21 de janeiro de 2021-KB4598296 (Build 17763.1728 do SO) Visualização

Observação

  • Data de lançamento: 21/01/2021
  • Versão: Build 17763.1728 do SO

Importante

12/8/20
O Adobe Flash Player ficou sem suporte em 31 de dezembro de 2020. Para obter mais informações, consulte o Fim do suporte do Adobe Flash em 31 de dezembro de 2020. A Adobe começou a bloquear a execução de conteúdo em Flash no Flash Player em 12 de janeiro de 2021. Para obter mais informações, consulte a página de informações gerais do Adobe Flash Player EOL.

Observação

11/17/20
Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para ver outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows 10, versão 1809.

Destaques

  • Atualizações um problema com algumas combinações de teclas especiais usadas nos IMEs DaYi, Yi e Array que podem fazer com que um aplicativo pare de funcionar.
  • Atualizações um problema que exibe uma tela de bloqueio em branco depois que um dispositivo acorda da hibernação.
  • Atualizações um problema que impede a abertura de um documento que está na área de trabalho do Windows e gera o erro "O nome do diretório é inválido".
  • Corrige as informações históricas de horário de verão para a Autoridade Palestina.
  • Atualizações um problema que não mostra Extrair tudo no menu de atalho quando você clica com o botão direito do mouse em um arquivo ZIP somente online.

Aprimoramentos e correções

Esta atualização de não segurança inclui melhorias de qualidade. As principais alterações incluem:

  • Permite que os administradores desabilitem o Internet Explorer autônomo usando uma Política de Grupo enquanto continuam a usar o Modo IE do Microsoft Edge.
  • Resolve um problema que ocorre quando a caixa de marcar Perfil Obrigatório é marcada ao copiar um perfil de usuário.
  • Resolve um problema com algumas combinações de teclas especiais usadas nos IMEs DaYi, Yi e Array que podem fazer com que um aplicativo pare de funcionar.
  • Resolve um problema que exibe uma tela de bloqueio em branco depois que um dispositivo acorda da hibernação.
  • Resolve um problema que impede a abertura de um documento que está na área de trabalho do Windows e gera o erro "O nome do diretório é inválido". Esse problema ocorre após alterar o local da área de trabalho na guia Local da caixa de diálogo Propriedades da Área de Trabalho (Explorador de Arquivos Esta Área de Trabalho do Computador >>).
  • Corrige as informações históricas de horário de verão para a Autoridade Palestina.
  • Resolve um problema com traduções para o alemão do Horário da Europa Central.
  • Adiciona suporte para controle de número de série usando o registro.
  • Exibe uma notificação a um usuário quando um administrador entra em um serviço de gerenciamento de dispositivo móvel (MDM), como o Microsoft Intune, para encontrar o local de um dispositivo gerenciado.
  • Resolve um problema que causa uma reinicialização inesperada do sistema devido ao código de exceção 0xc0000005 (Violação de Acesso) no LSASS.exe; O módulo com falha é webio.dll.
  • Soluciona um vazamento de memória em servidores Windows configurados como controladores de domínio do Active Directory. Esse problema ocorre quando o KDC (Centro de Distribuição de Chaves) tenta buscar o nome do cliente S4U (Serviço para Usuário) durante a autenticação do certificado.
  • Resolve um problema que pode causar a exibição de uma tela preta ou atrasar a entrada em computadores associados ao Active Directory Azure Híbrido. Além disso, não há acesso a login.microsoftonline.com.
  • Resolve um problema que faz com que o processo deLSASS.exe vaze memória em um servidor que está sob uma carga de autenticação pesada quando a Proteção Kerberos (Túnel Seguro de Autenticação Flexível (FAST)) está habilitada.
  • Resolve um problema que faz com que um dispositivo pare de funcionar ao implantar o Microsoft Endpoint Configuration Manager se o AppLocker estiver habilitado no dispositivo.
  • Resolve um problema que faz com que a implantação do modo silencioso do BitLocker falhe com o erro 0x80310001. Esse problema ocorre ao implantar a criptografia do BitLocker em dispositivos ingressados no Azure Active Directory (Azure AD) híbrido.
  • Resolve um problema que faz com que LSASS.exe pare de funcionar devido a uma condição de corrida que resulta em um erro de liberação dupla no Schannel. O código de exceção é c0000374 e o Log de Eventos exibe o evento Schannel 36888, o código de erro fatal 20 e o estado de erro 960. Esse problema ocorre após a instalação das atualizações do Windows de setembro de 2020 e posteriores.
  • Resolve um problema que pode fazer com que os sistemas que usam o BitLocker parem de funcionar com o 0x120 de erro (BITLOCKER_FATAL_ERROR).
  • Resolve um problema em que uma entidade em um domínio de MIT confiável não consegue obter um tíquete de serviço Kerberos dos controladores de domínio do Active Directory (DC). Isso ocorre em dispositivos que instalaram as Atualizações do Windows que contêm proteções CVE-2020-17049 e configuraram PerfromTicketSignature como 1 ou superior. Essas atualizações foram lançadas entre 10 de novembro de 2020 e 8 de dezembro de 2020. A aquisição de tíquete também falha com o erro, "KRB_GENERIC_ERROR", se os chamadores enviarem um TGT (TGT) sem pac como um tíquete de evidência sem fornecer o sinalizador USER_NO_AUTH_DATA_REQUIRED.
  • Resolve um problema com o Gerenciador de Tarefas que indica incorretamente que duas vezes o número de CPUs (contagem de soquetes) está presente no sistema.
  • Resolve um problema de cache HTTP que interfere no modo de quiosque destinado a grupos do Azure AD.
  • Melhora a capacidade do Serviço de Descoberta Automática do Proxy Web WinHTTP de ignorar URLs de Protocolo de Descoberta Automática de Proxy da Web (WPAD) que o servidor DHCP (Dynamic Host Configuration Protocol) retorna.
  • Resolve um problema de inundação de regras de inserção no serviço SDN (rede definida por software).
  • Resolve um problema ao usar o Controle de Aplicativos do Windows Defender (WDAC) e executar um arquivo enquanto o MI ( Instalador Gerenciado ) ou o ISG (Gráfico de Segurança Inteligente ) está habilitado. Agora você pode usar fsutil para procurar o $KERNEL. SMARTLOCKER. EA (atributo estendido) ORIGINCLAIM em um arquivo. Se esse EA estiver presente, o MI ou o ISG poderão executar o arquivo. Você pode usar fsutil em conjunto com a ativação de eventos de diagnóstico ISG e MI.
  • Resolve um problema que ocorre quando um Serviço de Cópia de Sombra de Volume (VSS) snapshot disparadores em máquinas virtuais (VM) que contêm volumes do ReFS (Sistema de Arquivos Resiliente). O snapshot VSS disparado falha com um tempo limite e impede o acesso ao volume ReFS por 30 minutos.
  • Resolve um problema que permite que um aplicativo que foi impedido de hidratar arquivos continue a hidratar arquivos em alguns casos.
  • Resolve um problema com aplicativos Web que usam a pré-versão de CORS (compartilhamento de recursos entre origens) em pontos de extremidade de token do Serviços de Federação do Active Directory (AD FS) (AD FS). Esses aplicativos Web podem parar de funcionar repentinamente quando chamarem o AD FS de redes externas.
  • Resolve um problema com as configurações de Modelo Administrativo definidas usando um GPO (Objeto de Política de Grupo). Quando você altera o valor das configurações de diretiva para NÃO CONFIGURADAS, o sistema continua aplicando as configurações anteriores em vez de removê-las. Esse problema ocorre após a instalação das atualizações de junho de 2020 ou posteriores e é mais perceptível com perfis de usuários móveis.
  • Resolve um problema que não mostra Extrair tudo no menu de atalho quando você clica com o botão direito do mouse em um arquivo ZIP somente online.

Se você tiver instalado atualizações anteriores, apenas as novas correções contidas neste pacote serão baixadas e instaladas no seu dispositivo.

Observação

  • Melhorias do Windows Update
  • A Microsoft lançou uma atualização diretamente para o cliente do Windows Update para melhorar a confiabilidade. Qualquer dispositivo que execute o Windows 10 configurado para receber atualizações automaticamente do Windows Update, incluindo as edições Enterprise e Pro, receberá a última atualização de recursos do Windows 10 com base na compatibilidade de dispositivos e na política de adiamento do Windows Update para Empresas. Isso não se aplica a edições de manutenção de longo prazo.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Após a instalação do KB4493509, os dispositivos com alguns pacotes de idiomas asiáticos instalados poderão receber o erro, "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND". Esse problema é resolvido por atualizações lançadas em 11 de junho de 2019 e posteriores. Recomendamos que você instale as atualizações de segurança mais recentes para o seu dispositivo. Os clientes que instalam o Windows Server 2019 usando mídia devem instalar a SSU (Atualização de Pilha de Manutenção) mais recente antes de instalar o pacote de idiomas ou outros componentes opcionais. Se estiver usando o Centro de Serviços de Licenciamento por Volume (VLSC), adquira a mídia mais recente disponível do Windows Server 2019. A ordem adequada de instalação é a seguinte:

  1. Instalar o SSU de pré-requisito mais recente, atualmente KB5005112
  2. Instalar componentes opcionais ou pacotes de idiomas
  3. Instalar a atualização cumulativa mais recente
Observação Atualizar seu dispositivo evitará esse problema, mas não terá efeito sobre os dispositivos já afetados por esse problema. Se esse problema estiver presente em seu dispositivo, você precisará usar as etapas de solução alternativa para repará-lo.

Solução alternativa:

  1. Desinstale e reinstale pacotes de idiomas adicionados recentemente. Para obter instruções, consulte Gerenciar as configurações de idioma de entrada e exibição no Windows 10.
  2. Clique em Verificar se há Atualizações e instale a Atualização Cumulativa de abril de 2019 ou posterior. Para obter instruções, consulte Atualizar o Windows 10.
Observação Se a reinstalação do pacote de idiomas não mitigar o problema, use o recurso de atualização in-loco. Para obter orientação, consulte Como fazer uma atualização in-loco no Windows e Realizar uma atualização in-loco do Windows Server.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar a atualização cumulativa mais recente (LCU). SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar a LUC. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Se você estiver usando o Windows Update, a última SSU (KB4598480) será oferecida automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update ou Microsoft Update Sim Vá para Configurações>, Atualização & Segurança>Windows Update. Na área Atualizações opcionais disponíveis , você encontrará o link para baixar e instalar a atualização.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Não Você pode importar essa atualização para o WSUS manualmente. Consulte o Catálogo do Microsoft Update para obter instruções.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 4598296.

Observação Alguns arquivos erroneamente têm "Não aplicável" na coluna "Versão do arquivo" do arquivo CSV. Isso pode levar a falsos positivos ou falsos negativos ao serem usadas algumas ferramentas de detecção de verificação de terceiros para validar o build.