9 de novembro de 2021—KB5007192 (Compilação do SO 14393.4770) - EXPIRADA

Aplica-se A
Windows 10, version 1607, all editions Windows Server 2016, all editions
AVISO DE EXPIRAÇÃO
A partir de 12/09/2023, KB5007192 já não está disponível no Windows Update, no Catálogo Microsoft Update ou noutros canais de lançamento. Recomendamos que atualize os seus dispositivos para a atualização de qualidade de segurança mais recente.

Nota

NOVO 09/11/2021
IMPORTANTE Devido às restrições nas operações durante a época festiva e o novo ano ocidental, não haverá um lançamento de pré-visualização (conhecido como lançamento "C") para o mês de dezembro de 2021. Haverá um lançamento de segurança mensal (conhecido como lançamento "B") para dezembro de 2021. A manutenção mensal normal para as versões B e C será retomada em janeiro de 2022.

Nota

11/19/20
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 1607, consulte a página do histórico de atualizações.

Destaques

  • Atualizações segurança para o seu sistema operativo Windows.

Melhorias e correções

Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:

  • Resolve um problema em que determinadas aplicações podem ter resultados inesperados ao compor alguns elementos da interface de utilizador ou ao desenhar dentro da aplicação. Poderá deparar-se com este problema em aplicações que utilizam GDI+ e definem um objeto de caneta de largura zero (0) em ecrãs com resolução de pontos por polegada (PPP) ou altos, ou se a aplicação estiver a utilizar dimensionamento.
  • Resolve um problema que impede o Clustering de Ativação Pós-falha de atualizar registos do Servidor de Nomes de Domínio (DNS).

Caso tenha instalado atualizações anteriores, apenas as novas correções presentes neste pacote serão transferidas e instaladas no dispositivo.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site Guia de Atualização de Segurança e o Atualizações de Segurança de novembro de 2021.

Problemas conhecidos nesta atualização

Recortar ou tocar para ver os problemas conhecidos
Sintoma Solução
Depois de instalar esta atualização, os clientes de impressão do Windows poderão encontrar os seguintes erros ao estabelecer ligação a uma impressora remota partilhada num servidor de impressão do Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Observação Os problemas de ligação da impressora descritos neste problema são específicos dos servidores de impressão e não são normalmente observados em dispositivos concebidos para utilização doméstica. Os ambientes de impressão afetados por este problema são mais comuns em empresas e organizações.
Este problema será resolvido em KB5008207.
Depois de instalar as atualizações de segurança de novembro, lançadas a 9 de novembro de 2021 nos seus Controladores de Domínio (DC) que estão a executar uma versão do Windows Server, poderá ter falhas de autenticação em servidores relacionados com Bilhetes Kerberos adquiridos através do S4u2self. As falhas de autenticação são resultado de tíquetes Kerberos adquiridos via S4u2self e usados como tíquetes de evidência para transição de protocolo para delegar a serviços de back-end que falham na validação de assinatura. A autenticação Kerberos falhará em cenários de delegação Kerberos que dependem do serviço de front-end para recuperar uma tíquete Kerberos em nome de um usuário para acessar um serviço de back-end. Importantes cenários de delegação Kerberos em que um cliente Kerberos fornece um ticket de evidência ao serviço front-end não são afetados. Os ambientes Azure Active Directory puros não são afetados por este problema.

Os utilizadores finais no seu ambiente podem não conseguir iniciar sessão em serviços ou aplicações através do Início de sessão único (SSO) com o Active Directory no local ou num ambiente híbrido Azure Active Directory. Atualizações instalado nos dispositivos cliente Windows não causará nem afetará este problema.

Os ambientes afetados podem estar a utilizar o seguinte:

  • Azure Active Directory (AAD) Proxy de Aplicações Autenticação Integrada do Windows (IWA) usando Delegação Restrita Kerberos (KCD)
  • Web Proxy de Aplicações (WAP) Autenticação Integrada do Windows (IWA) Início de sessão único (SSO)
  • Serviços federados do Active Directory (ADFS)
  • Microsoft SQL Server
  • Serviços de Informação Internet (IIS) utilizando a Autenticação Integrada do Windows (IWA)
  • Dispositivos intermediários, incluindo balanceadores de carga, executando autenticação delegada
Poderá receber um ou mais dos seguintes erros ao encontrar este problema:
  • Visualizador de Eventos podem mostrar o evento 18 Microsoft-Windows-Kerberos-Key-Distribution-Center registado no registo de eventos do Sistema
  • Erro 0x8009030c com texto Web Proxy de Aplicações encontrado um inesperado é registado no registo de eventos Azure AD Proxy de Aplicações no Microsoft-AAD Proxy de Aplicações Connector evento 12027
  • Os rastreios de rede contêm a seguinte assinatura semelhante à seguinte:
    • 7281 24:44 (644) 10.11.2.12 <app server hostname.contoso.com> KerberosV5 KerberosV5:TGS Request Realm: CONTOSO.COM sname: http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <nome> do host. <CONTOSO.COM endereço IP do servidor de aplicativos que faz a solicitação TGS>
Este problema será resolvido em KB5008601.
Depois de instalar esta atualização, o Microsoft Installer (MSI) poderá ter problemas ao reparar ou atualizar aplicações. As aplicações que se sabe serem afetadas incluem algumas aplicações da Kaspersky. As aplicações afetadas podem não conseguir abrir após uma atualização ou reparação ter sido tentada. Este problema será resolvido em KB5008207.
Após a instalação das atualizações lançadas a 22 de abril de 2021 ou posterior, ocorre um problema que afeta as versões do Windows Server que estão a ser usadas como um anfitrião KMS (Key Management Services). Os dispositivos cliente com o Windows 10 Enterprise LTSC 2019 e o Windows 10 Enterprise LTSC 2016 poderão não ser ativados. Este problema só ocorre quando utiliza uma nova Chave de Licença de Volume de Suporte ao Cliente (CSVLK). Observação Isto não afeta a ativação de qualquer outra versão ou edição do Windows.Os dispositivos clientes que estão a tentar ativar e são afetados por este problema podem receber o erro, "Erro: 0xC004F074. O Serviço de Licenciamento de Software reportou que não foi possível ativar o computador. Não foi possível contactar nenhum Serviço de Gestão de Chaves (KMS). Consulte o Registo de Eventos da Aplicação para obter informações adicionais." As entradas do Registo de Eventos relacionadas com a ativação são outra forma de dizer que pode ser afetado por este problema. Abra Visualizador de Eventos no dispositivo cliente que falhou na ativação e aceda à Aplicação de Registos>do Windows. Se vir apenas o ID de evento 12288 sem um ID de evento correspondente 12289, isto significa um dos seguintes:
  • O cliente KMS não conseguiu alcançar o anfitrião KMS.
  • O anfitrião KMS não respondeu.
  • O cliente não recebeu a resposta.
Para obter mais informações sobre esses IDs de evento, consulte Eventos úteis do cliente KMS - ID de evento 12288 e ID de evento 12289.
Este problema foi resolvido em KB5010359.

Como obter esta atualização

Nota

KB5007192 já não está disponível.