Observação
19 de julho de 2019 - IMPORTANTE: A partir das atualizações de julho de 2019, os controladores de domínio do Active Directory irão bloquear intencionalmente a delegação sem restrições entre confianças de floresta, externas e em quarentena. Quando pedir novas permissões, vão ocorrer falhas nos pedidos de autenticação para serviços que utilizam delegação sem restrições. Os administradores devem reconfigurar os serviços afetados para utilizarem a delegação restrita baseada em recursos. Para obter mais informações, consulte KB4490425.
Aprimoramentos e correções
Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4503295 (disponibilizada a 21 de junho de 2019) e resolve os seguintes problemas:
- Fornece proteções contra uma variante (CVE-2019-1125) da vulnerabilidade do canal lateral de execução especulativa Spectre Variant 1.
- Resolve um problema que pode fazer com que o BitLocker ative o modo de recuperação se estiver a ser aprovisionado ao mesmo tempo que as atualizações estão a ser instaladas.
- Atualizações de segurança para Windows Server, Armazenamento e Sistemas de Ficheiros do Windows, Componente do Microsoft Graphics, Kernel do Windows, Estruturas e Plataformas aplicativo do Windows e Windows Server.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. | Siga um destes procedimentos:
|
| Os dispositivos, cujo arranque utiliza imagens do Ambiente de Execução Pré-arranque (PXE) a partir dos Serviços de Implementação do Windows (WDS) ou do System Center Configuration Manager (SCCM), podem não ser iniciados com o erro "Estado: 0xc0000001, Informações: Um dispositivo necessário não está ligado ou está inacessível" após a instalação desta atualização num servidor WDS. | Esse problema foi resolvido no KB4512512. |
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar o pacote cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft.
Se estiver a utilizar o Windows Update, a SSU (KB4504418) mais recente será disponibilizada automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update. |
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows Server 2012, Windows Embedded 8 Standard Classificação: Atualizações de Segurança |
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4507462.