Aprimoramentos e correções
Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:
- Fornece proteções contra Spectre Variant 2 (CVE-2017-5715) e Meltdown (CVE-2017-5754) para computadores baseados em VIA. Estas proteções estão ativadas por predefinição para o Cliente Windows, mas desativadas por predefinição para Windows Server. Para obter diretrizes para o Cliente Windows (Profissional de TI), siga as instruções apresentadas no KB4073119. Para Windows Server orientação, siga as instruções apresentadas no KB4072698. Utilize esta documentação de orientação para ativar ou desativar estas mitigações para computadores baseados em VIA.
- Resolve um problema que pode fazer com que aplicações que utilizam o MSXML6 deixem de responder caso seja gerada uma exceção durante as operações de nós.
- Resolve um problema que faz com que o editor de Política de Grupo deixe de responder durante a edição de um Objeto Política de Grupo (GPO) que contém Preferências Política de Grupo (GPP) para definições da Internet Explorer 10 da Internet.
- Resolve um problema que pode originar problemas de autenticação no Internet Explorer 11 e noutras aplicações que utilizam WININET.DLL. Isso ocorre quando duas ou mais pessoas usam a mesma conta de usuário para várias sessões simultâneas de logon na mesma máquina do Windows Server, incluindo logons no protocolo RDP e do Terminal Server.
- Resolve um problema que pode fazer com as aplicações de servidor do documento composto (OLE) apresentem os objetos incorporados incorretamente se utilizar a API PatBlt para colocar objetos incorporados no Windows Metafile (WMF).
- Atualizações de segurança para Armazenamento e Sistemas de Ficheiros do Windows, Windows Server, Microsoft Graphics Component, Entrada e Composição do Windows, Redes Datacenter do Windows, Kernel do Windows, Windows MSXML, componentes do Windows SQL e Motor de Base de Dados do Microsoft Jet.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Após a instalação dessa atualização, pode haver problemas ao usar o PXE (Preboot Execution Environment) para iniciar um dispositivo em um servidor WDS (Serviços de Implantação do Windows) configurado para usar a Extensão de Janela Variável. Isso pode fazer com que a conexão com o servidor WDS seja encerrada prematuramente durante o download da imagem. Esse problema não afeta clientes ou dispositivos que não estejam usando a Extensão de Janela Variável. | Este problema será resolvido em KB4503290. |
| A Microsoft e a Sophos identificaram um problema em dispositivos com o software Sophos Endpoint Protection instalado e gerido pelo Sophos Central ou pelo Sophos Enterprise Console (SEC) que pode fazer com que o sistema deixe de responder ao ser reiniciado após a instalação desta atualização. | Este problema foi resolvido. A Microsoft removeu o bloqueio temporário de todas as atualizações do Windows afetadas. Os clientes do Sophos Endpoint e do Sophos Enterprise Console podem encontrar documentação de orientação no artigo de suporte da Sophos. |
| A Microsoft e a Avira identificaram um problema em dispositivos com o software antivírus Avira instalado que pode fazer com que o sistema deixe de responder ao ser reiniciado após a instalação desta atualização. | Este problema foi resolvido. A Microsoft removeu o bloqueio temporário de todas as atualizações do Windows afetadas. Estamos a investigar este problema com a Avira e forneceremos uma atualização assim que fique disponível. |
| A Microsoft e a Avast identificaram um problema em dispositivos com o software antivírus Avast for Business, Avast CloudCare e AVG Business Edition após a instalação desta atualização e o reinício. Os dispositivos podem deixar de responder no início de sessão ou no ecrã de boas-vindas. É possível que não consiga iniciar sessão ou que só consiga iniciar sessão decorrido bastante tempo. | Este problema foi resolvido. A Avast disponibilizou atualizações de emergência para resolver este problema. Para obter mais informações e o cronograma de atualizações da AV, consulte o artigo da KB do suporte da Avast. |
| Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. | Siga um destes procedimentos:
|
Como obter esta atualização
Esta atualização está agora disponível para instalação através no WSUS. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4493467.