8 de novembro de 2022—KB5019961 (Compilação do SO 22000.1219)

Aplica-se A
Windows 11 version 21H2, all editions

Nota

NOVO 11/8/22
IMPORTANTE
Devido às restrições nas operações durante a época festiva e o novo ano ocidental que se aproxima, não haverá um lançamento de pré-visualização não relacionado com segurança para o mês de dezembro de 2022. Haverá um lançamento de segurança mensal (conhecido como lançamento "B") para dezembro de 2022. A manutenção mensal normal para as versões de pré-visualização B e não relacionadas com segurança será retomada em janeiro de 2023.

Nota

Sugestão

Está à procura do vídeo deste mês? Encontra-se agora no artigo Windows 11, versão 22H2.

Destaques

  • Aborda problemas de segurança para o seu sistema operativo Windows.

Melhorias

Esta atualização de segurança inclui melhoramentos que fizeram parte da atualização KB5018483 (disponibilizada a 25 de outubro de 2022). Quando instala esta KB:

  • Ele faz várias melhorias de segurança para a funcionalidade interna do sistema operacional. Não foram documentados problemas adicionais para esta versão.

Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o site Guia de Atualização de Segurança e a Atualizações de Segurança de novembro de 2022.

Atualização da pilha de manutenção Windows 11 - 22000.1035

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Aplica-se a Sintoma Solução
Administradores de TI Após instalar as atualizações lançadas a 8 de novembro de 2022 ou posterior nos Windows Servers com a função Controlador de Domínio, pode ter problemas com a autenticação Kerberos. Este problema pode afetar qualquer autenticação Kerberos no seu ambiente. Alguns cenários que podem ser afetados: Quando se deparar com este problema, pode receber um evento de erro Evento Microsoft-Windows-Kerberos-Key-Distribution-Center com ID 14 na secção Sistema do Início de Sessão de Evento no seu Controlador de Domínio com o texto abaixo. Nota: os eventos afetados terão a mensagem "a chave em falta tem um ID de 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Observação Este problema não é uma parte esperada do fortalecimento da segurança do Netlogon e Kerberos a partir da atualização de segurança de novembro de 2022. Continuará a ter de seguir as orientações nestes artigos mesmo depois de este problema ser resolvido. Os dispositivos Windows utilizados em casa por consumidores ou dispositivos que não fazem parte de um domínio no local não são afetados por este problema. Os ambientes do Azure Active Directory que não sejam híbridos e que não tenham servidores do Active Directory no local não são afetados.
Este problema foi resolvido em atualizações extraordinárias disponibilizadas a 17 de novembro de 2022 para instalação em todos os Controladores de Domínio (DCs) no seu ambiente. Não é necessário instalar qualquer atualização ou efetuar alterações a outros servidores ou dispositivos cliente no seu ambiente para resolver este problema. Se utilizou alguma solução ou mitigação para este problema, estas já não são necessárias e recomendamos que as remova. Para obter o pacote autónomo para estas atualizações extraordinárias, procure o número KB no Catálogo Microsoft Update. Pode importar manualmente estas atualizações para o Windows Server Update Services (WSUS) e o Microsoft Endpoint Configuration Manager. Para obter instruções sobre o WSUS, consulte WSUS e o Site de Catálogo. Para obter instruções sobre o Configuration Manger, consulte Importar atualizações do Catálogo Microsoft Update. Observação As atualizações abaixo não estão disponíveis no Windows Update e não serão instaladas automaticamente. Atualizações cumulativas: Observação Não precisa de aplicar qualquer atualização anterior antes de instalar estas atualizações cumulativas. Se já instalou as atualizações lançadas a 8 de novembro de 2022, não precisa de desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as atualizações listadas acima. Atualizações Autónomo:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Esta atualização ainda não está disponível. Verifique aqui na próxima semana para obter mais informações.
  • Windows Server 2008 SP2: KB5021657
Observação Se estiver a utilizar atualizações apenas de segurança para estas versões do Windows Server, só precisa de instalar estas atualizações autónomas para o mês de novembro de 2022. As atualizações apenas de segurança não são cumulativas e também terá de instalar todas as atualizações Apenas de segurança anteriores para estar totalmente atualizado. As atualizações de rollup mensal são cumulativas e incluem atualizações de segurança e de qualidade. Se estiver a utilizar atualizações de rollup mensal, terá de instalar ambas as atualizações autónomas listadas acima para resolver este problema e instalar os rollups mensais lançados a 8 de novembro de 2022 para receber as atualizações de qualidade de novembro de 2022. Se já instalou as atualizações lançadas a 8 de novembro de 2022, não precisa de desinstalar as atualizações afetadas antes de instalar quaisquer atualizações posteriores, incluindo as atualizações listadas acima.
Administradores de TI Depois de instalar esta ou atualizações posteriores, poderá não conseguir voltar a ligar ao Acesso Direto após perder temporariamente a conectividade de rede ou fazer a transição entre Wi-Fi redes ou pontos de acesso. Observação Este problema não deverá afetar outras soluções de acesso remoto, como a VPN (por vezes denominada Servidor de Acesso Remoto ou RAS) e VPN AlwaysOn (AOVPN). Os dispositivos Windows utilizados em casa por consumidores ou dispositivos em organizações que não estão a utilizar o Acesso Direto para aceder remotamente aos recursos de rede da organização não são afetados. Este problema é resolvido em atualizações lançadas a 13 de dezembro de 2022 (KB5021234) e posterior. Recomendamos que instale a atualização de segurança mais recente no seu dispositivo. Contém melhorias importantes e resoluções de problemas, incluindo esta. Se instalar uma atualização lançada em 13 de dezembro de 2022 (KB5021234) ou posterior, não precisa de utilizar uma Reversão de Problemas Conhecidos (KIR) ou uma Política de Grupo especial para resolver este problema. Se estiver a utilizar uma atualização lançada antes de 13 de dezembro de 2022 e tiver este problema, pode resolver o problema ao instalar e configurar a Política de Grupo especial listada abaixo. O Política de Grupo especial pode ser encontrado em Configuração do Computador ->Modelos Administrativos -><Política de Grupo nome listado abaixo>.Para obter informações sobre como implantar e configurar esses Política de Grupo especiais, consulteComo usar o Política de Grupo para implantar uma Reversão de Problemas Conhecidos.Política de Grupo downloads com Política de Grupo nome: Importante Tem de instalar e configurar o Política de Grupo da sua versão do Windows para resolver este problema.
Administradores de TI Depois de instalar esta atualização, as aplicações que utilizam ligações ODBC a utilizar o Microsoft ODBC SQL Server Driver (sqlsrv32.dll) para aceder às bases de dados poderão não conseguir ligar. Poderá receber um erro na aplicação ou poderá receber um erro de SQL Server, tal como "O Sistema EMS encontrou um problema" com "Mensagem: [Microsoft][ODBC SQL Server Driver] Erro de protocolo no TDS Stream" ou "Mensagem: [Microsoft][ODBC SQL Server Driver]Token desconhecido recebido de SQL Server".Nota para programadores As aplicações afetadas por este problema poderão não conseguir obter dados, por exemplo, ao utilizar a função SQLFetch. Este problema pode ocorrer ao chamar a função SQLBindCol antes de SQLFetch ou ao chamar a função SQLGetData depois de SQLFetch e quando é dado um valor de 0 (zero) para o argumento "BufferLength" para tipos de dados fixos maiores do que 4 bytes (como SQL_C_FLOAT). Se não tiver a certeza de que está a utilizar aplicações afetadas, abra aplicações que utilizem uma base de dados e, em seguida, abra a Linha de Comandos (selecione Iniciar , escreva linha de comandos e selecione-a) e escreva o seguinte comando:

tasklist /m sqlsrv32.dll
Este problema é resolvido na KB5022287.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Windows 11
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5019961.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 22000.1035.