13 de julho de 2021 — KB5004238 (Build 14393.4530 do SO) - EXPIRADO

Aplica-se a
Windows 10, version 1607, all editions Windows Server 2016, all editions
AVISO DE EXPIRAÇÃO
A partir de 12/09/2023, o KB5004238 deixará de estar disponível no Windows Update, no Catálogo Microsoft Update ou noutros canais de lançamento. Recomendamos que atualize os seus dispositivos para a atualização de qualidade de segurança mais recente.

Observação

NOVO 13/07/21
IMPORTANTE
: Esta versão inclui o pacote de remoção do Flash. Fazer esta atualização removerá o Adobe Flash da máquina. Para obter mais informações, consulte Atualização do Fim do suporte ao Adobe Flash Player.

Observação

11/19/20
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 10, versão 1607.

Destaques

  • Atualizações remover o Adobe Flash do seu dispositivo.
  • Atualizações para verificar nomes de usuário e senhas.
  • Atualizações para melhorar a segurança quando o Windows executa operações básicas.

Aprimoramentos e correções

Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:

  • Remove o suporte da definição PerformTicketSignature e ativa permanentemente o Modo de imposição para CVE-2020-17049. Para obter mais informações e etapas para habilitar a proteção total em servidores de controlador de domínio, consulte Gerenciando a implantação das alterações do Kerberos S4U para CVE-2020-17049.
  • Resolve um problema que compõe incorretamente alguns ficheiros EMF (Enhanced Metafile Format). Esse problema ocorre se você criar os arquivos EMF usando aplicativos de terceiros com ExtCreatePen() e ExtCreateFontIndirect().
  • Corrige um erro de paragem do redirecionador que é causado por uma condição race que ocorre quando o sistema elimina objetos de ligação quando as ligações fecham.
  • Remove o componente Adobe Flash do dispositivo.
  • Adiciona proteções de encriptação de Standard de Encriptação Avançada (AES) para CVE-2021-33757. Para obter mais informações, consulte KB5004605.
  • Corrige uma vulnerabilidade em que os Tokens de Atualização Primários não são fortemente encriptados. Este problema pode permitir que os tokens sejam reutilizados até o token expirar ou ser renovado. Para obter mais informações sobre esse problema, consulte CVE-2021-33779.
  • Atualizações de segurança para Windows Apps, Windows Fundamentals, Autenticação do Windows, Controlo de Conta de Utilizador (UAC) do Windows, Segurança do Sistema Operativo, o Kernel do Windows, Gráficos do Windows, Motor de Script da Microsoft, Plataformas HTML do Windows, Plataforma MSHTML do Windows e Active Directory do Windows.

Se você tiver instalado atualizações anteriores, apenas as novas correções contidas neste pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.

Observação

  • Melhorias do Windows Update
  • A Microsoft lançou uma atualização diretamente para o cliente do Windows Update para melhorar a confiabilidade. Qualquer dispositivo que execute o Windows 10 configurado para receber atualizações automaticamente do Windows Update, incluindo as edições Enterprise e Pro, receberá a última atualização de recursos do Windows 10 com base na compatibilidade de dispositivos e na política de adiamento do Windows Update para Empresas. Isso não se aplica a edições de manutenção de longo prazo.

Problemas conhecidos nesta atualização

Clique ou toque para ver os problemas conhecidos
Sintoma Solução alternativa
Depois de instalar as atualizações lançadas a 13 de julho de 2021 em controladores de domínio (DCs) no seu ambiente, impressoras, scanners e dispositivos multifunções que não estejam em conformidade com a secção 3.2.1 das especificações RFC 4556 poderão não conseguir imprimir ao utilizar autenticação de card inteligente (PIV). Este problema será resolvido em KB5005393.
Após a instalação das atualizações lançadas em 22 de abril de 2021 ou posterior, ocorreu um problema que afeta as versões do Windows Server que estão em uso como um host do Servidor de Gerenciamento de Chaves (KMS). Os dispositivos cliente que executam o Windows 10 Enterprise LTSC 2019 e o Windows 10 Enterprise LTSC 2016 podem falhar na ativação. Este problema só ocorre quando utiliza uma nova Chave de Licença de Volume de Suporte ao Cliente (CSVLK). Observação Isto não afeta a ativação de qualquer outra versão ou edição do Windows.Os dispositivos clientes que estão a tentar ativar e são afetados por este problema podem receber o erro, "Erro: 0xC004F074. O Serviço de Licenciamento de Software informou que o computador não pôde ser ativado. Nenhum Serviço de Gerenciamento de Chaves (KMS) pôde ser contatado. Consulte o Registo de Eventos da Aplicação para obter informações adicionais." As entradas do Registo de Eventos relacionadas com a ativação são outra forma de dizer que pode ser afetado por este problema. Abra Visualizador de Eventos no dispositivo cliente que falhou na ativação e aceda à Aplicação de Registos>do Windows. Se você vir somente a ID de evento 12288 sem uma ID de evento correspondente 12289, isso significa uma das seguintes opções:
  • O cliente KMS não pôde acessar o host KMS.
  • O host KMS não respondeu.
  • O cliente não recebeu resposta.
Para obter mais informações sobre esses IDs de evento, consulte Eventos úteis do cliente KMS - ID de evento 12288 e ID de evento 12289.
Este problema é resolvido em KB5010359.

Como obter esta atualização

Observação

KB5004238 já não está disponível.