Applies ToWindows Server 2012 Windows Embedded 8 Standard

Data de Lançamento:

14/06/2022

Versão:

Atualização apenas de segurança

Resumo

Saiba mais sobre esta atualização apenas de segurança, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.

IMPORTANTENo dia 19 de maio de 2022, lançou uma atualização fora do estado de banda (OOB) para resolver um problema que poderia causar falhas na autenticação de certificados de máquina em controladores de domínio. Se não instalou os lançamentos de 19 de maio de 2022 ou posterior, a instalação desta atualização de 14 de junho de 2022 também resolverá esse problema. Para obter mais informações, consulte a secção Antes de instalar esta atualização neste artigo.

IMPORTANTEWindows Server 2012 chegou ao fim do suporte corrente e está agora no suporte alargado. A partir de julho de 2020, deixarão de haver lançamentos opcionais (conhecidos como lançamentos "C" ou "D") para este sistema operativo. Os sistemas operativos em suporte prolongado só têm atualizações de segurança mensais acumuladas (conhecidas como "B" ou Atualizar lançamento de terça-feira).

Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização. 

Para obter informações sobre os vários tipos de atualizações do Windows, como a crítica, segurança, controlador, service packs, entre outros, consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page Windows Server 2012 atualização do histórico.

Melhorias

Esta atualização apenas de segurança inclui novas melhorias para o seguinte problema:

  • Imprimir numa porta NUL a partir de uma aplicação de processo de Baixo Integridade (LowIL) pode causar falhas de impressão.

  • Endereça uma vulnerabilidade de elevação de privilégio (EOP) em CVE-2022-30154 para o Serviço Copiar Agente Sombra do Servidor de Ficheiros da Microsoft. Para se tornar protegido e funcional, tem de instalar a atualização de 14 de junho de 2022 ou posterior do Windows no servidor de aplicações e no servidor de ficheiros. O servidor da aplicação executa a aplicação com conhecimento de Serviço de Cópia de Sombra de Volume (VSS) que armazena dados nas partilhas remotas do Bloco de Mensagens do Servidor 3.0 (ou superior) num servidor de ficheiros. O servidor de ficheiros alola as partilhas de ficheiros. Se não instalar a atualização em ambas as funções de máquina, as operações de cópia de segurança executadas por aplicações, que anteriormente funcionava, podem falhar. Para tais cenários de falha, o Serviço de Agente de Cópia de Sombra do Microsoft File Server irá registar o evento FileShareShadowCopyAgent 1013 no servidor de ficheiros. Para obter mais informações, consulte KB5015527.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site Do Guia de Atualizações de Segurança e as Regras de Segurança de junho de 2022 Atualizações.

Problemas conhecidos nesta atualização

Sintoma

Passo seguinte

Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador.

Efetue um dos seguintes procedimentos:

  • Execute a operação a partir de um processo com privilégios de administrador.

  • Execute a operação a partir de um nó que não tem a propriedade do CSV.

Estamos a trabalhar numa resolução e forneceremos uma atualização numa versão futura.

Após instalar esta atualização, os dispositivos Windows podem não conseguir utilizar a Wi-Fi hotspot de rede. Ao tentar utilizar a funcionalidade de hotspot, o dispositivo anfitrião poderá perder a ligação à Internet depois de um dispositivo cliente se ligar.

Este problema foi abordado na atualização KB5015875.

Após instalar esta atualização, os Servidores Windows que utilizam o Serviço de Direcionar e Acesso Remoto (RRAS) podem não conseguir direcionar corretamente o tráfego de Internet. Os dispositivos que se ligam ao servidor podem não se ligar à Internet e os servidores podem perder a ligação à Internet depois de um dispositivo cliente se ligar.

Este problema foi abordado na atualização KB5015875.

Como obter esta atualização

Antes de instalar esta atualização

Para considerações sobre a autenticação de certificados de máquina, eis um dos seguintes procedimentos:

  • Instale esta atualização de 14 de junho de 2022 em todos os servidores intermédios ou de aplicações que passam primeiro os certificados de autenticação de clientes autenticados para o controlador de domínio (DC). Em seguida, instale esta atualização em todos os computadores com funções DC.

  • Em vez disso, pré-preenchir CertificadosMappingMethods para 0x1F conforme documentado na secção Informações da chave de registo da KB5014754 em todos os DCs. Elimine a definição de registo CertificateMappingMethods apenas após a atualização de 14 de junho de 2022 ter sido instalada em todos os servidores intermédios ou de aplicações e todos os DCs.Nota Adicionar, modificar ou remover a definição de registo CertificateMappingMethods não exige que seja reiniciado um dispositivo.

Recomendamos vivamente que instale a atualização mais recente do sistema operativo (SSU) antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de atualizações e Pilha de Atualizações Atualizações (SSU): Perguntas Mais Frequentes.

Se utilizar o Windows Update, o SSU mais recente (KB5014027) será oferecido automaticamente. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo do Microsoft Update

LEMBRETE Se estiver a utilizar atualizações apenas de segurança, também terá de instalar todas as atualizações anteriores apenas de Segurança e a atualização cumulativa mais recente para o Internet Explorer (KB5011486).

Instalar esta atualização

Via de Lançamento

Disponível

Passo Seguinte

Windows Update e Microsoft Update

Não

Consulte as outras opções abaixo.

Catálogo Microsoft Update

Sim

Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft.

Windows Server Update Services (WSUS)

Sim

Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:

Produto: Windows Server 2012, Windows Embedded 8 Standard

Classificação: Atualização de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros fornecidos nesta atualização, transfira as informações do ficheiro KB5014741.

Referências

Para obter informações sobre as atualizações de segurança lançadas a 14 de junho de 2022, consulte Informações de implementação da atualização de segurança: 14 de junho de 2022 (KB5015454).

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.