7 de Julho de 2021 – KB5004960 (atualização apenas de segurança) Fora de Banda
Applies To
Windows Server 2012 Windows Embedded 8 StandardImportante: Esta versão inclui o Pacote de Remoção Flash. Tirar esta atualização removerá o Adobe Flash do dispositivo. Para obter mais informações, consulte Update on Adobe Flash Player End of Support(Atualizar no Fim do Suporte do Adobe Flash Player ).
Importante: Windows Server 2012 chegou ao fim do suporte corrente e está agora no suporte alargado. A partir de julho de 2020, deixarão de haver lançamentos opcionais (conhecidos como lançamentos "C" ou "D") para este sistema operativo. Os sistemas operativos em suporte prolongado só têm atualizações de segurança mensais acumuladas (conhecidas como "B" ou Atualizar lançamento de terça-feira).artigo. Para ver outras notas e mensagens, consulte a home page do Windows Server 2012 atualização do histórico.
Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização. Para obter informações sobre os vários tipos de atualizações Windows, tais como a crítica, segurança, controlador, service packs, entre outros, consulte o seguinteMelhorias e correções
Esta atualização de segurança inclui melhoramentos de qualidade. As principais alterações incluem:
-
Endereça uma exploração de execução de código remota no serviço Spooler do Windows Print, conhecido como "PrintNightmare", conforme documentado em CVE-2021-34527. Após instalar esta e mais Windows atualizações, os utilizadores que não sejam administradores só podem instalar controladores de impressão assinados num servidor de impressão. Por predefinição, os administradores podem instalar controladores de impressora assinados e não assinados num servidor de impressão. Os certificados raiz instalados nos controlados das Autoridades de Certificação de Raiz Fided fundo do sistema confiam nos controldores assinados. A Microsoft recomenda que instale imediatamente esta atualização em todo o sistema operativo Windows cliente e de servidor suportado, a começar nos dispositivos que atualmente alotam a função de servidor de impressão. Também tem a opção de configurar a definição de registo RestrictDriverInstallationToAdministrators para impedir que os não administradores instalem controladores de impressora assinados num servidor de impressão. Para obter mais informações, consulte KB5005010.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.
Problemas conhecidos nesta atualização
Sintoma |
Solução |
Determinadas operações executadas em ficheiros ou pastas existentes num Volume Partilhado de Cluster (CSV), como mudar o nome, podem apresentar falhas com o erro "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". O problema surge quando executa a operação num nó de proprietário do CSV a partir de um processo que não tem privilégios de administrador. |
Efetue um dos seguintes procedimentos:
A Microsoft está a trabalhar numa resolução e vai fornecer uma atualização numa versão futura. |
Como obter esta atualização
Antes de instalar esta atualização
Recomendamos vivamente que instale a atualização mais recente do sistema operativo (SSU) antes de instalar o Rollup mais recente. As SSUs melhoram a fiabilidade do processo de atualização para mitigar potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft. Para obter informações gerais sobre SSUs, consulte o artigo Atualizações da pilha de atualizações de atualizações da pilha de atualizações de atualizações de manutenção (SSU): Perguntas Mais Frequentes.
Se utilizar o Windows Atualização, o SSU mais recente(KB5001401)será oferecido automaticamente. Para obter o pacote a partir do SSU mais recente, procure-o no Catálogo Microsoft Update.
LEMBRETE Se estiver a utilizar atualizações apenas de segurança, também terá de instalar todas as atualizações anteriores apenas de Segurança e a atualização cumulativa mais recente para o Internet Explorer(KB5003636).
Instalar esta atualização
Via de Lançamento |
Disponível |
Passo Seguinte |
Windows Update e Microsoft Update |
Não |
Consulte as outras opções abaixo. |
Catálogo Microsoft Update |
Sim |
Para obter o pacote aleatório para esta atualização, vá para o site do Catálogo de Atualizações da Microsoft. |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização será sincronizada automaticamente com WSUS se configurar Produtos e Classificações da seguinte forma: Produto: Windows Server 2012, Windows Embedded 8 Standard Classificação: Atualização de Segurança |
Informações de ficheiro
Para obter uma lista dos ficheiros fornecidos nesta atualização, transfira as informações do ficheiro para a atualização 5004960.