9 de novembro de 2021 – KB5007236 (Rollup Mensal)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESUData de Lançamento:
09/11/2021
Versão:
Rollup Mensal
Resumo
Saiba mais sobre esta atualização de segurança, incluindo melhorias e correções, quaisquer problemas conhecidos e como obter a atualização.
Importante: O Windows 7, Windows Server 2008 R2, Windows Incorporado Standard 7 e o Windows Embedded POS Ready 7 chegaram ao fim do suporte base e estão agora no suporte de atualizações de segurança alargadas (ESU). Windows PC fino chegou ao fim do suporte corrente; no entanto, o suporte ESU não está disponível.artigo. Para ver outras notas e mensagens, consulte a home pagedo histórico de Windows 7 e Windows atualização do Server 2008 R2.
A partir de julho de 2020, deixarão de ser disponibilizados lançamentos não de segurança (conhecidos como lançamentos "C") para este sistema operativo. Os sistemas operativos em suporte prolongado só têm atualizações de segurança mensais acumuladas (conhecidas como "B" ou Atualizar lançamento de terça-feira). Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização. Para obter informações sobre os vários tipos de atualizações de Windows, tais como a crítica, segurança, controlador, service packs, entre outros, consulte o seguinteMelhorias e correções
Esta atualização de segurança inclui melhorias e correções que faziam parte da atualização KB5006743 (lançada a 12 de outubro de 2021) e resolve os seguintes problemas:
-
Aborda um problema conhecido que pode impedir os dispositivos de transferir e instalar controldores de impressora quando os dispositivos tentarem ligar-se a uma impressora de rede pela primeira vez. Reparámos este problema em dispositivos que acedem a impressoras através de um servidor de impressão que utiliza ligações HTTP.
-
Aborda um problema conhecido que impede que um servidor de impressão da Internet empacote corretamente as propriedades da impressora modificada antes de enviar o pacote para o cliente.
-
Aborda um problema em que determinadas aplicações podem ter resultados inesperados ao comer alguns elementos da interface de utilizador ou ao desenhar dentro da aplicação. Poderá deparar-se com este problema com aplicações que utilizam o GDI+ e definem um objeto de caneta com largura zero (0) nos ecrãs com pontos altos por polegada (PPP) ou resolução, ou se a aplicação estiver a utilizar escala.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o novo site Guia de Atualizações de Segurança e as Atualizações de Segurança de Novembro de 2021.
Problemas conhecidos nesta atualização
Sintoma |
Solução |
Após instalar esta atualização e reiniciar o seu dispositivo, poderá ser apresentado o erro "Falha ao configurar as Windows atualizações. A Reverter as Alterações. Não desligue o seu computador", e a atualização poderá aparecer como Falhou no Histórico de Atualizações. |
Trata-se de uma situação esperada nas seguintes circunstâncias:
Se tiver comprado uma chave ESU e se tiver detetado este problema, certifique-se de que aplicou todos os pré-requisitos e de que a sua chave está ativada. Para obter informações sobre a ativação, consulte esta mensagem de blogue. Para obter informações sobre os pré-requisitos, consulte a secção Como obter esta atualização deste artigo. |
Algumas operações, como o utilizador efetuar em ficheiros ou pastas que estão num Volume Partilhado de Cluster (CSV), podem falhar com o erro, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador. |
Efetue um dos seguintes procedimentos:
A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura. |
Após instalar esta atualização, é possível Windows os seguintes erros ao ligar a uma impressora remota partilhada num servidor de Windows impressão:
Nota Os problemas de ligação da impressora descritos neste problema são específicos para servidores de impressão e não são frequentemente observados em dispositivos concebidos para utilização em casa. A impressão de ambientes afetados por este problema pode ser mais frequentemente encontrada em empresas e organizações. |
Este problema foi resolvido em KB5008244. |
Após instalar esta atualização no controlador de domínio (DC), poderá detetar falhas de autenticação em servidores relacionados com Bilhetes Kerberos adquiridos através do S4u2self. As falhas de autenticação são resultado de Pedidos Kerberos adquiridos através do S4u2self e utilizados como bilhetes de provas da transição do protocolo para delegar para delegar para serviços de back-end que falham a validação de assinaturas. A autenticação Kerberos falhará em cenários de delegação Kerberos que dependem do serviço front-end para obter um pedido Kerberos em nome de um utilizador para aceder a um serviço back-end. Importante Cenários de delegação Kerberos em que um cliente Kerberos fornece um serviço front-end com um pedido de provas não é afetado. Os Azure Active Directory puro ambientes não são afetados por este problema. Os utilizadores finais no seu ambiente podem não conseguir entrar em serviços ou aplicações através do SSO (Single Sign On) através do Active Directory no local ou num ambiente Azure Active Directory híbrido. As atualizações instaladas nos dispositivos Windows cliente não causarão nem afetam este problema. Para mais sintomas e erros específicos relacionados com este problema conhecido, consulte o problema conhecido no Windows Estado de Segurança. |
Este problema foi resolvido na atualização KB5008605. |
Após instalar esta atualização, o Microsoft Installer (MSI) poderá ter problemas ao reparar ou atualizar aplicações. As aplicações conhecidas por ser afetadas incluem algumas aplicações do Kaspersky. As aplicações afetadas podem falhar ao abrir após uma atualização ou reparação ter sido tentada. |
Este problema foi resolvido em KB5008244. |
Como obter esta atualização
Antes de instalar esta atualização
IMPORTANTE Os clientes que tenham comprado a Atualização de Segurança Alargada (ESU) para versões no local destes sistemas operativos têm de seguir os procedimentos em KB4522133 para continuar a receber atualizações de segurança. O suporte alargado terminou da seguinte forma:
-
Para Windows Service Pack 1 e Windows Server 2008 R2 Service Pack 1, o suporte prolongado terminou a 14 de janeiro de 2020.
-
Para Windows Padrão 7 Incorporado, o suporte prolongado terminou a 13 de outubro de 2020.
-
Para Windows POS Ready 7 incorporado, o suporte alargado terminou a 12 de outubro de 2021.
-
Para Windows PC fino, o suporte prolongado terminou a 12 de outubro de 2021. Tenha em atenção que o suporte ESU não está disponível Windows PC Fino.
Para obter mais informações sobre a ESU e quais as edições suportadas, consulte KB4497181.
Nota Para Windows Padrão 7 Incorporado, a Instrumentação de Gestão de Windows (WMI) tem de estar ativada para obter atualizações do Windows Atualização ou Windows Server Update Services.
Pré-requisito:
Tem de instalar as atualizações listadas abaixo e reiniciar o seu dispositivo antes de instalar o Rollup mais recente. A instalação destas atualizações melhora a fiabilidade do processo de atualização e mitiga potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft.
-
A atualização da pilha de atualizações servicing (SSU) de 12 de março de 2019 (KB4490628). Para obter o pacote aleatório para este SSU, procure-o no Catálogo Microsoft Update. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2.
-
A mais recente atualização SHA-2(KB4474419)lançada a 10 de setembro de 2019. Se estiver a utilizar o Windows Update, a atualização SHA-2 mais recente será disponibilizada automaticamente. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2. Para obter mais informações sobre as atualizações SHA-2, consulte Requisito de Suporte de Assinatura de Código SHA-2 para o Windows e WSUS.
-
Para obter esta atualização de segurança, tem de reinstalar o "Pacote de Preparação do Licenciamento das Atualizações de Segurança Alargadas (ESU) (KB4538483)ou o "Pacote de Preparação do Licenciamento das Atualizações de Segurança Alargadas (ESU) " (KB4575903),mesmo que tenha instalado anteriormente a chave ESU. O pacote de preparação do licenciamento da ESU será disponibilizado pelo WSUS. Para obter o pacote de preparação do licenciamento do ESU, procure-o no Catálogo Microsoft Update.
Após instalar os itens acima, recomendamos vivamente que instale o SSU (KB5006749 mais recente). Se estiver a utilizar o Windows Update, a SSU mais recente será disponibilizada automaticamente se for um cliente da ESU. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo Microsoft Update. Para obter informações gerais sobre SSUs, consulte o artigo Atualizações da pilha de atualizações de atualizações da pilha de atualizações de atualizações de manutenção (SSU): Perguntas Mais Frequentes.
Instalar esta atualização
Via de Lançamento |
Disponível |
Passo Seguinte |
Windows Update e Microsoft Update |
Sim |
Nenhum. Esta atualização será transferida e instalada automaticamente a partir do Windows Update se for um cliente da ESU. |
Catálogo Microsoft Update |
Sim |
Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft. |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Classificação: Atualizações de Segurança |
Informações de ficheiro
Para obter uma lista dos ficheiros fornecidos nesta atualização, transfira as informações de ficheiro para a atualização 5007236.