Microsoft lança atualizações de patch de abril para o Windows 10
Microsoft Windows 10 Patch Terça Feira / / April 13, 2021
Última atualização em
É aquela época do mês novamente com Patch Tuesday. A Microsoft hoje está lançando novas atualizações cumulativas para todas as versões com suporte do Windows 10. Novas atualizações estão sendo lançadas para a versão 1909, versão 2004 também conhecida como “Atualização de maio de 2020” e versão 20H2, também conhecida como “Atualização de outubro de 2020”. Aqui está uma olhada no que está incluído nas novas atualizações para os consumidores.
KB5001330 para Windows 10 20H2 e 2004
Se você estiver executando o Windows 10 versão 20H2 ou 2004, sua atualização virá na forma de KB5001330 e aumentar sua construção para 19042.928 ou 19041.925, respectivamente.
A atualização inclui os seguintes destaques:
- Atualizações para melhorar a segurança quando o Windows executa operações básicas.
- Atualizações para melhorar a segurança ao usar dispositivos de entrada como mouse, teclado ou caneta.
E aqui está a lista completa de correções nesta atualização:
- Resolve um problema no qual um principal em um realm MIT confiável não consegue obter um tíquete de serviço Kerberos dos controladores de domínio (DC) do Active Directory. Isso ocorre em dispositivos que instalaram atualizações do Windows que contêm proteções CVE-2020-17049 e configuraram PerfromTicketSignature como 1 ou superior. Essas atualizações foram lançadas entre 10 de novembro de 2020 e 8 de dezembro de 2020. A aquisição de tíquetes também falha com o erro “KRB_GENERIC_ERROR”, se os chamadores enviam um sem PAC Ticket Granting Ticket (TGT) como um ticket de evidência sem fornecer o USER_NO_AUTH_DATA_REQUIRED bandeira.
- Resolve um problema com vulnerabilidades de segurança identificadas por um pesquisador de segurança. Devido a essas vulnerabilidades de segurança, esta e todas as atualizações futuras do Windows não conterão mais o RemoteFX vGPU característica. Para obter mais informações sobre a vulnerabilidade e sua remoção, consulte CVE-2020-1036 e KB4570006. Alternativas seguras de vGPU estão disponíveis usando Atribuição de dispositivo discreto (DDA) em versões LTSC do Windows Server (Windows Server 2016 e Windows Server 2019) e versões SAC do Windows Server (Windows Server, versão 1803 e versões posteriores).
- Aborda uma vulnerabilidade potencial de elevação de privilégio na maneira como o logon da Web do Azure Active Directory permite a navegação arbitrária de pontos de extremidade de terceiros usados para autenticação federada. Para mais informações, veja CVE-2021-27092 e Política CSP - Autenticação.
- Atualizações de segurança para Windows App Platform e Frameworks, Windows Apps, Windows Input e Composition, Windows Office Media, Fundamentos do Windows, Criptografia do Windows, Plataforma do Windows AI, Kernel do Windows, Virtualização do Windows e Windows Meios de comunicação.
KB5001337 para Windows 10 1909
Se você ainda estiver executando a versão 1909 (que só é compatível por mais um mês), sua atualização virá na forma de KB5001337 e aumentará sua construção para 18.363.1500.
Inclui os seguintes destaques:
- Atualizações para melhorar a segurança quando o Windows executa operações básicas.
- Atualizações para melhorar a segurança ao usar dispositivos de entrada como mouse, teclado ou caneta.
E esta é a lista completa de melhorias e correções:
- Resolve um problema no qual um principal em um realm MIT confiável não consegue obter um tíquete de serviço Kerberos dos controladores de domínio (DC) do Active Directory. Isso ocorre em dispositivos que instalaram atualizações do Windows que contêm proteções CVE-2020-17049 e configuraram PerfromTicketSignature como 1 ou superior. Essas atualizações foram lançadas entre 10 de novembro de 2020 e 8 de dezembro de 2020. A aquisição de tíquetes também falha com o erro “KRB_GENERIC_ERROR”, se os chamadores enviam um sem PAC Ticket Granting Ticket (TGT) como um ticket de evidência sem fornecer o USER_NO_AUTH_DATA_REQUIRED bandeira.
- Resolve um problema com vulnerabilidades de segurança identificadas por um pesquisador de segurança. Devido a essas vulnerabilidades de segurança, esta e todas as atualizações futuras do Windows não conterão mais o RemoteFX vGPU característica. Para obter mais informações sobre a vulnerabilidade e sua remoção, consulte CVE-2020-1036 e KB4570006. Alternativas seguras de vGPU estão disponíveis usando Atribuição de dispositivo discreto (DDA) em versões LTSC do Windows Server (Windows Server 2016 e Windows Server 2019) e versões SAC do Windows Server (Windows Server, versão 1803 e versões posteriores).
- Aborda uma vulnerabilidade potencial de elevação de privilégio na maneira como o logon da Web do Azure Active Directory permite a navegação arbitrária de pontos de extremidade de terceiros usados para autenticação federada. Para mais informações, veja CVE-2021-27092 e Política CSP - Autenticação.
- Atualizações de segurança para plataformas e frameworks de aplicativos do Windows, aplicativos do Windows, entrada e composição do Windows, Windows Office Media, Windows Fundamentos, Criptografia do Windows, Windows AI Platform, Rede em Nuvem Híbrida do Windows, Kernel do Windows, Virtualização do Windows e Windows Media.
Obtendo suas atualizações do Windows
Se as atualizações automáticas estiverem habilitadas em seu sistema, você deverá ver as novas atualizações nos próximos dias. Ou você pode ficar por dentro de tudo indo manualmente para Configurações> Atualização e segurança> Microsoft Update para verificar e baixar as atualizações.
As versões mais antigas do Windows 10 também estão recebendo atualizações hoje. Certifique-se de ler a documentação no Página de histórico de atualização do Windows 10 para ver as notas de lançamento completas da sua versão.
Se algo quebrar depois de instalar as atualizações de hoje e não puder ser resolvido pelas soluções alternativas documentadas da Microsoft, você pode revertê-los.
Para obter mais informações sobre como fazer isso, certifique-se de ler nosso artigo: Como desinstalar uma atualização cumulativa do Windows 10.
Como limpar o cache, os cookies e o histórico de navegação do Google Chrome
O Chrome faz um excelente trabalho ao armazenar seu histórico de navegação, cache e cookies para otimizar o desempenho do seu navegador online. Seu modo de ...
Correspondência de preços na loja: como obter preços on-line ao fazer compras na loja
Comprar na loja não significa que você precise pagar preços mais altos. Graças às garantias de correspondência de preços, você pode obter descontos online enquanto faz compras em ...
Como presentear uma assinatura do Disney Plus com um vale-presente digital
Se você tem gostado do Disney Plus e deseja compartilhá-lo com outras pessoas, veja como comprar uma assinatura Disney + Gift para ...
Seu guia para compartilhar documentos em Documentos, Planilhas e Apresentações Google
Você pode colaborar facilmente com os aplicativos do Google baseados na web. Este é o seu guia para compartilhar no Documentos, Planilhas e Apresentações Google com as permissões ...