O Microsoft Patch Tuesday está agendado para toda segunda terça-feira do mês. Hoje é a segunda terça-feira de outubro, então é hora do lançamento de atualizações de segurança e correções para produtos da Microsoft, incluindo o Windows.
.box-3{text-align:center;padding-top:10px!important;padding-bottom:10px!important;padding-left:0!important;padding-right:0!important;width:100%!important;box-sizing:border-box!important;background-color:#eee!important;outline:1px solid #dfdfdf;min-height:285px!important}
O Patch Tuesday de outubro inclui 84 correções para produtos da Microsoft, incluindo Windows, Windows Server, navegador Edge,.NET Framework e Exchange Server.
A divisão das vulnerabilidades encontradas e corrigidas é a seguinte:
39 Vulnerabilidades de elevação de privilégio2 Vulnerabilidades de desvio de recurso de segurança20 Vulnerabilidades de execução remota de código11 Vulnerabilidades de divulgação de informações8 Vulnerabilidades de negação de serviço4 Vulnerabilidades de falsificação
Para analisar cada vulnerabilidade em detalhes, abra o seguinte documento do Planilhas Google:
Lista de vulnerabilidades da Microsoft para outubro de 2022
Você pode encontrar mais detalhes em Guia de vulnerabilidade MSRC da Microsoft. Apenas certifique-se de definir o período para outubro de 2022.
📝 [Notas de lançamento publicadas] As notas de versão a seguir coincidem com as atualizações cumulativas de terça-feira, 11 de outubro de 2022.
Índice
Atualizações de segurança do Windows para Outubro de 2022
Atualização KB5018427/KB5018418 para Windows 11 (22H2 + 21H2)
Esta é a primeira atualização de Patch Tuesday para Windows 11 22H2 ou 2022 Update. Depois de instalar o KB5018427, sua versão do SO se tornará 22621.674.
De acordo com o documento de ajuda da Microsoft para KB5018427, esta atualização vem com melhorias de segurança e correções para o Windows.
Alguns problemas conhecidos são ainda presente. Por exemplo, se você copiar arquivos grandes pela rede, a velocidade de cópia diminuirá em até 40%.
O uso de pacotes de provisionamento no Windows 11 22H2 pode não funcionar conforme o esperado. Esse problema afeta apenas usuários corporativos ou corporativos.
Esta atualização será baixada e instalada automaticamente por meio do Windows Update. No entanto, se você deseja instalá-lo manualmente, pode baixá-lo nos seguintes links:
Baixar KB5018427 para Windows 11 22H2 64 bits
Baixar KB5018418 para Windows 11 21H2 64 bits
Atualização KB5018410 para Windows 10 20H2, 21H1 e 21H2
Depois de instalar KB5018410 , sua versão do SO se tornará:
Windows 10 20H2 Build 19042.2130Windows 10 21H1 Build 19043.2130Windows 10 21H2 Build 19044.2130
Esta atualização inclui atualizações e correções de segurança, especialmente para a funcionalidade interna do sistema operacional. Ele não vem com novos recursos.
Há alguns problemas conhecidos que também estavam presentes em atualizações anteriores.
Se você tiver o Windows 10 instalado a partir de um ISO personalizado, o O navegador legado Edge não pode ser desinstalado automaticamente. Você precisará instalar manualmente o Chromium Edge em seu computador.
Depois de instalar esta atualização, as cópias de arquivos usando as Preferências de Diretiva de Grupo podem falhar ou podem criar atalhos ou arquivos vazios usando 0 (zero) bytes. A Microsoft sugere uma das seguintes soluções alternativas:
Desmarque a opção”Executar no contexto de segurança do usuário conectado (opção de política do usuário)”. Observação: isso pode não atenuar o problema para itens que usam um caractere curinga (*). Diretiva de Grupo, altere”Ação”de”Substituir”para”Atualizar”.Se um curinga (*) for usado no local ou destino, a exclusão do”\”à direita (barra invertida, sem aspas) do destino pode permitir que a cópia seja bem-sucedido.
Esta atualização será baixada e instalada automaticamente por meio do Windows Update. No entanto, se você quiser instalá-la manualmente, poderá baixá-la nos seguintes links:
Baixe as atualizações KB5018410 para Windows 10 20H2, 21H1 e 21H2 (32 bits + 64 bits)
Atualização KB5018419 para Windows Server 2019 e Windows 10 versão 1809
Depois de instalar esta atualização, a compilação do seu sistema operacional se tornará a compilação 17763.3532.
Observe que a Microsoft tem um O suporte já foi descontinuado para Windows 10 versão 1809 e Windows Server 2019. Como resultado, os usuários só receberão atualizações de segurança para essas versões em ramificações LTSB. Verifique se você está na versão mais recente do Windows com suporte.
As correções incluídas nesta atualização são:
Você agenda uma tarefa a cada duas semanas, mas há um problema. Em vez de a cada duas semanas, ele é executado toda semana.
Algumas correções de segurança também estão incluídas nesta atualização. Você pode acessar a lista do Planilhas Google (link acima) para verificar cada vulnerabilidade e corrigi-la pela Microsoft.
Baixe KB5018419 para Windows Server 2019 e Windows 10 1809
Atualização KB5018411 para Windows Server 2016 e Windows 10 versão 1607
Instalando KB5018411 levará a compilação do seu sistema operacional para 14393.5427.
O suporte para Windows Server 2016 e Windows 10 versão 1607 desapareceu há muito tempo. A Microsoft libera apenas correções de segurança essenciais para esses sistemas operacionais. Após janeiro de 2023, a Microsoft deixará de lançar atualizações de segurança, deixando os clientes vulneráveis a ameaças de segurança ativas. É aconselhável atualizar seu sistema operacional para a versão mais recente compatível do Windows.
Após a instalação do KB5018411, você obterá as seguintes melhorias:
A data de início do horário de verão no Chile foi atualizada. Em vez de 4 de setembro de 2022, ele começará em 11 de setembro de 2022. Foi corrigido um problema que afetava algumas máquinas virtuais onde os pacotes UDP eram descartados. Os arquivos do Microsoft HTML Application (MSHTA) podem ser habilitados e desabilitados com uma Diretiva de Grupo. nó em nossa rede primária de Serviços de Federação do Active Directory (AD FS) falha ao registrar ou atualizar sua pulsação devido a um erro. Consequentemente, o nó é removido do farm. Este problema foi corrigido. Um problema de robocopy foi resolvido.
Baixe KB5018411 para Windows Server 2016 e Windows 10 1607
Impedir a instalação de qualquer Windows Update
Como o Patch Tuesday de outubro de 2022 é uma atualização obrigatória, ele será baixado e instalado de acordo com a programação. Se você deseja bloquear a instalação temporária ou permanente, siga as etapas abaixo:
Baixe a ferramenta Mostrar ou ocultar atualizações da Microsoft.
Execute o utilitário e inicie Próximo para iniciar o processo de verificação.
Mostrar ou ocultar atualizações
Em seguida, selecione o botão Ocultar atualizações.
Ocultar atualizações
A ferramenta mostrará as atualizações disponíveis para ocultar. Selecione as atualizações problemáticas e pressione Avançar.
lista de atualizações para ocultar
Isso oculta automaticamente a atualização do Windows Update e não será instalado durante o próximo processo de atualização. Pressione o botão Fechar para fechar.
Se você quiser exibir ou mostrar atualizações ocultas, execute a ferramenta novamente e selecione Mostrar atualizações ocultas em vez de Ocultar atualizações. O resto do processo é o mesmo.
Conclusão
Como as atualizações do Patch Tuesday são atualizações obrigatórias, devemos sempre instalá-las quando estiverem disponíveis. No entanto, você deve sempre atrasar a instalação da atualização até certo ponto para garantir que não haja nenhum problema crítico com a atualização.
Se você quiser se aprofundar nas atualizações do Microsoft Patch Tuesday, poderá consultar as seguintes referências:
All Things Windows resume as atualizações do patch terça-feira, incluindo Windows e outras atualizações de produtos.
Tenable fornece uma maneira gráfica de explicar os patches.
Rapid7 fornece gráficos e tabelas de resumo das correções de vulnerabilidades do Patch Tuesday de outubro de 2022.
Espero que isso funcione ser útil para entender todas as correções de segurança incluídas na atualização do Patch Tuesday. Está faltando algo que você deseja incluir em nossa cobertura do Patch Tuesday? Por favor, compartilhe seus pensamentos conosco nos comentários ou entre em contato conosco diretamente.
Veja também:
Assine nossa newsletter
Receba as últimas notícias de tecnologia, conselhos e downloads em sua caixa de entrada