|
AVISO DE EXPIRAÇÃO IMPORTANTE A partir de 31 de março de 2026, esta atualização já não estará disponível no Catálogo Microsoft Update ou noutros canais de lançamento. Recomendamos que atualize os seus dispositivos para a versão mais recente do Windows. |
|---|
Nota
10/11/22
IMPORTANTE A 10 de janeiro de 2023, a extensão pública para dispositivos de manutenção com o processador Intel Atom Clover Trail terminará. A atualização de segurança de 10 de janeiro de 2023 é a última atualização para estes dispositivos. Após essa data, deixarão de receber atualizações mensais de segurança e qualidade. Estas atualizações protegem-no contra as ameaças de segurança mais recentes. Infelizmente, estes dispositivos não cumprem os requisitos de hardware para atualizar para uma versão mais recente do Windows 10 ou Windows 11. Recomendamos que pondere utilizar um novo dispositivo com Windows 11.
Nota
11/19/20
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma visão geral do Windows 10, versão 1607, consulte a página do histórico de atualizações.
Destaques
- Esta medida interrompe o início da hora de verão na Jordânia no final de outubro de 2022. O fuso horário da Jordânia mudará permanentemente para o fuso horário UTC + 3.
- Aborda problemas de segurança para o seu sistema operativo Windows.
Melhorias
Esta atualização de segurança inclui melhoramentos de qualidade. Quando instala esta KB:
Resolve um problema que afeta a proteção da autenticação DCOM (Distributed Component Object Model). Iremos aumentar automaticamente o nível de autenticação de todos os pedidos de ativação não anónimos de clientes DCOM para RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Isto ocorre se o nível de autenticação for inferior à Integridade do Pacote.
Esta medida interrompe o início da hora de verão na Jordânia no final de outubro de 2022. O fuso horário da Jordânia mudará permanentemente para o fuso horário UTC + 3.
Foi resolvido um problema que afetava o conector Proxy de Aplicações Microsoft Azure Active Directory (AAD). Ele não pode recuperar um tíquete Kerberos em nome do usuário. A mensagem de erro é: "O identificador especificado é inválido (0x80090301)."
Resolve um problema que afeta o processo de criação da Confiança Florestal. Falha ao adicionar os sufixos de nome do Sistema de Nomes de Domínio (DNS) aos atributos de informações de confiança. Isto ocorre após instalar as atualizações de 11 de janeiro de 2022 ou posteriores.
Resolve um problema que afeta um controlador de domínio (DC). O DC grava o evento 21 do Centro de Distribuição de Chaves (KDC) no registo de eventos do sistema. Isto ocorre quando o KDC processa com êxito um pedido de autenticação PKINIT (Criptografia de Chave Pública para Autenticação Inicial) Kerberos utilizando um certificado autoassinado para cenários de confiança de chaves. Isto inclui Windows Hello para Empresas e Autenticação de Dispositivo.
Resolve um problema que afeta o Microsoft Visual C++ Redistributable Runtime. Ele não carrega no serviço de servidor de autoridade de segurança local (LSASS) quando você habilita PPL (Protected Process Light).
Aborda vulnerabilidades de segurança nos protocolos Kerberos e Netlogon, conforme descrito nas CVE-2022-38023, CVE-2022-37966 e CVE-2022-37967. Para obter diretrizes de implantação, consulte o seguinte:
Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o novo site Guia de Atualização de Segurança e o Atualizações de Segurança de novembro de 2022.
Problemas conhecidos nesta atualização
| Sintoma | Solução |
|---|---|
Após instalar as atualizações lançadas a 8 de novembro de 2022 ou posterior nos Windows Servers com a função Controlador de Domínio, pode ter problemas com a autenticação Kerberos. Este problema pode afetar qualquer autenticação Kerberos no seu ambiente. Alguns cenários que podem ser afetados:
Observação Este problema não é uma parte esperada do fortalecimento da segurança do Netlogon e Kerberos a partir da atualização de segurança de novembro de 2022. Continuará a ter de seguir as orientações nestes artigos mesmo depois de este problema ser resolvido. Os dispositivos Windows utilizados em casa por consumidores ou dispositivos que não fazem parte de um domínio no local não são afetados por este problema. Os ambientes do Azure Active Directory que não sejam híbridos e que não tenham servidores do Active Directory no local não são afetados. |
Este problema foi resolvido em atualizações extraordinárias disponibilizadas a 17 de novembro de 2022 para instalação em todos os Controladores de Domínio (DCs) no seu ambiente. Não é necessário instalar qualquer atualização ou efetuar alterações a outros servidores ou dispositivos cliente no seu ambiente para resolver este problema. Se utilizou alguma solução ou mitigação para este problema, estas já não são necessárias e recomendamos que as remova. Para obter o pacote autónomo para estas atualizações extraordinárias, procure o número KB no Catálogo Microsoft Update. Pode importar manualmente estas atualizações para o Windows Server Update Services (WSUS) e o Microsoft Endpoint Configuration Manager. Para obter instruções sobre o WSUS, consulte WSUS e o Site de Catálogo. Para obter instruções sobre o Configuration Manger, consulte Importar atualizações do Catálogo Microsoft Update. Observação As atualizações abaixo não estão disponíveis no Windows Update e não serão instaladas automaticamente. Atualizações cumulativas: Observação Não precisa de aplicar qualquer atualização anterior antes de instalar estas atualizações cumulativas. Se já instalou as atualizações lançadas a 8 de novembro de 2022, não precisa de desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as atualizações listadas acima. Atualizações Autónomo: Observação Se estiver a utilizar atualizações apenas de segurança para estas versões do Windows Server, só precisa de instalar estas atualizações autónomas para o mês de novembro de 2022. As atualizações apenas de segurança não são cumulativas e também terá de instalar todas as atualizações Apenas de segurança anteriores para estar totalmente atualizado. As atualizações de rollup mensal são cumulativas e incluem atualizações de segurança e de qualidade. Se estiver a utilizar atualizações de rollup mensal, terá de instalar ambas as atualizações autónomas listadas acima para resolver este problema e instalar os rollups mensais lançados a 8 de novembro de 2022 para receber as atualizações de qualidade de novembro de 2022. Se já instalou as atualizações lançadas a 8 de novembro de 2022, não precisa de desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as atualizações listadas acima. |
| Depois de instalar esta ou atualizações posteriores em controladores de domínio (DCs), poderá ter uma falha de memória com o Serviço de Subsistema de Autoridade de Segurança Local (LSASS.exe). Dependendo da carga de trabalho dos seus DCs e da quantidade de tempo desde o último reinício do servidor, o LSASS pode aumentar continuamente a utilização da memória com o tempo de atividade do servidor. O servidor pode ficar sem resposta ou reiniciar automaticamente. Observação As atualizações extraordinárias para DCs lançadas a 17 de novembro de 2022 e 18 de novembro de 2022 poderão ser afetadas por este problema. | Este problema é resolvido na KB5021235. |
Depois de instalar esta atualização, as aplicações que utilizam ligações ODBC a utilizar o Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para aceder às bases de dados poderão não conseguir ligar. Poderá receber um erro na aplicação ou poderá receber um erro de SQL Server, tal como "O Sistema EMS encontrou um problema" com "Mensagem: [Microsoft][ODBC SQL Server Driver] Erro de protocolo no TDS Stream" ou "Mensagem: [Microsoft][ODBC SQL Server Driver]Token desconhecido recebido de SQL Server".Nota para programadores As aplicações afetadas por este problema poderão não conseguir obter dados, por exemplo, ao utilizar a função SQLFetch. Este problema pode ocorrer ao chamar a função SQLBindCol antes de SQLFetch ou ao chamar a função SQLGetData depois de SQLFetch e quando é dado um valor de 0 (zero) para o argumento "BufferLength" para tipos de dados fixos maiores do que 4 bytes (como SQL_C_FLOAT). Se não tiver a certeza de que está a utilizar aplicações afetadas, abra aplicações que utilizem uma base de dados e, em seguida, abra a Linha de Comandos (selecione Iniciar , escreva linha de comandos e selecione-a) e escreva o seguinte comando:
|
Este problema é resolvido na KB5022289. |
Como obter esta atualização
AVISO DE EXPIRAÇÃO
IMPORTANTE A partir de 31 de março de 2026, esta atualização já não estará disponível no Catálogo Microsoft Update ou noutros canais de lançamento. Recomendamos que atualize os seus dispositivos para a versão mais recente do Windows.