13 de dezembro de 2022—KB5021303 (Atualização apenas de segurança)

Aplica-se A
Windows Server 2012 Windows Embedded 8 Standard

Resumo

Saiba mais sobre esta atualização apenas de segurança, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.

Nota

  • LEMBRETEWindows Server 2012 chegou ao fim do suporte base e encontra-se agora no suporte alargado. A partir de julho de 2020, deixarão de existir versões opcionais (conhecidas como versões "C" ou "D") para este sistema operativo. Os sistemas operativos em suporte alargado têm apenas atualizações de segurança mensais cumulativas (conhecidas como versão "B" ou atualização de terça-feira).
  • Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização.

Nota

Observação Para obter informações sobre os vários tipos de atualizações do Windows, tais como crítica, segurança, controlador, service packs, etc., consulte o seguinte artigo. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows Server 2012.

Melhorias

Esta atualização efetua melhorias para os seguintes problemas:

  • Por ordem do governo de Fiji, Fiji não observará o horário de verão (DST) em 2022. Portanto, os relógios não mudam uma hora às 02:00 do dia 13 de novembro de 2022.
  • Ocorre uma fuga de memória no Serviço de Subsistema de Autoridade de Segurança Local (LSASS.exe) em controladores de domínio do Windows. Sabe-se que este problema ocorre após a instalação de atualizações do Windows com data de 8 de novembro de 2022 ou posteriores.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte Implantações | Guia de Atualização de Segurança e o Atualizações de Segurança de dezembro de 2022.

Problemas conhecidos nesta atualização

Sintoma Próximo passo
Após esta atualização ou uma atualização posterior do Windows ser instalada, as operações de associação a um domínio podem não ter êxito e ocorrer o erro "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Além disso, texto informando "Uma conta com o mesmo nome existe no Active Directory. A reutilização da conta foi bloqueada pela política de segurança" pode ser apresentada.
Os cenários afetados incluem algumas operações de associação ou reprocessamento de imagem de domínio em que uma conta de computador foi criada ou pré-preparada por uma identidade diferente da identidade usada para ingressar ou reassociar o computador ao domínio.
Para obter mais informações sobre esse problema, consulte KB5020276—Netjoin: Domain join hardening changes.
Observação É pouco provável que as edições de Ambiente de Trabalho para Consumidores do Windows tenham este problema.
Consulte KB5020276 para obter orientações sobre este problema.
Depois de instalar esta atualização, as aplicações que utilizam ligações ODBC através do Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para aceder às bases de dados poderão não se ligar. Além disso, poderá receber um erro na aplicação ou poderá receber um erro do SQL Server. Os erros que poderá receber incluem as seguintes mensagens:

  • O Sistema EMS encontrou um problema.
    Mensagem: [Microsoft][ODBC SQL Server Driver] Erro de protocolo no Fluxo TDS.
  • O Sistema EMS encontrou um problema.
    Mensagem: [Microsoft][ODBC SQL Server Driver] Token desconhecido recebido do SQL Server.
Nota para programadores: As aplicações afetadas por este problema poderão não conseguir obter dados, por exemplo, ao utilizar a função SQLFetch. Este problema pode ocorrer ao chamar a função SQLBindCol antes da SQLFetch ou ao chamar a função SQLGetData depois da SQLFetch e quando é dado um valor de 0 (zero) para o argumento "BufferLength" para tipos de dados fixos maiores que 4 bytes (por exemplo, SQL_C_FLOAT).

Para decidir se está a utilizar uma aplicação afetada, abra a aplicação que se liga a uma base de dados. Abra uma janela de Linha de Comandos, escreva o seguinte comando e, em seguida, prima Enter:

lista de tarefas /m sqlsrv32.dll
Se o comando devolver uma tarefa, a aplicação pode ser afetada.
Para mitigar este problema, tem as seguintes opções:

  • Se a sua aplicação já estiver a utilizar ou conseguir utilizar o Nome da Origem de Dados (DSN) para selecionar ligações ODBC, instale o Microsoft ODBC Driver 17 para SQL Server e selecione-o para utilização com a sua aplicação com o DSN.

    Observação: Recomendamos a versão mais recente do Microsoft ODBC Driver 17 para SQL Server, uma vez que é mais compatível com aplicações que utilizam atualmente o Microsoft ODBC SQL Server Driver legado (sqlsrv32.dll) do que o Microsoft ODBC Driver 18 para SQL Server.
  • Se a sua aplicação não conseguir utilizar o DSN, a aplicação terá de ser modificada para permitir o DSN ou para utilizar um driver ODBC mais novo do que o Microsoft ODBC SQL Server Driver (sqlsrv32.dll).
Este problema foi resolvido em KB5022343. Se tiver implementado a solução acima, recomenda-se continuar a utilizar a configuração na solução alternativa.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Se utilizar Windows Update, a SSU (KB5016263) mais recente será disponibilizada automaticamente. Para obter o pacote autónomo da SSU mais recente, procure-o no Catálogo Microsoft Update.

Nota

LEMBRETE Se estiver a utilizar Atualizações apenas de segurança, também terá de instalar todas as Atualizações apenas de segurança anteriores e a atualização cumulativa mais recente para o Internet Explorer (KB5019958).

Pacotes de idiomas

Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Não Consulte as outras opções abaixo.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Windows Server 2012, Windows Embedded 8 Standard
Classificação: Atualização de Segurança

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização KB5021303.

Referências

Obtenha informações sobre a terminologia padrão utilizada para descrever as atualizações de software da Microsoft.