Applies ToWindows Server 2022

Data de Lançamento:

14/01/2025

Versão:

Compilação 20348.3091 do SO

Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows Server 2022, consulte a página do histórico de atualizações.       

Observação Siga @WindowsUpdate para saber quando novo conteúdo é publicado no painel de integridade da versão do Windows.     

Melhorias

Esta atualização de segurança inclui melhorias de qualidade. Segue-se um resumo dos principais problemas que esta atualização aborda quando instala esta KB. Se existirem novas funcionalidades, também as lista. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar. 

  • [Ficheiro de Bloqueio de Controlador Vulnerável do Kernel do Windows (DriverSiPolicy.p7b)] Esta atualização adiciona à lista de controladores que estão em risco de ataques BYOVD (Bring Your Own Vulnerable Driver).

Se instalou atualizações anteriores, apenas as novas atualizações contidas neste pacote serão transferidas e instaladas no seu dispositivo.

Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e o Atualizações de Segurança de janeiro de 2025.

Windows Server atualização da pilha de manutenção de 2022 (KB5050117) – 20348.3081

Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre as SSUs, veja Simplificar a implementação no local de atualizações de pilhas de manutenção.

Problemas conhecidos nesta atualização

Sintoma

Solução alternativa

Após a instalação da atualização de segurança de outubro de 2024, alguns clientes relatam que o serviço OpenSSH (Open Secure Shell) falha ao iniciar, impedindo conexões SSH. O serviço falha sem um registro em log detalhado e uma intervenção manual é necessária para executar o processo sshd.exe.

Esse problema está afetando os clientes corporativos, de IOT e de educação, com um número limitado de dispositivos afetados. A Microsoft está investigando se os clientes consumidores que usam as edições Home ou Pro do Windows foram afetados. 

Os clientes podem resolver o problema temporariamente atualizando as permissões (ACLs) nos diretórios afetados. Siga as seguintes etapas:

  1. Abra o PowerShell como administrador.

  2. Atualize as permissões para C:\ProgramData\ssh e C:\ProgramData\ssh\logs para permitir um controle total para o SYSTEM e o grupo de Administradores e, ao mesmo tempo, permitir o acesso de leitura para Usuários Autenticados. Você pode restringir o acesso de leitura a usuários ou grupos específicos modificando a cadeia de caracteres das permissões, se necessário.

    Use os seguintes comandos para atualizar as permissões:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Repita as etapas acima para C:\ProgramData\ssh\logs.

A Microsoft está investigando o problema ativamente e fornecerá uma resolução em uma atualização futura do Windows. Comunicações adicionais serão fornecidas quando uma resolução ou soluções alternativas adicionais estiverem disponíveis.

Dispositivos que têm determinados componentes da Citrix instalados podem não conseguir concluir a instalação da atualização de segurança do Windows de janeiro de 2025. Esse problema foi observado em dispositivos com a versão 2411 do gente de Gravação de Sessão Citrix (SRA). A versão 2411 desse aplicativo foi lançada em dezembro de 2024.   Os dispositivos afetados podem inicialmente baixar e aplicar a atualização de segurança do Windows de janeiro de 2025 corretamente, como por meio da página Windows Update em Configurações. No entanto, ao reiniciar o dispositivo para concluir a instalação da atualização, uma mensagem de erro com texto semelhante a "Algo não saiu como planejado. Não se preocupe – desfazendo alterações" será exibido. O dispositivo reverterá para as atualizações do Windows anteriormente presentes no dispositivo.    Esse problema provavelmente afeta um número limitado de organizações, pois a versão 2411 do aplicativo SRA é uma nova versão. Não se espera que usuários domésticos sejam afetados por esse problema. 

A Citrix documentou esse problema, incluindo uma solução alternativa, que pode ser realizada antes de instalar a atualização de segurança do Windows de janeiro de 2025. Para obter mais informações, consulte a documentação da Citrix.

A Microsoft está trabalhando com a Citrix para resolver esse problema e atualizará essa documentação assim que uma resolução estiver disponível. ​​​​​​​

O Visualizador de Eventos do Windows pode exibir um erro relacionado ao SgrmBroker.exe em dispositivos que instalaram atualizações do Windows lançadas em 14 de janeiro de 2025 ou posteriormente. Esse erro pode ser encontrado em Logs do Windows > Sistema como Evento 7023, com um texto semelhante a 'O serviço Agente de Monitoramento de Runtime do System Guard foi encerrado com o seguinte erro: %%3489660935'. 

Esse erro só é observável se o Visualizador de Eventos do Windows for monitorado de perto. Caso contrário, ele é silencioso e não aparece como uma caixa de diálogo ou notificação. 

SgrmBroker.exe refere-se ao Serviço de Agente de Monitoramento de Runtime do System Guard. Esse serviço foi originalmente criado para o Microsoft Defender, mas não faz parte de sua operação há muito tempo. Embora as atualizações do Windows lançadas em 14 de janeiro de 2025 entrem em conflito com a inicialização desse serviço, não deve ser observada nenhuma alteração no desempenho ou na funcionalidade. Não há alteração no nível de segurança de um dispositivo resultante desse problema. Esse serviço já foi desabilitado em outras versões do Windows com suporte e o SgrmBroker.exe atualmente não tem utilidade.

Observação: Não é necessário iniciar esse serviço manualmente ou configurá-lo de qualquer forma (fazer isso pode gerar erros desnecessariamente). Futuras atualizações do Windows ajustarão os componentes usados por esse serviço e SgrmBroker.exe. Por esse motivo, não tente desinstalar ou remover manualmente esse serviço ou seus componentes. 

Não é necessária nenhuma ação específica, no entanto, o serviço pode ser desabilitado com segurança para evitar que o erro apareça no Visualizador de Eventos. Para fazer isso, siga estas etapas:

  1. Abra uma janela do Prompt de Comando. Isso pode ser feito abrindo o menu Iniciar e digitando 'cmd'. Os resultados incluirão "Prompt de Comando" como um aplicativo do Sistema. Selecione a seta à direita de "Prompt de Comando" e selecione "Executar como administrador".

  2. Depois que a janela for aberta, insira com cuidado o seguinte texto: sc.execonfigsgrmagentstart=disabled

  3. Uma mensagem poderá aparecer em seguida. Em seguida, insira o seguinte texto: regaddHKLM\System\CurrentControlSet\Services\SgrmBroker/vStart/d4/tREG_DWORD

  4. Feche a janela do Prompt de Comando.

Isso impedirá que o erro relacionado apareça no Visualizador de Eventos na próxima inicialização do dispositivo. Observe que algumas dessas etapas podem ser restritas pela política de grupo definida pela sua organização.

Estamos trabalhando em uma solução e forneceremos uma atualização no próximo lançamento.

Após instalar essa atualização de segurança, você poderá enfrentar problemas com dispositivos de áudio USB. É mais provável que você enfrente esse problema se estiver usando um DAC (conversor Digital para Analógico) baseado no driver de áudio USB 1.0 na configuração de áudio. Esse problema pode fazer com que os dispositivos de áudio USB parem de funcionar, impedindo a reprodução de áudio.

Os DACs (Conversores Digital para Analógico) são comumente usados em cenários em que os usuários precisam melhorar a qualidade de seus sistemas de áudio. Alguns cenários em que eles são usados são sistemas de áudio doméstico, estúdios de música profissionais e players de música portáteis.

Como resultado desse problema, o Gerenciador de Dispositivos pode exibir o erro 'Esse dispositivo não pode ser iniciado. (Código 10) Recursos insuficientes do sistema para concluir a API'.

Esse problema é resolvido em KB5051979.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações de Pilha de Manutenção (SSU): Perguntas Mais Frequentes.

Pré-requisito para a manutenção da imagem do SO offline:

Certifique-se de que a sua imagem inclui KB5030216 (12/09/2023) ou uma LCU posterior. Caso contrário, instale-o no suporte de dados offline antes de instalar a atualização mais recente. Esta LCU atualiza a versão da SSU para 20348.1960. Esta é a versão mínima da SSU que tem de ter para evitar o erro 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Instalar esta atualização

Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.

Disponível

Próxima etapa

Sim

Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update.

Disponível

Próxima etapa

Sim

Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas.

Disponível

Próxima etapa

Sim

Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update.

Disponível

Próxima etapa

Sim

Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma:

Produto: Microsoft Server operating system-21H2

Classificação: Atualizações de Segurança

Se quiser remover a LCU

Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.

Executar Windows Update Instalador Autónomo (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.

Informações sobre os arquivos

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5049983

Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5050117) – versão 20348.3081

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.