9 de julho de 2024 — KB5040438 (Compilação 25398.1009 do SO)
Applies To
Windows Server, version 23H2Data de Lançamento:
09/07/2024
Versão:
Compilação 25398.1009 do SO
Para obter informações sobre a terminologia do Windows Update, consulte o artigo sobre os tipos de atualizações do Windows e os tipos de atualização de qualidade mensal. Para obter uma descrição geral do Windows Server, versão 23H2, consulte a página do histórico de atualizações.
Melhoramentos
Esta atualização de segurança inclui melhoramentos de qualidade. Segue-se um resumo dos principais problemas que esta atualização aborda quando instala esta KB. Se existirem novas funcionalidades, também as lista. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.
-
[Sem aplicações e funcionalidades] Algumas aplicações e funcionalidades estão ausentes depois de atualizar para o Windows 11.
-
[BCryptSignHash API (problema conhecido)] Devido a este problema, a API devolve "STATUS_INVALID_PARAMETER". Isto ocorre quando os autores da chamada utilizam parâmetros de entrada de preenchimento NULL para assinaturas RSA. É mais provável que este problema ocorra quando Customer-Managed Chave (CMK) estão a ser utilizadas, como num conjunto de SQL dedicado do Azure Synapse.
-
[Input Method Editor (IME)]A lista de candidatos não é apresentada ou aparece na posição errada.
-
[Windows Presentation Foundation (WPF)] Um descritor hid (Human Interface Device) mal formado faz com que o WPF deixe de responder.
-
[Painéis de escrita manual e teclados táteis] Não aparecem quando utiliza a caneta do tablet.
-
[HKLM\Software\Microsoft\Windows\DWM ForceDisableModeChangeAnimation (REG_DWORD)] Esta é uma nova chave de registo. Quando define o respetivo valor como 1 (ou um número diferente de zero), este desativa a animação de alteração do modo de visualização. Se o valor for 0 ou a chave não existir, a animação está definida como ativada.
-
[Servidor MultiPoint de Ambiente de Trabalho Remoto] Uma condição race faz com que o serviço deixe de responder.
-
[Solução de Palavra-passe de Administrador Local do Windows (LAPS)] As Ações de Pós-Autenticação (PAA) não ocorrem no final do período de tolerância. Em vez disso, ocorrem no reinício.
-
[Protocolo RADIUS (Remote Authentication Dial-In User Service) ] Este problema está relacionado com colisões MD5. Para obter mais informações, veja KB5040268.
-
[BitLocker] Esta atualização adiciona PCR 4 a PCR 7 e 11 para o perfil de validação de Arranque Seguro predefinido. Consulte CVE-2024-38058 para obter mais informações.
Para obter mais informações sobre vulnerabilidades de segurança, consulte o Guia de Atualização de Segurança e as Atualizações de Segurança de julho de 2024.
Windows Server, versão 23H2 atualização da pilha de manutenção (KB5040560) – 25398.1000
Esta atualização disponibiliza melhoramentos de qualidade para a pilha de manutenção, que é o componente que instala as atualizações do Windows. As atualizações da pilha de manutenção (SSU) garantem que tem uma pilha de manutenção robusta e fiável para que os seus dispositivos possam receber e instalar atualizações da Microsoft.
Problemas conhecidos nesta atualização
Sintoma |
Solução |
---|---|
Depois de instalar a atualização de segurança do Windows de 9 de julho de 2024, poderá ver um ecrã de Recuperação do BitLocker ao iniciar o seu dispositivo. Este ecrã não costuma aparecer após uma atualização do Windows. É mais provável que se depare com este problema se tiver a opção Encriptação do Dispositivo ativada nas Definições em Privacidade e Segurança > Encriptação do dispositivo. Devido a este problema, poderá ser-lhe pedido que introduza a chave de recuperação da sua conta Microsoft para desbloquear a unidade |
Este problema é resolvido na KB5041573. |
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft combina agora a atualização da pilha de manutenção (SSU) mais recente para o seu sistema operativo com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre as SSUs, veja Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento do Windows e da Microsoft.
Disponível |
Passo Seguinte |
Sim |
Nenhum. Esta atualização será transferida e instalada automaticamente a partir do Windows Update e do Microsoft Update. |
Disponível |
Passo Seguinte |
Sim |
Nenhum. Esta atualização será transferida e instalada automaticamente a partir do Windows Update para Empresas de acordo com as políticas configuradas. |
Disponível |
Passo Seguinte |
Sim |
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update. |
Disponível |
Passo Seguinte |
Sim |
Esta atualização será sincronizada automaticamente com o Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma: Produto: Microsoft Server operating system-21H2 Classificação: Atualizações de Segurança |
Se quiser remover a LCU
Para remover a LCU depois de instalar o pacote combinado de SSU e LCU, utilize a opção de linha de comandos DISM/Remove-Package com o nome do pacote LCU como argumento. Pode encontrar o nome do pacote com este comando: DISM /online /get-packages.
Executar o Windows Update Standalone Installer (wusa.exe) com o comutador /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Não é possível remover a SSU do sistema após a instalação.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa 5040438.
Para obter uma lista dos ficheiros incluídos na atualização da pilha de manutenção, transfira as informações de ficheiro para a SSU (KB5040560) – versão 25398.1000.