Atualização de segurança de 10 de janeiro de 2023 (KB5022291) do Azure Stack HCI, versão 21H2

Aplica-se a
Azure Local, version 21H2

Importante

Para dispositivos WinRE (Ambiente de Recuperação do Windows ), consulte as instruções especiais atualizadas (20/01/23) para dispositivos WinRE (Ambiente de Recuperação do Windows) na seção Como obter esta atualização para resolver vulnerabilidades de segurança no CVE-2022-41099.

Observação

12/22/22
IMPORTANTE
Após 22 de novembro de 2022, não haverá mais versões prévias opcionais e não relacionadas à segurança para o Azure Stack HCI, versão 21H2. Apenas as atualizações de segurança mensais cumulativas (conhecidas como "B" ou lançamento da atualização Tuesday) continuarão para o Azure Stack HCI, versão 21H2.

Observação

Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Azure Stack HCI, versão 21H2, consulte sua página de histórico de atualizações.     

Melhorias

Esta atualização de segurança inclui melhorias de qualidade.  Quando você instalar este KB:

  • Essa atualização resolve um problema que pode afetar a autenticação. Ele pode falhar depois que você definir os 16 bits mais altos do atributo msds-SupportedEncryptionTypes . Esse problema poderá ocorrer se você não definir os tipos de criptografia ou desabilitar o tipo de criptografia RC4 no domínio.
  • Essa atualização resolve um problema que faz com que o comando get-winevent falhe. O código de erro é InvalidOperationException.
  • Esta atualização resolve um problema que afeta determinados sistemas que possuem módulos de plataforma confiáveis de firmware. (TPM). Esse problema impede que você use o AutoPilot para configurar esses sistemas.
  • Essa atualização resolve problemas que afetam o LSM (Gerenciador de Sessão Local). Esses problemas podem permitir que usuários que não têm direitos de administrador executem ações que somente um administrador pode.
  • Essa atualização resolve um problema conhecido que afeta aplicativos que usam ODBC (Conectividade Aberta de Banco de Dados) da Microsoft SQL Server Driver (sqlsrv32.dll) para se conectar a bancos de dados. A conexão pode falhar. Você também pode receber um erro no aplicativo ou pode receber um erro do SQL Server.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e as Atualizações de Segurança de janeiro de 2023

Para retornar ao site de documentação do Azure Stack HCI

Azure Stack HCI, atualização da pilha de manutenção versão 21H2 - 20348.1300

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas com esta atualização.

Como obter esta atualização

Instruções especiais para dispositivos WinRE (Ambiente de Recuperação do Windows) - atualizado em 20/01/23

Os dispositivos com o Ambiente de Recuperação do Windows (WinRE) precisarão atualizar a partição do WinRE para resolver as vulnerabilidades de segurança no CVE-2022-41099. Instalar a atualização normalmente no Windows não resolverá esse problema de segurança no WinRE. Para obter orientação sobre como resolver esse problema no WinRE, consulte CVE-2022-41099.

Antes de instalar esta atualização

A Microsoft agora combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Para instalar a LCU no cluster HCI do Azure Stack, consulte Atualizar clusters HCI do Azure Stack.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update de acordo com as políticas configuradas.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Azure Stack HCI
Classificação: Atualizações de Segurança

Observação

  • Se você quiser remover a LCU
  • Para remover a LCU após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
  • Executar Windows Update Instalador Autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.

Informações do arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 5022291.

Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações de arquivo da SSU - versão 20348.1300