|
AVISO DE EXPIRAÇÃO IMPORTANTE A partir de 31 de março de 2026, essa atualização não estará mais disponível no Catálogo do Microsoft Update ou em outros canais de lançamento. Recomendamos que você atualize seus dispositivos para a versão mais recente do Windows. |
|---|
Observação
10/11/22
IMPORTANTE Em 10 de janeiro de 2023, a extensão pública para manutenção de dispositivos que possuem o processador Intel Atom Clover Trail terminará. A atualização de segurança de 10 de janeiro de 2023 é a última atualização para esses dispositivos. Após essa data, eles não receberão atualizações mensais de segurança e qualidade. Essas atualizações protegem você contra as ameaças de segurança mais recentes. Infelizmente, esses dispositivos não atendem aos requisitos de hardware para atualizar para uma versão mais recente do Windows 10 ou Windows 11. Recomendamos que você considere um novo dispositivo que tenha o Windows 11.
Observação
11/19/20
Para obter informações sobre a terminologia de atualização do Windows, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 1607, consulte a página de histórico de atualizações.
Destaques
- Ele interrompe o início do horário de verão na Jordânia no final de outubro de 2022. O fuso horário da Jordânia será alterado permanentemente para o fuso horário UTC + 3.
- Ela resolve problemas de segurança para o sistema operacional Windows.
Melhorias
Esta atualização de segurança inclui melhorias de qualidade. Quando você instalar este KB:
Ele resolve um problema que afeta o endurecimento da autenticação do DCOM (Modelo de Objeto de Componente Distribuído). Aumentaremos automaticamente o nível de autenticação para todas as solicitações de ativação não anônimas de clientes DCOM para RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Isso ocorre se o nível de autenticação estiver abaixo da Integridade do Pacote.
Ele interrompe o início do horário de verão na Jordânia no final de outubro de 2022. O fuso horário da Jordânia será alterado permanentemente para o fuso horário UTC + 3.
Ele resolve um problema que afeta o conector do Proxy de Aplicativo do AAD (Microsoft Azure Active Directory). Ele não pode recuperar um tíquete Kerberos em nome do usuário. A mensagem de erro é: "O identificador especificado é inválido (0x80090301)".
Ela resolve um problema que afeta o processo de criação do Forest Trust. Ele não adiciona os sufixos de nome DNS (Sistema de Nomes de Domínio) aos atributos de informações de confiança. Isso ocorre após a instalação das atualizações de 11 de janeiro de 2022 ou posteriores.
Ela resolve um problema que afeta um DC (controlador de domínio). O controlador de domínio grava o evento 21 do KDC (Centro de Distribuição de Chaves) no log de eventos do sistema. Isso ocorre quando o KDC processa com êxito uma solicitação de autenticação PKINIT (Criptografia de Chave Pública Kerberos para Autenticação Inicial) usando um certificado autoassinado para cenários de confiança importantes. Isso inclui o Windows Hello para Empresas e a Autenticação de Dispositivo.
Ele resolve um problema que afeta o Tempo de Execução Redistribuível do Microsoft Visual C++. Ele não é carregado no Serviço de Servidor de Autoridade de Segurança Local (LSASS) quando você habilita o PPL (Leve do Processo Protegido).
Ele aborda vulnerabilidades de segurança nos protocolos Kerberos e Netlogon, conforme descrito em CVE-2022-38023, CVE-2022-37966 e CVE-2022-37967. Para obter diretrizes de implantação, consulte o seguinte:
Se você instalou atualizações anteriores, apenas as novas atualizações contidas nesse pacote serão baixadas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site do Guia de Atualização de Segurança e as Atualizações de Segurança de novembro de 2022.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
Você poderá ter problemas com a autenticação Kerberos após instalar as atualizações lançadas em 8 de novembro de 2022 ou posterior no Windows Servers com a função Controlador de Domínio. Esse problema pode afetar qualquer autenticação Kerberos em seu ambiente. Alguns cenários que podem ser afetados:
Observação Esse problema não é uma parte esperada da proteção de segurança para Netlogon e Kerberos a partir da atualização de segurança de novembro de 2022. Você ainda precisará seguir as diretrizes nestes artigos mesmo depois que esse problema for resolvido. Os dispositivos Windows usados em casa por consumidores ou dispositivos que não fazem parte de um domínio local não são afetados por esse problema. Os ambientes do Azure Active Directory que não são híbridos e não têm servidores do Active Directory locais não são afetados. |
Esse problema foi abordado em atualizações fora de banda lançadas em 17 de novembro de 2022, para instalação em todos os DCs (Controladores de Domínio) em seu ambiente. Não é necessário instalar nenhuma atualização ou fazer alterações em outros servidores ou dispositivos cliente em seu ambiente para resolver esse problema. Se você usou alguma solução alternativa ou mitigação para esse problema, elas não serão mais necessárias e recomendamos removê-las. Para obter o pacote autônomo para essas atualizações fora de banda, pesquise o número da KB no Catálogo do Microsoft Update. Você pode importar manualmente essas atualizações para Windows Server Update Services (WSUS) e Microsoft Endpoint Configuration Manager. Para obter instruções do WSUS, consulte WSUS e o Site de Catálogo. Para obter instruções do Configuration Manager, consulte Importar atualizações do Catálogo do Microsoft Update. Observação As atualizações abaixo não estão disponíveis no Windows Update e não serão instaladas automaticamente. Atualizações cumulativas: Observação Você não precisa aplicar nenhuma atualização anterior antes de instalar essas atualizações cumulativas. Se você já instalou as atualizações lançadas em 8 de novembro de 2022, não é necessário desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as listadas acima. Atualizações Autônomas: Observação Se você estiver usando atualizações somente de segurança para essas versões do Windows Server, só precisará instalar essas atualizações autônomas no mês de novembro de 2022. As atualizações somente de segurança não são cumulativas e você também precisará instalar todas as atualizações somente de segurança anteriores para estar totalmente atualizado. As atualizações de Pacote cumulativo mensal são cumulativas e incluem segurança e todas as atualizações de qualidade. Se você estiver usando as atualizações de Pacote cumulativo mensal, precisará instalar as atualizações autônomas listadas acima para resolver esse problema e instalar os Pacotes cumulativos mensais lançados em 8 de novembro de 2022 para receber as atualizações de qualidade de novembro de 2022. Se você já instalou as atualizações lançadas em 8 de novembro de 2022, não é necessário desinstalar aquelas afetadas antes de instalar as atualizações posteriores, incluindo as listadas acima. |
| Depois de instalar esta ou mais recentes atualizações em controladores de domínio (DCs), você poderá ter um vazamento de memória com o serviço LSASS (LSASS.exe). Dependendo da carga de trabalho de seus controladores de domínio e da quantidade de tempo desde a última reinicialização do servidor, o LSASS pode aumentar continuamente o uso de memória com o tempo ativo do servidor. O servidor pode ficar sem resposta ou reiniciar automaticamente. Observação As atualizações fora de banda para DCs lançadas em 17 de novembro de 2022 e 18 de novembro de 2022 podem apresentar esse problema. | Esse problema foi resolvido em KB5021235. |
Depois de instalar esta atualização, os aplicativos que usam conexões ODBC utilizando o Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para acessar bancos de dados podem falhar ao se conectar. Você pode receber um erro dentro do aplicativo ou pode receber um erro do SQL Server, como "O Sistema EMS encontrou um problema" com "Mensagem: [Microsoft][ODBC SQL Server Driver] Erro de protocolo no TDS Stream" ou "Mensagem: [Microsoft][ODBC SQL Server Driver]Token desconhecido recebido do SQL Server".Observação para desenvolvedores Os aplicativos afetados por esse problema podem falhar ao buscar dados, por exemplo, ao usar a função SQLFetch. Esse problema pode ocorrer ao chamar a função SQLBindCol antes do SQLFetch ou chamar a função SQLGetData após SQLFetch e quando um valor 0 (zero) é fornecido para o argumento 'BufferLength' para tipos de dados fixos maiores que 4 bytes (como SQL_C_FLOAT). Se você não tiver certeza se está usando algum aplicativo afetado, abra todos os aplicativos que usam um banco de dados e, em seguida, abra o Prompt de Comando (selecione Iniciar , digite prompt de comando e selecione-o) e digite o seguinte comando:
|
Esse problema é resolvido em KB5022289. |
Como obter esta atualização
AVISO DE EXPIRAÇÃO
IMPORTANTE A partir de 31 de março de 2026, essa atualização não estará mais disponível no Catálogo do Microsoft Update ou em outros canais de lançamento. Recomendamos que você atualize seus dispositivos para a versão mais recente do Windows.