8 de janeiro de 2019 — KB4480970 (Rollup Mensal)

Aplica-se a: Windows 7 Service Pack 1Windows Server 2008 R2 Service Pack 1

Melhoramentos e correções


Esta atualização de segurança resolve os seguintes problemas:

  • Fornece proteções contra uma subclasse adicional da vulnerabilidade do canal lateral de execução especulativa denominada Speculative Store Bypass (CVE-2018-3639) para computadores baseados em AMD. Estas proteções não estão ativadas por predefinição. Para obter documentação de orientação para o cliente Windows (profissional de TI), siga as instruções apresentadas na atualização KB4073119. Para obter documentação de orientação para o Windows Server, siga as instruções apresentadas na atualização KB4072698. Utilize esta documentação de orientação para implementar as mitigações para o Speculative Store Bypass (CVE-2018-3639). Adicionalmente, utilize as mitigações que já tenham sido disponibilizadas para o Spectre Variant 2 (CVE-2017-5715) e o Meltdown (CVE-2017-5754).

  • Corrige um problema que afeta o loopback de comunicação remota do PowerShell ao utilizar contas de não-administrador. Para obter mais detalhes, consulte Alteração da Segurança do Windows que afeta o PowerShell

  • Atualizações de segurança para Kernel do Windows, Armazenamento e Sistemas de Ficheiros do Windows, Redes Sem Fios do Windows e Microsoft JET Database Engine.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.

Problemas conhecidos nesta atualização


Sintoma Solução
Depois de aplicar esta atualização, o controlador de interface de rede poderá deixar de funcionar em algumas configurações de software de cliente. Isto ocorre devido a um problema relacionado com um ficheiro em falta, oem<number>.inf. As configurações problemáticas exatas são atualmente desconhecidas.
  1. Para localizar o dispositivo de rede, inicie devmgmt.msc. Pode aparecer em Outros Dispositivos.
  2. Para voltar a detetar automaticamente a NIC e instalar os controladores, selecione Verificar se há alterações de hardware no menu Ação.
    • Alternativamente, instale os controladores para o dispositivo de rede clicando com o botão direito do rato no dispositivo e escolhendo Atualizar. Em seguida, escolha Procurar automaticamente software do controlador atualizado ou Procurar software do controlador no computador.

Alguns utilizadores estão a comunicar falhas de ativação e notificações "Não genuínas" desde 8 de janeiro de 2019 em clientes KMS Windows 7 com licenciamento em volume. As notificações podem indicar:

  • "O Windows não é genuíno."
  • “O computador pode estar a executar uma cópia falsificada do Windows.”
  • Os erros no ecrã e os eventos registados fazem referência a "0xC004F200 (não genuíno)".

Nota O aparecimento deste problema coincide com a disponibilização das atualizações de janeiro (KB4480960 e KB4480970) que foram disponibilizadas terça-feira, dia 8 de janeiro de 2019. Estes eventos não estão relacionados.

O problema foi corrigido nos servidores back-end de ativação e validação da Microsoft. Se foi afetado por este problema, siga as orientações no artigo da Ajuda da Base de Dados de Conhecimento, KB4487266.

Os utilizadores locais que fazem parte do grupo local de "Administradores" poderão não conseguir aceder remotamente a partilhas em máquinas Windows Server 2008 R2 e Windows 7 após a instalação das atualizações de segurança de 8 de janeiro de 2019. Isto não afeta as contas de domínio no grupo local "Administradores".

Este problema é resolvido na atualização KB4487345.

As aplicações que utilizam uma base de dados do Microsoft Jet com o formato de ficheiro do Microsoft Access 97 podem falhar ao abrir se a base de dados tiver nomes de colunas com mais de 32 carateres. A base de dados não abrirá e será apresentado o erro "Unrecognized Database Format".

Utilize uma das seguintes opções:

Opção 1: Modifique a base de dados para garantir que todos os nomes de coluna são menores ou iguais a 32 caracteres.

Opção 2: Converta a base de dados para o formato de ficheiro .accdb. Para utilizar o formato de ficheiro .accdb, tem de alterar a cadeia de ligação após a conversão.

A forma mais fácil de efetuar a conversão é através do Microsoft Access 2010 ou anterior.

  1. Utilize o Microsoft Access para abrir uma base de dados com um formato de ficheiro mais antigo.
  2. Ser-lhe-á perguntado se pretende efetuar a conversão. Clique em Sim e guarde a base de dados com a extensão .accdb.

Opção 3: Converta a base de dados para um formato de ficheiro .mdb mais recente. Este procedimento não exige uma alteração da cadeia de ligação.

  1. Utilize o Microsoft Access para abrir uma base de dados com um formato de ficheiro mais antigo.
  2. Ser-lhe-á perguntado se pretende efetuar a conversão. Clique em Sim e guarde a base de dados com a extensão de ficheiro .accdb.
  3. Abra o ficheiro com extensão .accdb.
  4. A partir do menu Ficheiro clique em Guardar como e selecione Base de dados Access 2002-2003.
A Microsoft está a trabalhar numa resolução e prevê que estará disponível uma solução no início de fevereiro.

Como obter esta atualização


Antes de instalar esta atualização

A Microsoft recomenda vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. 

Se estiver a utilizar o Windows Update, a SSU (KB3177467) mais recente será disponibilizada automaticamente. Para obter o pacote autónomo da SSU mais recente, aceda ao Catálogo Microsoft Update

Instalar esta atualização

Esta atualização será descarregada e instalada automaticamente a partir do Windows Update. Para obter o pacote autónomo desta atualização, aceda ao site do Catálogo Microsoft Update.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4480970