazer alterações em outros servidores ou dispositivos cliente em seu ambiente para resolver esse problema. Se utilizou alguma solução ou mitigação para este problema, estas já não são necessárias e recomendamos que as remova. Para obter o pacote autónomo para estas atualizações extraordinárias, procure o número KB no Catálogo Microsoft Update. Você pode importar manualmente essas atualizações para Windows Server Update Services (WSUS) e Microsoft Endpoint Configuration Manager. Para obter instruções sobre o WSUS, consulte WSUS e o Site de Catálogo. Para obter instruções sobre o Configuration Manger, consulte Importar atualizações do Catálogo Microsoft Update. Observação As atualizações abaixo não estão disponíveis no Windows Update e não serão instaladas automaticamente. Atualizações cumulativas: Observação Não precisa de aplicar qualquer atualização anterior antes de instalar estas atualizações cumulativas. Se você já instalou as atualizações lançadas em 8 de novembro de 2022, não é necessário desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as listadas acima. Atualizações Autônomas:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: essa atualização ainda não está disponível. Verifique aqui nas próximas semanas para obter mais informações.
  • Windows Server 2008 SP2: KB5021657
Observação Se você estiver usando atualizações somente de segurança para essas versões do Windows Server, só precisará instalar essas atualizações autônomas no mês de novembro de 2022. As atualizações somente de segurança não são cumulativas e você também precisará instalar todas as atualizações somente de segurança anteriores para estar totalmente atualizado. As atualizações de Pacote cumulativo mensal são cumulativas e incluem segurança e todas as atualizações de qualidade. Se você estiver usando as atualizações de Pacote cumulativo mensal, precisará instalar as atualizações autônomas listadas acima para resolver esse problema e instalar os Pacotes cumulativos mensais lançados em 8 de novembro de 2022 para receber as atualizações de qualidade de novembro de 2022. Se você já instalou as atualizações lançadas em 8 de novembro de 2022, não é necessário desinstalar aquelas afetadas antes de instalar as atualizações posteriores, incluindo as listadas acima.
Depois de instalar esta ou atualizações posteriores, talvez você não consiga se reconectar ao Acesso Direto após perder temporariamente a conectividade de rede ou fazer a transição entre Wi-Fi redes ou pontos de acesso. Observação Esse problema não deve afetar outras soluções de acesso remoto, como VPN (às vezes chamada de Servidor de Acesso Remoto ou RAS) e VPN Always On (AOVPN). Os dispositivos Windows usados na residência por consumidores ou dispositivos em organizações que não estão usando o Acesso Direto para acessar remotamente os recursos de rede da organização não são afetados. Esse problema foi resolvido em KB5021237.
Depois de instalar esta ou mais recentes atualizações em controladores de domínio (DCs), você poderá ter um vazamento de memória com o serviço LSASS (LSASS.exe). Dependendo da carga de trabalho de seus controladores de domínio e da quantidade de tempo desde a última reinicialização do servidor, o LSASS pode aumentar continuamente o uso de memória com o tempo ativo do servidor. O servidor pode ficar sem resposta ou reiniciar automaticamente. Observação As atualizações fora de banda para DCs lançadas em 17 de novembro de 2022 e 18 de novembro de 2022 podem apresentar esse problema. Esse problema foi resolvido em KB5021237.
Depois de instalar esta atualização, os aplicativos que usam conexões ODBC utilizando o Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para acessar bancos de dados podem falhar ao se conectar. Você pode receber um erro dentro do aplicativo ou pode receber um erro do SQL Server, como "O Sistema EMS encontrou um problema" com "Mensagem: [Microsoft][ODBC SQL Server Driver] Erro de protocolo no TDS Stream" ou "Mensagem: [Microsoft][ODBC SQL Server Driver]Token desconhecido recebido do SQL Server".Observação para desenvolvedores Os aplicativos afetados por esse problema podem falhar ao buscar dados, por exemplo, ao usar a função SQLFetch. Esse problema pode ocorrer ao chamar a função SQLBindCol antes do SQLFetch ou chamar a função SQLGetData após SQLFetch e quando um valor 0 (zero) é fornecido para o argumento 'BufferLength' para tipos de dados fixos maiores que 4 bytes (como SQL_C_FLOAT). Se você não tiver certeza se está usando algum aplicativo afetado, abra todos os aplicativos que usam um banco de dados e, em seguida, abra o Prompt de Comando (selecione Iniciar , digite prompt de comando e selecione-o) e digite o seguinte comando:

tasklist /m sqlsrv32.dll
Esse problema é resolvido em KB5022286.

Como obter esta atualização

AVISO DE EXPIRAÇÃO

IMPORTANTE – A partir de 31 de março de 2026, essa atualização não estará mais disponível no Catálogo do Microsoft Update ou em outros canais de lançamento. Recomendamos que você atualize seus dispositivos para a versão mais recente do Windows.