Observação
IMPORTANTE O suporte do Adobe Flash Player terminou a 31 de dezembro de 2020. Para obter mais informações, consulte o Fim do suporte do Adobe Flash em 31 de dezembro de 2020. A execução de conteúdo Flash no Flash Player será bloqueada a partir de 12 de janeiro de 2021. Para obter mais informações, consulte a página de informações gerais do Adobe Flash Player EOL.
Observação
IMPORTANTE O Windows Server 2012 chegou ao fim do suporte base e agora está no suporte estendido. A partir de julho de 2020, não haverá mais lançamentos opcionais (conhecidos como lançamentos "C" ou "D") para este sistema operacional. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).
Observação
Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para visualizar outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows Server 2012.
Aprimoramentos e correções
Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4592468 (disponibilizada antes de 8 de dezembro de 2020) e resolve os seguintes problemas:
Corrige uma vulnerabilidade de desvio de segurança que existe na forma como o enlace de Chamada de Procedimento Remoto (RPC) da Impressora processa a autenticação para a interface Winspool remota. Para obter mais informações, consulte KB4599464.
Corrige um problema de vulnerabilidade de segurança com servidores de intranet baseados em HTTPS. Depois de instalar esta atualização, os servidores de intranet baseados em HTTPS não podem tirar partido de um proxy de utilizador para detetar atualizações por predefinição. As análises que utilizam estes servidores irão falhar se os clientes não tiverem um proxy de sistema configurado.
Se tiver de tirar partido de um proxy de utilizador, tem de configurar o comportamento utilizando a política de Windows Update Permitir que o proxy de utilizador seja utilizado como contingência se a deteção através do proxy de sistema falhar. Para se certificar de que os mais altos níveis de segurança, aproveite adicionalmente Windows Server Update Services afixação do certificado TLS (Transport Layer Security) do WSUS em todos os dispositivos. Para obter mais informações, consulte Alterações às verificações, segurança aprimorada para dispositivos Windows.
Observação Esta alteração não afeta clientes que utilizam servidores HTTP WSUS.
Resolve um problema em que um principal num realm MIT (Managed Identity for Application) fidedigno não obtém uma permissão de serviço Kerberos a partir dos controladores de domínio (DCs) do Active Directory. Este problema ocorre após o Windows Atualizações que contém as proteções CVE-2020-17049 disponibilizadas entre 10 de novembro e 8 de dezembro de 2020 serem instaladas e PerfromTicketSignature estiver configurado para 1 ou superior. A aquisição de bilhetes falha com KRB_GENERIC_ERROR se os chamadores apresentarem um Bilhete de Concessão de Bilhetes sem PAC (TGT) como um pedido de prova sem fornecer a bandeira USER_NO_AUTH_DATA_REQUIRED .
Atualizações de segurança para Estruturas e Plataformas aplicativo do Windows, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Virtualização do Windows e Serviços de Armazenamento Híbrido do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. | Siga um destes procedimentos:
|
Como obter esta atualização
Antes de instalar esta atualização
Recomendamos expressamente a instalação da atualização mais recente da pilha de manutenção (SSU) do sistema operacional antes de instalar o Pacote Cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Se você usar o Windows Update, a última SSU (KB4566426) será oferecida a você automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update. |
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows Server 2012, Windows Embedded 8 Standard Classificação: Atualizações de Segurança |
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4598278.