Aplica-se A
.NET

Aplica-se ao:

Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

IMPORTANTE Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização.

IMPORTANTE Alguns clientes que utilizam o suplemento Windows Server 2008 R2 SP1 e ativaram o suplemento chave de ativação múltipla (MAK) da ESU antes de instalarem as atualizações de 14 de janeiro de 2020 poderão ter de reativar a chave. A reativação em dispositivos afetados só deve ser necessária uma vez.  Para obter informações sobre a ativação, veja esta mensagem de blogue .

IMPORTANTE Os ficheiros cab de análise do WSUS continuarão disponíveis para o Windows 7 SP1 e Windows Server 2008 R2 SP1. Se tiver um subconjunto de dispositivos com estes sistemas operativos sem a ESU, os dispositivos poderão ser apresentados como não compatíveis nos seus conjuntos de ferramentas de conformidade e gestão de patches.

IMPORTANTE Os clientes que tenham comprado a Extensão da Atualização de Segurança (ESU) para versões no local destes sistemas operativos têm de seguir os procedimentos em KB4522133 para continuar a receber atualizações de segurança após o fim do suporte alargado a 14 de janeiro de 2020. Para obter mais informações sobre a ESU e que edições são suportadas, consulte KB4497181.

IMPORTANTE A partir de 15 de janeiro de 2020, será apresentada uma notificação em ecrã inteiro que descreve o risco de continuar a utilizar o Windows 7 Service Pack 1 depois de atingir o fim do suporte a 14 de janeiro de 2020. A notificação permanecerá no ecrã até interagir com a mesma. Esta notificação só será apresentada nas seguintes edições do Windows 7 Service Pack 1:

Nota A notificação não será apresentada em máquinas ou computadores associados a um domínio no modo de quiosque.

IMPORTANTE A partir de agosto de 2019, as atualizações para o .NET Framework 4.6 e posterior, para Windows Server 2008 R2 SP1 e Windows 7SP1, requerem suporte de assinatura de Código SHA-2. Certifique-se de que tem todas as Atualizações do Windows mais recentes antes de aplicar esta atualização para evitar problemas de instalação. Para obter informações mais detalhadas sobre as atualizações de suporte de assinatura de código SHA-2, veja KB 4474419.

IMPORTANTE Todas as atualizações para .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 requerem que a atualização d3dcompiler_47.dll esteja instalada. Recomendamos que instale a atualização de d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre o d3dcompiler_47.dll, veja KB 4019990.

IMPORTANTE Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

Resumo

Melhorias de segurança

Existe uma vulnerabilidade de divulgação de informações quando o .NET Framework processa incorretamente objetos na memória. Um atacante que explorou com êxito a vulnerabilidade pode divulgar conteúdos da memória de um sistema afetado. Para explorar a vulnerabilidade, um atacante autenticado teria de executar uma aplicação especialmente concebida. A atualização resolve a vulnerabilidade ao corrigir a forma como o .NET Framework processa objetos na memória.

Para saber mais sobre as vulnerabilidades, aceda às seguintes Vulnerabilidades e Exposições Comuns (CVE).

Melhorias de qualidade e fiabilidade

SQL

- Foi resolvida uma falha que, por vezes, ocorria quando um utilizador se ligava a uma base de dados SQL do Azure, executava uma operação baseada em enclave e, em seguida, se ligava a outra base de dados no mesmo servidor que tinha o mesmo URL de Atestado e executava uma operação de enclave no segundo servidor.

CLR1

- Foi adicionada uma variável de configuração CLR Thread_AssignCpuGroups (1 por predefinição) que pode ser definida como 0 para desativar a atribuição automática de grupos de CPU efetuada pelo CLR para novos threads criados por Thread.Start() e threads de conjuntos de threads, de modo a que uma aplicação possa fazer a sua própria propagação de threads.

- Foi resolvido um dano de dados raros que pode ocorrer ao utilizar novas API, como Unsafe.ByteOffset

ASP.NET

- Reutilização desativada do AppPathModifier no ASP.Net saída do controlo.

- Os objetos HttpCookie no ASP.Net contexto do pedido serão criados com predefinições configuradas para sinalizadores de cookies em vez de . As predefinições primitivas de estilo NET correspondem ao comportamento de "novo HttpCookie(nome)".

Problemas conhecidos nesta atualização

Sintoma

Esta atualização não é instalada e devolve uma ou ambas as seguintes mensagens de erro:

  • -2146762495

  • Um certificado necessário não está dentro do respetivo período de validade ao verificar o relógio do sistema atual ou o carimbo de data/hora no ficheiro assinado.

Solução

Para resolver este problema, siga estes passos:

  1. Transfira o pacote do Catálogo Microsoft Update ao selecionar o botão Transferir junto ao pacote adequado e guardá-lo num diretório local.

  2. Numa linha de comandos elevada, navegue para o diretório local e, em seguida, execute o comando aplicável.

    Para sistemas baseados em x86:

    NDP47-KB4578963-x86.exe /createlayout <fullpath>

    Para sistemas baseados em x64:

    NDP47-KB4578963-x64.exe /createlayout <fullpath>

  3. No mesmo diretório local, execute o seguinte comando para instalar a atualização:

    NDP47-KB4578963.msp

    Em alternativa, para instalar a atualização no modo silencioso, execute o seguinte comando:

    NDP47-KB4578963.msp /q /norestart

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.