14 de junho de 2022 - KB5014746 (Atualização somente de segurança)

Aplica-se a
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Resumo

Saiba mais sobre esta atualização apenas de segurança, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.

Observação

IMPORTANTE Em 19 de maio de 2022, lançámos uma atualização fora de banda (OOB) para resolver um problema que podia causar falhas de autenticação de certificados de computador em controladores de domínio. Se ainda não tiver instalado as versões de 19 de maio de 2022 ou posteriores, instalar esta atualização de 14 de junho de 2022 também resolverá esse problema. Para obter mais informações, consulte a seção Antes de instalar esta atualização neste artigo.

Observação

  • IMPORTANTE Windows 8.1 e Windows Server 2012 R2 chegaram ao fim do suporte base e encontram-se agora no suporte alargado. A partir de julho de 2020, deixarão de existir versões opcionais não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).
  • Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 8.1 e Windows Server 2012 R2.

Melhorias

Esta atualização apenas de segurança inclui novos melhoramentos para o seguinte problema:

  • Imprimir numa porta NUL a partir de uma aplicação de processo de Baixo Nível de Integridade (LowIL) pode causar falhas de impressão.
  • Corrige uma vulnerabilidade de elevação de privilégio (EOP) em CVE-2022-30154 para o Serviço de Agente de Cópias de Sombra do Microsoft File Server. Para ficar protegido e funcional, tem de instalar a atualização do Windows de 14 de junho de 2022 ou posterior no servidor de aplicações e no servidor de ficheiros. O servidor de aplicativos executa o aplicativo compatível com VSS (Serviço de Cópias de Sombra de Volume) que armazena dados nos compartilhamentos remotos do Server Message Block 3.0 (ou superior) em um servidor de arquivos. O servidor de ficheiros aloja as partilhas de ficheiros. Se não instalar a atualização em ambas as funções do computador, as operações de cópia de segurança executadas por aplicações que funcionavam anteriormente, podem falhar. Para tais cenários de falha, o Serviço Microsoft File Server Shadow Copy Agent registrará o evento 1013 FileShareShadowCopyAgent no servidor de arquivos. Para obter mais informações, consulte KB5015527.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site Guia de Atualização de Segurança e o Atualizações de Segurança de junho de 2022.

Problemas conhecidos nesta atualização

Sintoma Próximo passo
Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. Siga um destes procedimentos:

  • Realize a operação de um processo que tenha privilégio de administrador.
  • Realize a operação de um nó que não tenha propriedade do CSV.
Estamos trabalhando em uma solução e forneceremos uma atualização no próximo lançamento.
Após a instalação desta atualização, os dispositivos Windows poderão não conseguir utilizar a funcionalidade de hotspot Wi-Fi. Ao tentar utilizar a funcionalidade de hotspot, o dispositivo anfitrião poderá perder a ligação à Internet após a ligação de um dispositivo cliente. Este problema é abordado no KB5015877.
Após a instalação desta atualização, os Windows Servers que utilizam o Serviço de Encaminhamento e Acesso Remoto (RRAS) poderão não conseguir direcionar corretamente o tráfego de Internet. Os dispositivos que se conectam ao servidor podem não se conectar à Internet e os servidores podem perder a conexão com a Internet depois que um dispositivo cliente se conecta. Este problema é abordado no KB5015877.

Como obter esta atualização

Antes de instalar esta atualização

Para obter informações sobre a autenticação de certificados de máquina, efetue um dos seguintes procedimentos:
  • Instale esta atualização de 14 de junho de 2022 em todos os servidores intermediários ou de aplicativos que passam certificados de autenticação de clientes autenticados para o controlador de domínio (DC) primeiro. Em seguida, instale esta atualização em todos os computadores de função DC.
  • Ou preencha previamente CertificateMappingMethods para 0x1F conforme documentado na seção Informações de chave do Registro de KB5014754 em todos os DCs. Exclua a configuração de registro CertificateMappingMethods somente após a atualização de 14 de junho de 2022 ter sido instalada em todos os servidores intermediários ou de aplicativos e todos os DCs.

    Observação Adicionar, modificar ou remover a configuração do Registro CertificateMappingMethods não requer uma reinicialização do dispositivo.
Recomendamos vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar o Rollup mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
Se utilizar Windows Update, a SSU (KB5014025) mais recente será disponibilizada automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Observação

LEMBRETE Se estiver a utilizar Atualizações apenas de segurança, também terá de instalar todas as atualizações apenas de segurança anteriores e a atualização cumulativa mais recente para o Internet Explorer (KB5011486).

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Não Veja as outras opções abaixo.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Classificação: Atualização de Segurança

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização KB5014746.

Referências

Para obter informações sobre as atualizações de segurança lançadas a 14 de junho de 2022, consulte Informações de implementação da atualização de segurança: 14 de junho de 2022 (KB5015454).