Terça-feira, 8 de outubro de 2019—KB4520004 (Build do SO 16299.1451)

Aplica-se a
Windows 10, version 1709, all editions

Observação

Lembrete As atualizações de 12 de março e de 9 de abril foram as duas últimas atualizações Delta para o Windows 10, versão 1709. Atualizações de segurança e qualidade continuarão a estar disponíveis por meio dos pacotes de atualizações cumulativas completas e expressas. Para obter mais informações sobre essa mudança, visite nosso blog.

Observação

Lembrete O Windows 10, versão 1709, atingiu o fim da vida útil do serviço no dia 9 de abril de 2019 para dispositivos que executam o Windows 10 edições Home, Pro, Pro for Workstation e IoT Core. Esses dispositivos não receberão mais as atualizações mensais de segurança e qualidade que contêm proteção contra as últimas ameaças de segurança. Para continuar recebendo atualizações de segurança e qualidade, a Microsoft recomenda atualizar para a versão mais recente do Windows 10.

Observação

IMPORTANTE As edições Windows 10 Enterprise, Education e IoT Enterprise continuarão a receber manutenção por 12 meses sem custo, de acordo com o anúncio do ciclo de vida em outubro de 2018.

Observação

Observação

Para obter mais informações sobre os vários tipos de atualizações do Windows, como críticas, de segurança, drivers, service packs e assim por diante, consulte o seguinte artigo.

Destaques

  • Atualizações para melhorar a segurança ao usar o Internet Explorer e do Microsoft Edge.
  • Atualizações para verificar nomes de usuário e senhas.
  • Atualizações para armazenamento e gerenciamento de arquivos.

Aprimoramentos e correções

Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:

  • Resolve um problema no Subsistema de Bloqueio do Teclado que pode não filtrar corretamente a entrada de chaves.
  • Resolve um problema com as atualizações de proteção Bluetooth, lançadas em 13 de agosto de 2019, que pode causar um erro "0x133 DPC_WATCHDOG_VIOLATION".
  • Resolve um problema no boletim de segurança CVE-2019-1318 que pode fazer com que computadores cliente ou servidor sem suporte para EMS (Segredo mestre estendido) RFC 7627 apresentem maior latência de conexão e utilização de CPU. Esse problema ocorre durante a execução de handshakes completos com o protocolo TLS em dispositivos que não oferecem suporte ao EMS, especialmente em servidores. O suporte para EMS estava disponível para todas as versões com suporte do Windows desde o ano calendário de 2015 e está sendo incrementalmente aplicado pela instalação das atualizações de segurança de 8 de outubro de 2019 e posteriores.
  • Resolve um problema com aplicativos e drivers de impressora que utilizam o mecanismo JavaScript do Windows (jscript.dll) para processar trabalhos de impressão.
  • Atualizações de segurança no Shell do Windows, Microsoft Edge, Internet Explorer, Estruturas e Plataformas de Aplicativos do Windows, Criptografia do Windows, Autenticação do Windows, Rede de Datacenter do Windows, Armazenamento e Sistemas de Arquivos do Windows, Mecanismo de Banco de Dados Microsoft JET, Kernel do Windows, Mecanismo de Script da Microsoft e Windows Server.

Se você tiver instalado atualizações anteriores, apenas as novas correções contidas neste pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. Siga um destes procedimentos:

  • Realize a operação de um processo que tenha privilégio de administrador.
  • Realize a operação de um nó que não tenha propriedade do CSV.
A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura.
Ao configurar um novo dispositivo Windows durante a Experiência fora da caixa (OOBE), talvez não seja possível criar um usuário local ao usar o Editor de Método de Entrada (IME). Este problema poderá afetá-lo se você estiver usando o IME para chinês, japonês ou coreano.
Observação Esse problema não afeta o uso de uma Conta da Microsoft durante a OOBE.
Esse problema foi resolvido no KB4534318.
As atualizações para Windows lançadas em 8 de outubro de 2019 ou posteriormente fornecem proteções, rastreadas pelo CVE-2019-1318, contra um ataque que poderia permitir acesso não autorizado a informações ou dados em conexões TLS. Este tipo de ataque é conhecido como ataque man-in-the-middle. O Windows pode não se conectar a clientes e servidores TLS que não dão suporte ao Extended Master Secret para retomada (RFC 7627). A falta de suporte a RFC pode causar um ou mais dos seguintes erros ou eventos registrados em log:
  • "A solicitação foi anulada: não foi possível criar um Canal seguro de SSL/TLS"
  • O evento SCHANNEL 36887 é registrado no log de eventos do sistema com a descrição: "Alerta fatal recebido do ponto de extremidade remoto. O código de alerta fatal definido do protocolo TLS é 20."
Para saber mais, consulte KB4528489.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar a atualização cumulativa mais recente (LCU). SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar a LUC e aplicar correções de segurança da Microsoft. Para obter mais informações, consulte Atualizações da pilha de serviços.

Se você estiver usando o Windows Update, a última SSU (KB4521860) será oferecida a você automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira:
Produto: Windows 10
Classificação: Atualizações de Segurança

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 4520004.