12 de janeiro de 2021 – KB4598278 (Rollup Mensal)

Aplica-se a
Windows Server 2012 Windows Embedded 8 Standard

Observação

IMPORTANTE O suporte do Adobe Flash Player terminou a 31 de dezembro de 2020. Para obter mais informações, consulte o Fim do suporte do Adobe Flash em 31 de dezembro de 2020. A execução de conteúdo Flash no Flash Player será bloqueada a partir de 12 de janeiro de 2021. Para obter mais informações, consulte a página de informações gerais do Adobe Flash Player EOL.

Observação

IMPORTANTE O Windows Server 2012 chegou ao fim do suporte base e agora está no suporte estendido. A partir de julho de 2020, não haverá mais lançamentos opcionais (conhecidos como lançamentos "C" ou "D") para este sistema operacional. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).

Observação

Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para visualizar outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows Server 2012.

Aprimoramentos e correções

Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4592468 (disponibilizada antes de 8 de dezembro de 2020) e resolve os seguintes problemas:

  • Corrige uma vulnerabilidade de desvio de segurança que existe na forma como o enlace de Chamada de Procedimento Remoto (RPC) da Impressora processa a autenticação para a interface Winspool remota. Para obter mais informações, consulte KB4599464.

  • Corrige um problema de vulnerabilidade de segurança com servidores de intranet baseados em HTTPS. Depois de instalar esta atualização, os servidores de intranet baseados em HTTPS não podem tirar partido de um proxy de utilizador para detetar atualizações por predefinição. As análises que utilizam estes servidores irão falhar se os clientes não tiverem um proxy de sistema configurado.

    Se tiver de tirar partido de um proxy de utilizador, tem de configurar o comportamento utilizando a política de Windows Update Permitir que o proxy de utilizador seja utilizado como contingência se a deteção através do proxy de sistema falhar. Para se certificar de que os mais altos níveis de segurança, aproveite adicionalmente Windows Server Update Services afixação do certificado TLS (Transport Layer Security) do WSUS em todos os dispositivos. Para obter mais informações, consulte Alterações às verificações, segurança aprimorada para dispositivos Windows.

    Observação Esta alteração não afeta clientes que utilizam servidores HTTP WSUS.

  • Resolve um problema em que um principal num realm MIT (Managed Identity for Application) fidedigno não obtém uma permissão de serviço Kerberos a partir dos controladores de domínio (DCs) do Active Directory. Este problema ocorre após o Windows Atualizações que contém as proteções CVE-2020-17049 disponibilizadas entre 10 de novembro e 8 de dezembro de 2020 serem instaladas e PerfromTicketSignature estiver configurado para 1 ou superior. A aquisição de bilhetes falha com KRB_GENERIC_ERROR se os chamadores apresentarem um Bilhete de Concessão de Bilhetes sem PAC (TGT) como um pedido de prova sem fornecer a bandeira USER_NO_AUTH_DATA_REQUIRED .

  • Atualizações de segurança para Estruturas e Plataformas aplicativo do Windows, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Virtualização do Windows e Serviços de Armazenamento Híbrido do Windows.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. Siga um destes procedimentos:

  • Realize a operação de um processo que tenha privilégio de administrador.
  • Realize a operação de um nó que não tenha propriedade do CSV.
A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos expressamente a instalação da atualização mais recente da pilha de manutenção (SSU) do sistema operacional antes de instalar o Pacote Cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Se você usar o Windows Update, a última SSU (KB4566426) será oferecida a você automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows Server 2012, Windows Embedded 8 Standard
Classificação: Atualizações de Segurança

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4598278.