13 de agosto de 2024—KB5041828 (Rollup Mensal)

Aplica-se A
Windows Server 2012 R2 ESU
Importante A instalação desta Extensão das Atualizações de Segurança (ESU) pode falhar se tentar instalá-la num dispositivo compatível com Azure Arc que esteja a executar o Windows Server 2012 R2. Para uma instalação bem-sucedida, certifique-se de que todos os Subconjuntos de pontos finais apenas para ESU são cumpridos conforme descrito nos requisitos de rede do agente de Máquina Ligada.
Informações sobre o fim do suporte

Nota

  • Windows 8.1 atingiu o fim do suporte (EOS) a 10 de janeiro de 2023, altura em que a assistência técnica e as atualizações de software deixaram de ser fornecidas. Se tiver dispositivos a executar o Windows 8.1, recomendamos que os atualize para uma versão do Windows mais atual, em serviço e suportada. Se os dispositivos não cumprirem os requisitos técnicos para executar uma versão mais atual do Windows, recomendamos que substitua o dispositivo por um que suporte Windows 11.

    A Microsoft não disponibilizará um programa de Extensão das Atualizações de Segurança (ESU) para Windows 8.1. Continuar a utilizar o Windows 8.1 após 10 de janeiro de 2023 pode aumentar a exposição de uma organização a riscos de segurança ou afetar a sua capacidade de cumprir obrigações de conformidade. Para obter mais informações, consulte Windows 8.1 O suporte terminará a 10 de janeiro de 2023.

    Recomendamos a atualização para uma versão posterior do Windows. Para obter mais informações, consulte Atualizar para uma versão posterior do Windows.

  • Windows Server 2012 R2 atingiu o fim do suporte (EOS) a 10 de outubro de 2023. Os Atualizações de Segurança Alargada (ESUs) estão disponíveis para compra e continuarão por três anos, renováveis anualmente, até à data final a 13 de outubro de 2026. Para obter mais informações, consulte Windows Server Fim do Suporte: Datas Importantes. Para obter informações sobre o procedimento para continuar a receber atualizações de segurança, consulte KB5031043.

    Recomendamos a atualização para uma versão posterior do Windows Server. Para obter mais informações, consulte Visão geral das atualizações de Windows Server.

  • O Windows Embedded 8.1 Industry Enterprise e o Windows Embedded 8.1 Industry Pro chegaram ao fim do suporte (EOS) em 11 de julho de 2023. Desta forma, a assistência técnica e as atualizações de software deixarão de ser fornecidas.

Registo de alterações
Alterar data Descrição da alteração
20 de setembro de 2024 Foi atualizado o problema conhecido do arranque do Windows/Linux.

Resumo

Saiba mais sobre esta atualização de segurança cumulativa, incluindo melhorias, quaisquer problemas conhecidos e como obter a atualização.

Nota

Observação Para obter informações sobre os vários tipos de atualizações do Windows, como crítica, segurança, driver, service packs, etc., consulte Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft. Para ver outras notas e mensagens, consulte a home page do histórico de atualizações do Windows 8.1 e Windows Server 2012 R2.

Melhorias

Esta atualização de segurança cumulativa inclui melhoramentos que fazem parte da atualização KB5040456 (disponibilizada a 9 de julho de 2024). Segue-se um resumo dos principais problemas que esta atualização aborda. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.

  • [NetJoinLegacyAccountReuse] Remove esta chave do Registo. Para obter mais informações, consulte KB5020276.
  • [BitLocker (problema conhecido)] É apresentado um ecrã de recuperação do BitLocker quando inicia o seu dispositivo. Isto ocorre depois de instalar a atualização de 9 de julho de 2024. É mais provável que este problema ocorra se a encriptação de dispositivo estiver ativada. Aceda a Definições>de Privacidade & Segurança>Encriptação de Dispositivo. Para desbloquear a unidade, o Windows pode pedir-lhe para introduzir a chave de recuperação da sua conta Microsoft.
  • [Secure Boot Advanced Targeting (SBAT) e Linux Extensible Firmware Interface (EFI)] Esta atualização aplica o SBAT a sistemas que executam o Windows. Isto impede a execução de Linux EFI (Shim bootloaders) vulneráveis. Esta atualização SBAT não se aplicará a sistemas com inicialização dupla do Windows e Linux. Depois que a atualização SBAT for aplicada, imagens ISO Linux mais antigas podem não inicializar. Se tal ocorrer, contacte o fornecedor do seu Linux para obter uma imagem ISO atualizada.
  • [Sistema de Nomes de Domínio (DNS)] Esta atualização protege a segurança do servidor DNS para abordar CVE-2024-37968. Se as configurações dos seus domínios não estiverem atualizadas, poderá obter o erro SERVFAIL ou o tempo limite.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte Implantações | Guia de Atualização de Segurança e o Atualizações de Segurança de agosto de 2024.

Problemas conhecidos nesta atualização

Sintomas Próximo passo
Depois de instalar a atualização do Windows lançada em ou depois de 9 de julho de 2024, os Servidores Windows podem afetar a Conectividade ao Ambiente de Trabalho Remoto numa organização. Este problema poderá ocorrer se o protocolo legado (Chamada de Procedimento Remoto através de HTTP) for utilizado no Gateway do Ambiente de Trabalho Remoto. Como resultado, as ligações ao ambiente de trabalho remoto poderão ser interrompidas.
Este problema pode ocorrer de forma intermitente, por exemplo, a cada 30 minutos. Neste intervalo, as sessões em curso são perdidas e os utilizadores terão de voltar a ligar-se ao servidor. Os administradores de TI podem monitorizar esta situação como um encerramento do serviço TSGateway que deixa de responder com o código de exceção 0xc0000005.
Para contornar este problema, utilize uma das seguintes opções:
Opção 1: interdite ligações através de pipe e mova \pipe\RpcProxy\3388 através do Gateway de RD.
Este processo exigirá a utilização de aplicações de ligação, como o software de firewall. Consulte a documentação do seu software de ligação e de firewall para obter orientações sobre a interdição e a transferência de ligações.
Opção 2: editar o registo de dispositivos do cliente e definir o valor de RDGClientTransport para 0x00000000 (0)
No Editor de Registo do Windows, navegue para a seguinte localização de registo:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client
Encontre RDGClientTransport e defina o seu valor para 0 (zero). Isto altera o valor de RDGClientTransport para 0x00000000 (0).
Estamos a trabalhar numa resolução e iremos fornecer uma atualização numa versão futura.
Depois de instalar esta atualização de segurança, poderá ter problemas ao iniciar Linux se tiver ativado a configuração de arranque duplo para Windows e Linux no seu dispositivo.
Como resultado deste problema, o seu dispositivo pode não conseguir iniciar o Linux e mostrar a mensagem de erro "A verificação dos dados SBAT shim falhou: violação da política de segurança. Algo correu muito mal: a autoverificação SBAT falhou: Violação da política de segurança".
Esta atualização de segurança do Windows de agosto de 2024 aplica uma definição de Secure Boot Advanced Targeting (SBAT) a dispositivos que executam o Windows para bloquear gestores de arranque antigos e vulneráveis. Esta atualização SBAT não será aplicada a dispositivos onde o arranque duplo é detetado. Em alguns dispositivos, a deteção de arranque duplo não detetou alguns métodos personalizados de arranque duplo e aplicou o valor SBAT quando este não deveria ter sido aplicado.
A atualização do Windows (KB5043138) lançada em setembro de 2024 não contém as definições que causaram este problema.
Foram incluídas melhorias adicionais para resolver este problema na atualização de segurança do Windows de maio de 2025 (KB5058403) e atualizações posteriores.
Em sistemas apenas Windows, depois de instalar a atualização de setembro de 2024 ou posterior, pode definir a chave de registo documentada em CVE-2022-2601 e CVE-2023-40547 para garantir que a atualização de segurança SBAT é aplicada.
Em sistemas com arranque duplo Linux e Windows, não são necessários passos adicionais após a instalação da atualização de setembro de 2024 ou posterior.

Para obter o status atual de qualquer problema conhecido passado, consulte a página Problemas conhecidos do Windows Server 2012 R2.

Como obter esta atualização

Antes de instalar esta atualização

Recomendamos vivamente que instale a atualização da pilha de manutenção mais recente (SSU) para o seu sistema operativo antes de instalar o Rollup Mensal mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup Mensal e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Se utilizar Windows Update, a SSU (KB5041588) mais recente será disponibilizada automaticamente. Para obter o pacote autónomo da SSU mais recente, procure-o no Catálogo Microsoft Update.

Pacotes de idiomas

Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Saiba mais sobre como adicionar um pacote de idiomas ao Windows.

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento.


Disponível Próximo passo
Sim Esta atualização será transferida e instalada automaticamente a partir do Windows Update.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização KB5041828.