Aprimoramentos e correções
Esta atualização não relacionada com segurança inclui melhoramentos e correções que fizeram parte do KB4056894 (lançado a 4 de janeiro de 2018) e também inclui estes novos melhoramentos de qualidade como uma pré-visualização da próxima atualização de Rollup Mensal:
- Corrige o problema em que cada início de sessão de card inteligente num Servidor de Ambiente de Trabalho Remoto/Servidor Terminal do Windows pode resultar numa fuga do identificador no serviço certprop. As fugas de token resultam em fugas de sessão em computadores que têm instalado o MS16-111/KB3175024 e correções substitutas.
- Adiciona compatibilidade ao suporte de ponto final de autenticação do servidor SHA2 para o servidor Windows Server Update Services.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.
Anotações
Importante Aplique KB4100480 imediatamente após aplicar esta atualização. KB4100480 resolve uma vulnerabilidade de elevação de privilégio no Kernel do Windows para a versão de 64 bits (x64) do Windows. Essa vulnerabilidade está documentada na CVE-2018-1038.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Devido a um problema que afeta algumas versões do software antivírus, esta correção aplica-se apenas a computadores em que o ISV do antivírus atualizou a REGKEY ALLOW. | O problema é resolvido em KB4093113. Já não necessita da seguinte REGKEY ALLOW para que esta atualização seja detetada e disponibilizada: HKEY_LOCAL_MACHINE"Subchave="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| O processo de LSM.EXE e os aplicativos que chamam SCardEstablishContext ou SCardReleaseContext podem enfrentar um vazamento de identificador. Depois de o número de identificadores atingir um determinado limiar, as operações baseadas em card inteligentes falham com o erro "SCARD_E_NO_SERVICE". Confirme a correspondência de cenário ao rever as contagens de identificadores para LSM.EXE e os processos de chamada no separador de processos do Gestor de Tarefas ou numa aplicação equivalente. | Este problema será resolvido em KB4091290. |
| Depois de instalar o KB4056897 ou quaisquer outras atualizações mensais recentes, os servidores SMB poderão sofrer um problema de fuga de memória em alguns cenários. Esta situação ocorre se o caminho solicitado percorrer uma ligação simbólica, um ponto de montagem ou uma junção de diretório e a chave do registo estiver definida como 1: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
Este problema será resolvido em KB4103718. |
Como obter esta atualização
Ela é fornecida como uma atualização Opcional no Windows Update. Para obter mais informações sobre como executar o Windows Update, consulte Como obter uma atualização com o Windows Update. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4057400.