11 de outubro de 2022—KB5018421 (Compilação do SO 20348.1129)

Aplica-se A
Windows Server 2022

Nota

Melhorias

Esta atualização de segurança inclui melhoramentos que fizeram parte da atualização KB5017381 (disponibilizada a 20 de setembro de 2022). Quando instala esta KB:

  • Resolve um problema conhecido que pode afetar cópias de ficheiros que utilizam Política de Grupo Preferências. Podem falhar ou criar atalhos vazios ou ficheiros com 0 (zero) bytes.

Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de outubro de 2022.

Atualização da pilha de manutenção do Windows Server 2022 - 20348.1066

Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que dispõe uma pilha de manutenção robusta e confiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.

Problemas conhecidos nesta atualização

Sintoma Solução
Em 5 de outubro de 2022, o governo jordano fez um anúncio oficial encerrando a mudança de fuso horário de verão (DST) de inverno. A partir das 00:00 de sexta-feira, 28 de outubro de 2022, a hora oficial não avançará uma hora e mudará permanentemente para o fuso horário UTC + 3.

O impacto desta alteração é o seguinte:

  1. Os relógios não serão adiantados em uma hora às 12h00 do dia 28 de outubro de 2022 para o fuso horário da Jordânia.
  2. O fuso horário da Jordânia mudará permanentemente para o fuso horário UTC + 3.
Sintomas se não estiver instalada nenhuma atualização e a solução não for utilizada em dispositivos no fuso horário Jordânia a 28 de outubro de 2022 ou posterior:
  • A hora apresentada no Windows e nas aplicações não estará correta.
  • As aplicações e os serviços cloud que utilizam a data e hora para funções integrais, como o Microsoft Teams e o Microsoft Outlook, as notificações e o agendamento de reuniões poderão apresentar um desfasamento de 60 minutos.
  • A automatização com data e hora, como as Tarefas agendadas, poderá não ser executada na hora esperada.
  • O carimbo de data/hora em transações, ficheiros e registos terá um desfasamento de 60 minutos.
  • As operações que dependem de protocolos dependentes do tempo, como o Kerberos, poderão causar falhas de autenticação ao tentarem efetuar o início de sessão ou acederem a recursos.
  • Os dispositivos Windows e as aplicações fora da Jordânia também poderão ser afetados, caso se liguem a servidores ou dispositivos na Jordânia, ou se estiverem a agendar ou a participar em reuniões que ocorram na Jordânia a partir de outra localização ou fuso horário. Os dispositivos Windows fora da Jordânia não deverão utilizar a solução, uma vez que tal alteraria a hora local no dispositivo.
Este problema é resolvido no KB5018485. Esta atualização não será instalada automaticamente. Para aplicar esta atualização, pode procurar atualizações e selecionar a pré-visualização opcional para transferir e instalar.

Se não conseguir instalar esta atualização, pode mitigar este problema em dispositivos na Jordânia ao efetuar um dos seguintes procedimentos a 28 de outubro de 2022:

  • Selecione a tecla do logótipo do Windows, escreva "Data e hora" e selecione Definições de data e hora. Na página de definições de Data & hora , alterne a opção Ajustar automaticamente para a hora de verão para Desativada.
  • Aceda a Painel de Controlo>Relógio e Região>Data e Hora>Altere fuso horário e desmarque a opção para "Ajustar automaticamente o relógio para a Hora de Verão".
Importante: Recomendamos usar APENAS a solução alternativa acima para mitigar o problema com o tempo criado pelo novo horário de verão na Jordânia. NÃO recomendamos a utilização de qualquer outra solução, uma vez que podem criar resultados inconsistentes e problemas graves se forem feitas de forma incorreta.
Após instalar esta e atualizações posteriores, as operações de associação a um domínio podem não ter êxito e ocorrer o erro "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Além disso, texto informando "Uma conta com o mesmo nome existe no Active Directory. A reutilização da conta foi bloqueada pela política de segurança" pode ser apresentada.
Os cenários afetados incluem algumas operações de associação ou reprocessamento de imagem de domínio em que uma conta de computador foi criada ou pré-preparada por uma identidade diferente da identidade usada para ingressar ou reassociar o computador ao domínio.
Para obter mais informações sobre esse problema, consulte KB5020276 - Netjoin: Domain join hardening changes.
Observação É pouco provável que as edições de Ambiente de Trabalho para Consumidores do Windows tenham este problema.
Adicionámos orientações à KB5020276 e estamos a avaliar se é possível efetuar otimizações num Windows Update futuro. Estas orientações serão atualizadas assim que essas alterações forem lançadas.
Após a instalação desta atualização, alguns tipos de ligações SSL (Secure Sockets Layer) e TLS (Transport Layer Security) podem ter falhas de handshake.
Nota para programadores É provável que as conexões afetadas enviem vários quadros dentro de um único buffer de entrada, especificamente um ou mais registros completos com um registro parcial inferior a 5 bytes, todos enviados em um único buffer. Quando esse problema for encontrado, seu aplicativo receberá SEC_E_ILLEGAL_MESSAGE quando a conexão falhar.
Este problema foi abordado no KB5020436. Recomendamos que instale a atualização de segurança mais recente no seu dispositivo.
NotaKB5020436 não será instalada automaticamente. Para aplicar esta atualização, pode procurar atualizações e selecionar a pré-visualização opcional para transferir e instalar.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update de acordo com as políticas configuradas.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma:
Produto: Sistema operativo Microsoft Server-21H2
Classificação: Atualizações de Segurança

Nota

  • Se pretender remover a LCU
  • Para remover a LCU depois de instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote usando este comando: DISM /online /get-packages.
  • Executar Windows Update instalador autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações de ficheiro

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5018421.

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU - versão 20348.1066.