Observação
IMPORTANTE O Adobe Flash Player ficou sem suporte em 31 de dezembro de 2020. Para obter mais informações, consulte o Fim do suporte do Adobe Flash em 31 de dezembro de 2020. O conteúdo Flash será bloqueado para ser executado no Flash Player a partir de 12 de janeiro de 2021. Para obter mais informações, consulte a página de informações gerais do Adobe Flash Player EOL.
Observação
IMPORTANTE O Windows 8.1 e o Windows Server 2012 R2 chegaram ao fim do suporte base e agora estão com suporte estendido. A partir de julho de 2020, não haverá mais lançamentos opcionais não relacionados à segurança (conhecidos como lançamentos "C") para este sistema operacional. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).
Observação
Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a página inicial do histórico de atualizações do Windows 8.1 e do Windows Server 2012 R2.
Aprimoramentos e correções
Esta atualização de segurança inclui aprimoramentos e correções que faziam parte da atualização KB4592484 (lançada em 8 de dezembro de 2020) e resolve os seguintes problemas:
Resolve uma vulnerabilidade de bypass de segurança que existe na forma como a vinculação RPC (Chamada de Procedimento Remoto) lida com a autenticação para a interface Winspool remota. Para obter mais informações, consulte KB4599464.
Resolve um problema de vulnerabilidade de segurança em servidores de intranet baseados em HTTPS. Depois de instalar essa atualização, os servidores de intranet baseados em HTTPS não podem aproveitar um proxy de usuário para detectar atualizações por padrão. As verificações que usam esses servidores falharão se os clientes não tiverem um proxy do sistema configurado.
Se você precisar aproveitar um proxy do usuário, deverá configurar o comportamento usando a política do Windows Update Permitir que o proxy do usuário seja usado como fallback se a detecção usando o proxy do sistema falhar. Para garantir que os níveis mais altos de segurança, aproveite adicionalmente a anexação de certificado do protocolo TLS (Transport Layer Security) do Windows Server Update Services (WSUS) em todos os dispositivos. Para obter mais informações, consulte Alterações nas verificações, segurança aprimorada para dispositivos Windows.
Observação Essa alteração não afeta os clientes que usam servidores HTTP WSUS.
Resolve um problema em que uma entidade de segurança em um domínio confiável de MIT (Identidade Gerenciada para Aplicativo) não obtém um tíquete de Serviço Kerberos dos DCs (controladores de domínio) do Active Directory. Esse problema ocorre após a instalação das Atualizações do Windows que contêm proteções CVE-2020-17049 lançadas entre 10 de novembro e 8 de dezembro de 2020 e a configuração do PerfromTicketSignature como 1 ou superior. A aquisição de tíquete falhará com KRB_GENERIC_ERROR se os chamadores enviarem um TGT (TGT) sem PAC como um tíquete de evidência sem fornecer o sinalizador USER_NO_AUTH_DATA_REQUIRED .
Atualizações de segurança para Estruturas e Plataforma de Aplicativos do aplicativo do Windows, Gráficos do Windows, Windows Media, Windows Fundamentals, Criptografia do Windows e Virtualização do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. | Siga um destes procedimentos:
|
Como obter esta atualização
Antes de instalar esta atualização
Recomendamos enfaticamente que você instale a atualização mais recente da pilha de manutenção (SSU) para o seu sistema operacional antes de instalar o Rollup mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Se você usar o Windows Update, a SSU mais recente (KB4566425) será oferecida automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update. |
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classificação: Atualizações de Segurança |
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4598285.