12 de janeiro de 2021 — KB4598285 (Valor Acumulado Mensal)

Aplica-se a
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Observação

IMPORTANTE O Adobe Flash Player ficou sem suporte em 31 de dezembro de 2020. Para obter mais informações, consulte o Fim do suporte do Adobe Flash em 31 de dezembro de 2020. O conteúdo Flash será bloqueado para ser executado no Flash Player a partir de 12 de janeiro de 2021. Para obter mais informações, consulte a página de informações gerais do Adobe Flash Player EOL.

Observação

IMPORTANTE O Windows 8.1 e o Windows Server 2012 R2 chegaram ao fim do suporte base e agora estão com suporte estendido. A partir de julho de 2020, não haverá mais lançamentos opcionais não relacionados à segurança (conhecidos como lançamentos "C") para este sistema operacional. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).

Observação

Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows 8.1 e do Windows Server 2012 R2.

Aprimoramentos e correções

Esta atualização de segurança inclui aprimoramentos e correções que faziam parte da atualização KB4592484 (lançada em 8 de dezembro de 2020) e resolve os seguintes problemas:

  • Resolve uma vulnerabilidade de bypass de segurança que existe na forma como a vinculação RPC (Chamada de Procedimento Remoto) lida com a autenticação para a interface Winspool remota. Para obter mais informações, consulte KB4599464.

  • Resolve um problema de vulnerabilidade de segurança em servidores de intranet baseados em HTTPS. Depois de instalar essa atualização, os servidores de intranet baseados em HTTPS não podem aproveitar um proxy de usuário para detectar atualizações por padrão. As verificações que usam esses servidores falharão se os clientes não tiverem um proxy do sistema configurado.

    Se você precisar aproveitar um proxy do usuário, deverá configurar o comportamento usando a política do Windows Update Permitir que o proxy do usuário seja usado como fallback se a detecção usando o proxy do sistema falhar. Para garantir que os níveis mais altos de segurança, aproveite adicionalmente a anexação de certificado do protocolo TLS (Transport Layer Security) do Windows Server Update Services (WSUS) em todos os dispositivos. Para obter mais informações, consulte Alterações nas verificações, segurança aprimorada para dispositivos Windows.

    Observação Essa alteração não afeta os clientes que usam servidores HTTP WSUS.

  • Resolve um problema em que uma entidade de segurança em um domínio confiável de MIT (Identidade Gerenciada para Aplicativo) não obtém um tíquete de Serviço Kerberos dos DCs (controladores de domínio) do Active Directory. Esse problema ocorre após a instalação das Atualizações do Windows que contêm proteções CVE-2020-17049 lançadas entre 10 de novembro e 8 de dezembro de 2020 e a configuração do PerfromTicketSignature como 1 ou superior. A aquisição de tíquete falhará com KRB_GENERIC_ERROR se os chamadores enviarem um TGT (TGT) sem PAC como um tíquete de evidência sem fornecer o sinalizador USER_NO_AUTH_DATA_REQUIRED .

  • Atualizações de segurança para Estruturas e Plataforma de Aplicativos do aplicativo do Windows, Gráficos do Windows, Windows Media, Windows Fundamentals, Criptografia do Windows e Virtualização do Windows.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. Siga um destes procedimentos:

  • Realize a operação de um processo que tenha privilégio de administrador.
  • Realize a operação de um nó que não tenha propriedade do CSV.
A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos enfaticamente que você instale a atualização mais recente da pilha de manutenção (SSU) para o seu sistema operacional antes de instalar o Rollup mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

Se você usar o Windows Update, a SSU mais recente (KB4566425) será oferecida automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Classificação: Atualizações de Segurança

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4598285.