9 de julho de 2019 – KB4507462 (Rollup Mensal)

Aplica-se a
Windows Server 2012 Windows Embedded 8 Standard

Observação

19 de julho de 2019 - IMPORTANTE: A partir das atualizações de julho de 2019, os controladores de domínio do Active Directory irão bloquear intencionalmente a delegação sem restrições entre confianças de floresta, externas e em quarentena. Quando pedir novas permissões, vão ocorrer falhas nos pedidos de autenticação para serviços que utilizam delegação sem restrições. Os administradores devem reconfigurar os serviços afetados para utilizarem a delegação restrita baseada em recursos. Para obter mais informações, consulte KB4490425.

Aprimoramentos e correções

Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4503295 (disponibilizada a 21 de junho de 2019) e resolve os seguintes problemas:

  • Fornece proteções contra uma variante (CVE-2019-1125) da vulnerabilidade do canal lateral de execução especulativa Spectre Variant 1.
  • Resolve um problema que pode fazer com que o BitLocker ative o modo de recuperação se estiver a ser aprovisionado ao mesmo tempo que as atualizações estão a ser instaladas.
  • Atualizações de segurança para Windows Server, Armazenamento e Sistemas de Ficheiros do Windows, Componente do Microsoft Graphics, Kernel do Windows, Estruturas e Plataformas aplicativo do Windows e Windows Server.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. Siga um destes procedimentos:

  • Realize a operação de um processo que tenha privilégio de administrador.
  • Realize a operação de um nó que não tenha propriedade do CSV.
A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura.
Os dispositivos, cujo arranque utiliza imagens do Ambiente de Execução Pré-arranque (PXE) a partir dos Serviços de Implementação do Windows (WDS) ou do System Center Configuration Manager (SCCM), podem não ser iniciados com o erro "Estado: 0xc0000001, Informações: Um dispositivo necessário não está ligado ou está inacessível" após a instalação desta atualização num servidor WDS. Esse problema foi resolvido no KB4512512.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar o pacote cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft.

Se estiver a utilizar o Windows Update, a SSU (KB4504418) mais recente será disponibilizada automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows Server 2012, Windows Embedded 8 Standard
Classificação: Atualizações de Segurança

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4507462.