9 de fevereiro de 2021—KB4601347 (Rollup Mensal)

Aplica-se A
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC
IMPORTANTE Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização.
Os clientes que tenham comprado a Extensão das Atualizações de Segurança (ESU) para versões no local deste SO têm de seguir os procedimentos do KB4522133 para continuarem a receber atualizações de segurança depois do fim do suporte alargado em 14 de janeiro de 2020. Para obter mais informações sobre a ESU e as edições suportadas, consulte KB4497181.
Uma vez que a ESU está disponível como um SKU separado para cada um dos anos em que são disponibilizadas (2020, 2021 e 2022) — e porque a ESU só pode ser comprada em períodos de 12 meses específicos — tem de comprar o segundo ano de cobertura da ESU separadamente e ativar uma nova chave em cada dispositivo aplicável para que os seus dispositivos continuem a receber atualizações de segurança em 2021.
Se a sua organização não tiver comprado o primeiro ano de cobertura da ESU, tem de comprar a ESU do Ano 1 e do Ano 2 para os seus dispositivos Windows 7 ou Windows Server aplicáveis antes de instalar e ativar as chaves MAK do Ano 2 para receber atualizações. Os passos para instalar, ativar e implementar a ESU são os mesmos para o primeiro e segundo anos de cobertura. Para obter mais informações, consulte Obtendo Atualizações de segurança estendida para dispositivos Windows qualificados para o processo de Licenciamento em Volume e Comprando ESUs do Windows 7 como um provedor de soluções em nuvem para o processo CSP. Para dispositivos incorporados, contacte o fabricante de equipamento original (OEM).
Para obter mais informações, consulte o blogue do Ano 2 da ESU.
Para obter informações sobre os vários tipos de atualizações do Windows, tais como crítica, segurança, controlador, service packs, etc., consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 7 SP1 e Windows Server 2008 R2 SP1.

Melhorias e correções

Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4598279 (disponibilizada a 12 de janeiro de 2021) e resolve os seguintes problemas:

  • Adiciona as atualizações e correções históricas do horário de verão (DST) para a Autoridade Palestiniana.
  • Resolve um problema com as traduções alemãs da Hora da Europa Central.
  • Atualizações a Vulnerabilidade de Elevação de Privilégios do Netlogon (CVE-2020-1472) para ativar o modo de Imposição. Para obter mais detalhes, consulte CVE-2020-1472 e Como gerenciar as alterações nas conexões de canal seguro do Netlogon associadas ao CVE-2020-1472.
  • Atualizações de segurança para Estruturas e Plataformas de Aplicação do Windows, Redes em Nuvem Híbridas do Windows e Componentes Essenciais de Rede do Windows.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site Guia de Atualização de Segurança .

Problemas conhecidos nesta atualização

Sintoma Solução
Depois de instalar esta atualização e reiniciar o dispositivo, poderá ver o erro "Falha ao configurar as atualizações do Windows. A Reverter as Alterações. Não desligue o computador" e a atualização poderá ser apresentada como Com falhas no Histórico de Atualizações. Trata-se de uma situação esperada nas seguintes circunstâncias:

  • Se estiver a instalar esta atualização num dispositivo que esteja a executar uma edição que não é suportada para a ESU. Para obter uma lista completa das edições suportadas, consulte KB4497181.
  • Se não tiver uma chave de suplemento ESU MAK instalada e ativada.
Se tiver comprado uma chave ESU e se tiver detetado este problema, certifique-se de que aplicou todos os pré-requisitos e de que a sua chave está ativada. Para obter informações sobre a ativação, consulte esta publicação de blogue. Para obter informações sobre os pré-requisitos, consulte a secção "Como obter esta atualização" neste artigo.
Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador. Siga um dos seguintes procedimentos:

  • Execute a operação a partir de um processo com privilégios de administrador.
  • Execute a operação a partir de um nó que não tem a propriedade do CSV.
A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura.

Como obter esta atualização

Antes de instalar esta atualização

IMPORTANTE Os clientes que tenham comprado a Extensão das Atualizações de Segurança (ESU) para versões no local destes sistemas operativos têm de seguir os procedimentos do KB4522133 para continuarem a receber atualizações de segurança após o fim do suporte alargado. O suporte alargado termina da seguinte forma:

  • Para o Windows 7 Service Pack 1 e Windows Server 2008 R2 Service Pack 1, o suporte alargado termina a 14 de janeiro de 2020.
  • Para o Windows Embedded Standard 7, o suporte alargado termina a 13 de outubro de 2020.

Para obter mais informações sobre a ESU e as edições suportadas, consulte KB4497181.

Observação Para o Windows Embedded Standard 7, o WMI (Instrumentação de Gerenciamento do Windows) deve estar habilitado para obter atualizações do Windows Update ou Windows Server Update Services.

Pré-requisito

Tem de instalar as atualizações listadas abaixo e reiniciar o seu dispositivo antes de instalar o Rollup mais recente. A instalação destas atualizações melhora a fiabilidade do processo de atualização e mitiga potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft.

  1. A atualização da pilha de manutenção (SSU) de 12 de março de 2019 (KB4490628). Para obter o pacote autónomo desta SSU, pesquise-o no Catálogo Microsoft Update. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2.
  2. A atualização SHA-2 mais recente (KB4474419) disponibilizada em 10 de setembro de 2019. Se estiver a utilizar o Windows Update, a atualização SHA-2 mais recente será disponibilizada automaticamente. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2. Para obter mais informações sobre atualizações SHA-2, consulte Requisito de Suporte de Assinatura de Código SHA-2 2019 para Windows e WSUS.
  3. Para o Windows Thin PC, tem de ter a SSU de 11 de agosto de 2020 (KB4570673) ou uma SSU posterior instalada para garantir que continua a obter as atualizações de segurança expandidas a partir das atualizações de 13 de outubro de 2020.
  4. Para obter esta actualização de segurança, tem de reinstalar o "Extended Security Atualizações (ESU) Licensing Preparation Package" (KB4538483) ou o "Update for the Extended Security Atualizações (ESU) Licensing Preparation Package" (KB4575903) mesmo que tenha instalado anteriormente a chave ESU. O pacote de preparação do licenciamento da ESU será disponibilizado pelo WSUS. Para obter o pacote autónomo de preparação do licenciamento da SSU, procure-o no Catálogo Microsoft Update.

Depois de instalar os itens acima, recomendamos vivamente que instale a SSU (KB4592510) mais recente. Se estiver a utilizar o Windows Update, a SSU mais recente será disponibilizada automaticamente se for um cliente da ESU. Para obter o pacote autónomo da SSU mais recente, procure-o no Catálogo Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update se for um cliente da ESU.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC
Classificação: Atualizações de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 4601347.