6 de Julho de 2021 – KB5004954 (Rollup Mensal) Out-of-band
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProImportante: Esta versão inclui o Pacote de Remoção Flash. Tirar esta atualização removerá o Adobe Flash do dispositivo. Para obter mais informações, consulte Update on Adobe Flash Player End of Support(Atualizar no Fim do Suporte do Adobe Flash Player ).
Importante: Windows 8.1 e Windows Server 2012 R2 chegaram ao fim do suporte corrente e estão agora no suporte alargado. A partir de julho de 2020, deixarão de ser disponibilizados lançamentos não de segurança (conhecidos como lançamentos "C") para este sistema operativo. Os sistemas operativos em suporte prolongado só têm atualizações de segurança mensais acumuladas (conhecidas como "B" ou Atualizar lançamento de terça-feira).artigo. Para ver outras notas e mensagens, consulte a home page Windows 8.1 e Windows Server 2012 R2 histórico de atualizações.
Para obter informações sobre os vários tipos de atualizações Windows, tais como a crítica, segurança, controlador, service packs, entre outros, consulte o seguinteMelhorias e correções
Esta atualização de segurança inclui melhorias e correções que faziam parte da atualização KB5003671 (lançada a 8 de junho de 2021) e resolve os seguintes problemas:
-
Endereça uma exploração de execução de código remota no serviço Spooler do Windows Print, conhecido como "PrintNightmare", conforme documentado em CVE-2021-34527. Após instalar esta e mais Windows atualizações, os utilizadores que não sejam administradores só podem instalar controladores de impressão assinados num servidor de impressão. Por predefinição, os administradores podem instalar controladores de impressora assinados e não assinados num servidor de impressão. Os certificados raiz instalados nos controlados das Autoridades de Certificação de Raiz Fided fundo do sistema confiam nos controldores assinados. A Microsoft recomenda que instale imediatamente esta atualização em todo o sistema operativo Windows cliente e de servidor suportado, a começar nos dispositivos que atualmente alotam a função de servidor de impressão. Também tem a opção de configurar a definição de registo RestrictDriverInstallationToAdministrators para impedir que os não administradores instalem controladores de impressora assinados num servidor de impressão. Para obter mais informações, consulte KB5005010.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site do Guia de Atualização de Segurança.
Problemas conhecidos nesta atualização
Sintoma |
Solução |
Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador. |
Efetue um dos seguintes procedimentos:
A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura. |
Como obter esta atualização
Antes de instalar esta atualização
Recomendamos vivamente que instale a atualização da pilha de atualizações de atualizações por atualização de atualizações por atualização de manutenção (SSU) mais recente para o seu sistema operativo antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte o artigo Atualizações da pilha de atualizações de atualizações da pilha de atualizações de atualizações de manutenção (SSU): Perguntas Mais Frequentes.
Se utilizar o Windows Update, o SSU mais recente(KB5001403)será oferecido automaticamente. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo Microsoft Update.
Instalar esta atualização
Via de Lançamento |
Disponível |
Passo Seguinte |
Windows Update e Microsoft Update |
Sim |
Nenhum. Esta atualização será transferida e instalada automaticamente a partir do Windows Update. |
Catálogo Microsoft Update |
Sim |
Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft. |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classificação: Atualizações de Segurança |
Informações de ficheiro
Para obter uma lista dos ficheiros fornecidos nesta atualização, transfira as informações do ficheiro para a atualização 5004954.