A Microsoft lança essas atualizações de segurança para o Windows 10
A Microsoft lançou hoje um conjunto de patches para versões do Windows 10 com suporte. Os patches resolvem uma vulnerabilidade no subsistema de impressão e também incluem uma série de outras correções de segurança e melhorias gerais.
Propaganda
As atualizações compartilham o seguinte log de alterações:
Aborda uma vulnerabilidade de segurança de elevação de privilégio documentada em CVE-2021-1640 relacionados aos trabalhos de impressão enviados às portas “FILE:”. Depois de instalar as atualizações do Windows de 9 de março de 2021 e posteriores, os trabalhos de impressão que estão em um estado pendente antes de reiniciar o serviço de spooler de impressão ou reiniciar o sistema operacional permanecerão em estado de erro. Exclua manualmente os trabalhos de impressão afetados e reenvie-os à fila de impressão quando o serviço de spooler de impressão estiver online.
- Atualizações de segurança para o Shell do Windows, Fundamentos do Windows, Gerenciamento do Windows, Aplicativos do Windows, Controle de Conta de Usuário do Windows (UAC), Virtualização do Windows, o Kernel do Windows, o Microsoft Graphics Component, o Internet Explorer, o Microsoft Edge Legacy e o Windows Meios de comunicação.
O acima é aplicável aos seguintes patches e versões.
- Windows 10, versão 20H2 e 2004, KB5000802 (versões do sistema operacional 19041.867 e 19042.867)
- Windows 10, versão 1909, KB5000808 (OS Build 18363.1440)
- Windows 10, versão 1809, KB5000822 (OS Build 17763.1817)
- Windows 10, versão 1803, KB5000809 (OS Build 17134.2087)
- Windows 10, versão 1703. KB5000812 (versão OS 15063.2679)
- Windows 10, versão inicial, KB5000807 (OS Build 10240.18874)
Por fim, o Windows 10, versão 1607, tem correções extras com KB5000803 (OS Build 14393.4283) e vem com o seguinte log de alterações.
Desativa a associação de token por padrão no Windows Internet (WinINet).
- Resolve um problema no serviço Windows Management Instrumentation (WMI) que causa um vazamento de heap sempre que as configurações de segurança são aplicadas às permissões de namespace WMI.
- Resolve um problema com desreferenciação extra que faz com que um servidor pare de funcionar.
- Resolve um problema no qual um principal em um realm MIT confiável não consegue obter um tíquete de serviço Kerberos dos controladores de domínio (DC) do Active Directory. Isso ocorre em dispositivos que instalaram atualizações do Windows que contêm proteções CVE-2020-17049 e configuraram PerfromTicketSignature como 1 ou superior. Essas atualizações foram lançadas entre 10 de novembro de 2020 e 8 de dezembro de 2020. A aquisição de tíquetes também falha com o erro “KRB_GENERIC_ERROR”, se os chamadores enviam um sem PAC Ticket Granting Ticket (TGT) como um ticket de evidência sem fornecer o USER_NO_AUTH_DATA_REQUIRED bandeira.
- Aborda uma vulnerabilidade de segurança de elevação de privilégio documentada em CVE-2021-1640 relacionados aos trabalhos de impressão enviados às portas “FILE:”. Depois de instalar as atualizações do Windows de 9 de março de 2021 e posteriores, os trabalhos de impressão que estão em um estado pendente antes de reiniciar o serviço de spooler de impressão ou reiniciar o sistema operacional permanecerão em estado de erro. Exclua manualmente os trabalhos de impressão afetados e reenvie-os à fila de impressão quando o serviço de spooler de impressão estiver online.
- Resolve um problema de confiabilidade na Área de Trabalho Remota.
- Resolve um problema que pode causar erro de parada 7E em nfssvr.sys em servidores que executam o serviço Network File System (NFS).
- Adiciona uma nova dfslogkey conforme descrito abaixo:
- Caminho-chave: HKEY_LOCAL_MACHINE / SOFTWARE / MICROSOFT / dfslog.
- O campo RootShareAcquireSuccessEvent tem os seguintes valores possíveis:
- Valor padrão = 1; ativa o log.
- Valor diferente de 1; desativa o log.
Se esta chave não existir, ela será criada automaticamente. Para entrar em vigor, qualquer mudança em
dfslog / RootShareAcquireSuccessEvent no registro requer que você reinicie o serviço DFSN.
- Resolve um problema que causa um aumento no tráfego de rede durante a detecção de atualizações para atualizações do Windows. Esse problema ocorre em dispositivos configurados para usar um proxy de usuário autenticado como o método de fallback se a detecção de atualização com um proxy do sistema falhar ou se não houver proxy.
- Atualizações de segurança para o Shell do Windows, Controle de Conta de Usuário do Windows (UAC), Fundamentos do Windows, Rede Principal do Windows, Nuvem Híbrida do Windows Rede, Kernel do Windows, Virtualização do Windows, o Microsoft Graphics Component, Internet Explorer, Microsoft Edge Legacy e Windows Meios de comunicação.
Confira o Site de histórico do Windows Update para ver os pré-requisitos dos pacotes e ler sobre os problemas conhecidos (se houver).
Como instalar as atualizações
Para baixar essas atualizações, abra Definições -> Atualizar e recuperar e clicar no Verifique se há atualizações botão à direita.