Importante
Windows 8.1 e Windows Server 2012 R2 chegaram ao fim do suporte base e encontram-se agora no suporte alargado. A partir de julho de 2020, deixarão de existir versões opcionais não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).
Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 8.1 e Windows Server 2012 R2.
Aprimoramentos e correções
Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:
- Resolve uma exploração de execução remota de código no serviço Spooler de Impressão do Windows, conhecida como "PrintNightmare", conforme documentado no CVE-2021-34527. Depois de instalar esta e atualizações posteriores do Windows, os utilizadores que não sejam administradores só podem instalar controladores de impressão assinados num servidor de impressão. Por predefinição, os administradores podem instalar controladores de impressora assinados e não assinados num servidor de impressão. Os certificados de raiz instalados nas Autoridades de Certificação de Raiz Fidedignas do sistema confiam nos controladores assinados. A Microsoft recomenda que você instale imediatamente essa atualização em todos os sistemas operacionais de cliente e servidor Windows suportados, começando com dispositivos que atualmente hospedam a função de servidor de impressão. Você também tem a opção de configurar a configuração de registro RestrictDriverInstallationToAdministrators para impedir que não-administradores instalem drivers de impressora assinados em um servidor de impressão. Para obter mais informações, consulte KB5005010.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. | Siga um destes procedimentos:
|
Como obter esta atualização
Antes de instalar esta atualização
Recomendamos vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar o Rollup mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Se utilizar Windows Update, a SSU (KB5001403) mais recente será disponibilizada automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.
LEMBRETE Se estiver a utilizar Atualizações apenas de segurança, também terá de instalar todas as atualizações Apenas de segurança anteriores e a atualização cumulativa mais recente para o Internet Explorer (KB5003636).
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Windows Update e Microsoft Update | Não | Veja as outras opções abaixo. |
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classificação: Atualização de Segurança |
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 5004958.