A Microsoft lançou atualizações de segurança e não relacionadas à segurança para todas as versões de cliente e servidor com suporte do sistema operacional Windows na terça-feira de patch de novembro de 2022. As atualizações já estão disponíveis e a maioria dos dispositivos Windows domésticos deve receber as atualizações automaticamente a partir de hoje.

O guia a seguir ajuda usuários domésticos e administradores de sistema quando se trata de atualizar sistemas. Ele inclui informações sobre as atualizações lançadas, links para páginas oficiais de suporte da Microsoft e downloads manuais, uma lista totalmente atualizada de problemas conhecidos para cada versão de cliente do Windows, links para todas as outras atualizações de segurança e atualizações não relacionadas à segurança lançadas pela Microsoft e muito mais.,

Dica: confira nossa visão geral do Patch Day de outubro de 2022 aqui.

Atualizações de segurança do Microsoft Windows: novembro de 2022

A planilha do Excel a seguir inclui a segurança lançada atualizações para Windows e outros produtos da empresa. Basta baixá-lo com um clique no link a seguir: security-updates-windows-november-2022

Resumo executivo

O Windows 10 versão 22H2, também conhecido como Windows 10 2022 Update, foi lançado este mês. Aqui não será uma atualização de visualização para o mês de dezembro de 2022. A Microsoft lançou atualizações de segurança para todas as versões de cliente e servidor compatíveis do Windows. A Microsoft lançou atualizações de segurança para outros produtos da empresa, incluindo.NET Framework, Azure, Microsoft Dynamics, Microsoft Office, SysInternals, Visual Studio. As seguintes versões de cliente do Windows têm problemas conhecidos: Windows 7, Windows 8.1, Windows 10 versão 21H2, Windows 11 versão 22H2 As seguintes versões de servidor do Windows têm problemas conhecidos: Windows Server 2008, 2008 R2, 2012, 2012 R2, Windows Server 2019

Distribuição do sistema operacional

Windows 7 (somente suporte estendido): 21 vulnerabilidades: 4 críticas e 17 importantes do Windows Point-Vulnerabilidade de execução remota de código do protocolo de encapsulamento to-Point–CVE-2022-41039 Vulnerabilidade de execução remota de código de linguagens de script do Windows–CVE-2022-41128 Vulnerabilidade de execução remota de código de linguagens de script do Windows–CVE-2022-41118 Vitória Vulnerabilidade de execução remota de código do protocolo de encapsulamento ponto a ponto dows–CVE-2022-41044 Windows 8.1: 23 vulnerabilidades: 4 críticas e 19 importantes Vulnerabilidade de execução remota de código de linguagens de script do Windows–CVE-2022-41128 Vulnerabilidade de execução remota de código das linguagens de script do Windows–CVE-2022-41118 Vulnerabilidade de execução remota de código do protocolo de encapsulamento ponto a ponto do Windows–CVE-2022-41088 Vulnerabilidade de execução remota de código do protocolo de encapsulamento ponto a ponto do Windows–CVE-2022-41039 Windows 10 versão 21H1, 21H2 e 22H2: 37 vulnerabilidades, 5 críticas e 32 importantes Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerabilidade–CVE-2022-41039 Windows Point-to-Vulnerabilidade de execução remota de código do protocolo de encapsulamento de ponto–CVE-2022-41088 Vulnerabilidade de negação de serviço do Windows Hyper-V–  CVE-2022-38015 Vulnerabilidade de execução remota de código de linguagens de script do Windows–CVE-2022-41128 Vulnerabilidade de execução remota de código das linguagens de script do Windows–CVE-2022-41118 Windows 11 e Windows 11 versão 22H2:  35 vulnerabilidades, 5 críticas e 30 importantes igual Windows 10

Produtos Windows Server

Windows Server 2008 R2 (somente suporte estendido): 24 vulnerabilidades: 6 críticas e 18 importantes do Windows Point-to-Point Vulnerabilidade de execução remota de código do protocolo de encapsulamento–CVE-2022-41039 Vulnerabilidade de elevação de privilégios do Windows Kerberos RC4-HMAC–CVE-2022-37966 Vulnerabilidade de elevação de privilégios do Windows Kerberos–CVE-2022-37967 Vulnerabilidade de execução remota de código de linguagens de script do Windows–CVE-2022-41128 Vulnerabilidade de execução remota de código de linguagens de script do Windows–CVE-2022-41118 Vulnerabilidade de execução remota de código do protocolo de encapsulamento ponto a ponto do Windows–CVE-2022-41044 Windows Server 2012 R2: 26 vulnerabilidades: 6 críticas e 20 importantes iguais ao Windows Server 2008 R2. Windows Server 2016: 34 vulnerabilidades: 7 críticas e 27 importantes Vulnerabilidade de execução remota de código do protocolo de encapsulamento ponto a ponto do Windows–CVE-2022-41039 Vulnerabilidade de execução remota de código do protocolo de encapsulamento ponto a ponto do Windows–CVE-2022-41088 Vulnerabilidade de elevação de privilégio do Windows Kerberos RC4-HMAC–CVE-2022-37966 Vulnerabilidade de negação de serviço do Windows Hyper-V–CVE-2022-38015 Vulnerabilidade de elevação de privilégio do Windows Kerberos–CVE-2022-37967 Vulnerabilidade de execução remota de código de linguagens de script do Windows–CVE-2022-41128 Vulnerabilidade de execução remota de código de linguagens de script do Windows–CVE-2022-41118 Windows Server 2019: 37 vulnerabilidades: 7 críticas e 30 importantes iguais ao Windows Server 2016 Windows Server 2022:  39 vulnerabilidades: 10 críticos e 56 importantes iguais ao Windows Server 2016

Atualizações de segurança do Windows

Windows 7 SP1 e Windows Server 2008 R2

Atualizações e melhorias:

Horário de verão da Jordânia atualizado. Resolve um problema em que, após a instalação da atualização de 11 de janeiro de 2022 ou posterior, o processo de criação do Forest Trust não preenche os sufixos de nome DNS nos atributos de informações de confiança. Resolve um problema de proteção de autenticação DCOM (Distributed Component Object Model) para aumentar automaticamente o nível de autenticação para todas as solicitações de ativação não anônimas de clientes DCOM. Isso ocorrerá se o nível de autenticação for menor que RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. (Somente segurança mensal) Resolve um problema em que o conector de proxy de aplicativo do Microsoft Azure Active Directory (AAD) não pode recuperar um tíquete Kerberos em nome do usuário devido ao seguinte erro geral de API: “O identificador especificado é inválido (0x80090301).”( Somente segurança mensal) Atualizações de segurança.

Windows 8.1 e Windows Server 2012 R2

Atualizações e melhorias:

Atualização do horário de verão da Jordânia. Problema de proteção de autenticação do Component Object Model (DCOM) para aumentar automaticamente o nível de autenticação para todas as solicitações de ativação não anônimas de clientes DCOM. Isso ocorrerá se o nível de autenticação for menor que RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. (Somente segurança mensal) Resolve um problema em que o Microsoft Azure Active O Application Proxy Connector Directory (AAD) não pode recuperar um tíquete Kerberos em nome do usuário devido ao seguinte erro geral de API:”O identificador especificado é inválido (0x80090301).”(Somente segurança mensal) Resolve um problema em que, após a instalação da atualização de 11 de janeiro de 2022 ou posterior, o processo de criação do Forest Trust não preenche os sufixos de nome DNS nos atributos de informações de confiança. Resolve um problema em que o Microsoft Visual C++ Redistributable Runtime não é carregado no Local Security Authority Server Service (LSASS) quando o Protected Process Light (PPL) está habilitado. (Somente segurança mensal) Atualizações de segurança

Windows 10 versão 21H1m 21H2 e 22H2

Atualizações e melhorias:

Atualizações de segurança Alterações das atualizações de visualização, lançadas em KB5020953

Versão de lançamento do Windows 11 

Atualizações e melhorias:

Atualizações de segurança Alterações das atualizações de visualização, lançadas em KB5018483 

Windows 11 versão 22H2  

Atualizações e melhorias:

Endereços um problema no Explorador de Arquivos, que não consegue localizar pastas. Atualizações de segurança. Alterações da atualização de visualização, lançada em Kb5018496.

Outras atualizações de segurança

KB5019958: atualização de segurança cumulativa para o Internet Explorer: 8 de novembro de 2022

Atualização cumulativa 2022-11 para Windows 10 versão 1507 (KB5019970)

Atualização cumulativa de 2022-11 para Windows Server 2016 e Windows 10 versão 1607 (KB5019964)

Atualização cumulativa 2022-11 para Windows Server 2019 e Windows 10 versão 1809 (KB5019966)

Atualização cumulativa 2022-11 para Windows 10 versão 21H1, Windows 10 versão 20H2 (KB5019959)

Servidor atualizações

2022-11 Security Only Quality Update para Windows Server 2008 (KB5020005 )

Acumulação Mensal de Qualidade de Segurança 2022-11 para Windows Server 2008 (KB5020019 )

Pacote cumulativo de qualidade mensal de segurança 2022-11 para Windows Embedded 8 Standard e Windows Server 2012 (KB5020009)

.NET Framework

Atualização somente de segurança 2022-11 para.NET Framework 4.8 para Windows Embedded 8 Standard e Windows Server 2012 (KB5020606)

Atualização somente de segurança 2022-11 para.NET Framework 4.8 para Windows 8.1 e Windows Server 2012 R2 (KB5020608)

Atualização somente de segurança 2022-11 para.NET Fram ework 4.8 para Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2 (KB5020609)

Atualização somente de segurança 2022-11 para.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows Embedded 8 Standard e Windows Server 2012 (KB5020610)

Atualização somente de segurança 2022-11 para.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows 8.1 e Windows Server 2012 R2 (KB5020611)

Segurança 2022-11 Somente atualização para.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 e Windows Server 2008 (KB5020612)

2022-11 Security and Quality Rollup for.NET Framework 4.8 for Windows Embedded 8 Standard e Windows Server 2012 (KB5020618)

2022-11 Security and Quality Rollup for.NET Framework 4.8 for Windows 8.1 and Windows Server 2012 R2 (KB5020620)

Acumulação de segurança e qualidade 2022-11 para.NET Framework 4.8 para Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2 (KB5020621)

2022-11 Security and Quality Rollup for.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 for Windows Embedded 8 Standard e Windows Server 2012 (KB5020628)

Acumulação de segurança e qualidade 2022-11 para.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows 8.1 e Windows Server 2012 R2 (KB5020629)

2022-11 Pacote cumulativo de segurança e qualidade para.NET Framework 4. 6.2 para Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 e Windows Server 2008 (KB5020630 )

Atualização somente de segurança 2022-11 para.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 para Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2 (KB5020678)

Atualização somente de segurança 2022-11 para.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 para Windows Embedded 8 Standard e Windows Server 2012 (KB5020679)

Atualização somente de segurança 2022-11 para.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 para Windows 8.1 e Windows Server 2012 R2 (KB5020680)

Atualização somente de segurança 2022-11 para.NET Framework 4.6.2 para Windows Server 2008 (KB5020681)

2022-11 Security and Quality Rollup para.NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 para Windows Embedded Standard 7, Windows 7 e Windows Server 2008 R2 (KB5020688)

2022-11 Security and Quality Rollup for.NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 for Windows Embedded 8 Standard e Windows Server 2012 (KB5020689)

2022-11 Security and Quality Rollup for.NET Framework 4.6.2, 4.7, 4.7.1 , 4.7.2, 4.8 para Windows 8.1 e Windows Server 2012 R2 (KB5020690)

Acumulação de segurança e qualidade 2022-11 para.NET Framework 2.0, 3.0, 4.6.2 para Windows Server 2008 (KB5020691)

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.8 para Windows 10 versão 21H1, Windows 10 versão 20H2, Windows 10 versão 1809 e Windows 10 versão 1607 ( KB5020613)

Atualização cumulativa 2022-11 para.NET Framework 4.8 para Windows Server 2016 e Windows 10 versão 1607 (KB5020614)

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.8 para Windows Server 2019 e Windows 10 versão 1809 (KB5020615)

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.8 para Windows 11 (KB5020617)

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.8 para servidor Microsoft sistema operacional, versão 22H2 para x64 (KB5020619)

2022-11 Cumu Atualização lativa para.NET Framework 3.5 e 4.8.1 para Windows 11 (KB5020622)

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.8.1 para Windows 10 versão 21H1, Windows 10 versão 20H2 (KB5020623)

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.8.1 para Windows 11 (KB5020624)

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.7.2 para Windows Server 2019 e Windows 10 versão 1809 (KB5020627)

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.8.1 para Microsoft versão do sistema operacional do servidor 21H2 para x64 (KB5020632)

2022-11 Cumulativo Atualização para.NET Framework 3.5 e 4.8.1 para Windows Server, versão 21H1, Windows 10 versão 21H1, Windows Server, versão 20H2, Windows 10 versão 20H2 (KB5020676)

Atualização cumulativa 2022-11 para.NET Framework 3.5, 4.7.2 e 4.8 para Windows Server 2019 e Windows 10 versão 1809 (KB5020685)

Atualização cumulativa 2022-11 para.NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 20H2 ( KB5020686)

Atualização cumulativa 2022-11 para.NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 21H2 (KB5020687)

2022-11 Atualização cumulativa para.NET Framework 3.5, 4.8 e 4.8.1 para sistema operacional de servidor Microsoft versão 21H2 para x64 (KB5020692 )

Atualização cumulativa 2022-11 para.NET Framework 3.5 e 4.8 para sistema operacional de servidor Microsoft, versão 22H2 para x64 (KB5020693)

Atualização cumulativa 2022-11 para.NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 versão 22H2 (KB5020694)

Atualização cumulativa 2022-11 para.NET Framework 3.5, 4.8 e 4.8.1 para Windows 11 (KB5020695)

Atualização cumulativa 2022-11 para.NET Framework 3.5 , 4.8 e 4.8.1 para Windows 10 versão 21H1 (KB5020801)

Problemas conhecidos

Windows 7 SP1 e Windows Server 2008 R2

(Novo) Após a instalação desta atualização ou de uma atualização posterior do Windows, as operações de ingresso no domínio podem não ter êxito e apresentar erros”0xaac (2732): NERR_AccountR euseBlockedByPolicy”ocorre. A Microsoft divulgou orientações sobre o problema aqui. (Antiga) As atualizações podem ser exibidas como falhas e podem ser desinstaladas porque a máquina não está na ESU. Comportamento esperado. (Correção) As cópias de arquivos que usam as Preferências de Diretiva de Grupo podem falhar ou podem criar atalhos vazios ou arquivos com 0 (zero) bytes. Para atenuar o problema, uma das seguintes opções precisa ser feita: Desmarque a caixa de seleção”Executar no contexto de segurança do usuário conectado (opção de política do usuário)”. Na Diretiva de Grupo afetada, altere”Ação”de”Substituir”para”Atualizar”. Se um curinga (*) for usado no local ou destino, a exclusão do”\”à direita (barra invertida, sem aspas) do destino pode permitir que a cópia seja bem-sucedida.

Windows 8.1 e Windows Server 2012 R2

(Novo) Após esta atualização ou uma atualização posterior do Windows ser instalada, as operações de ingresso no domínio podem não ter êxito e o erro”0xaac (2732): NERR_AccountReuseBlockedByPolicy”ocorre. A Microsoft divulgou orientações sobre o problema aqui. (Correção) As cópias de arquivos que usam as Preferências de Diretiva de Grupo podem falhar ou podem criar atalhos vazios ou arquivos com 0 (zero) bytes. Para atenuar o problema, uma das seguintes opções precisa ser feita: Desmarque a caixa de seleção”Executar no contexto de segurança do usuário conectado (opção de política do usuário)”. Na Diretiva de Grupo afetada, altere”Ação”de”Substituir”para”Atualizar”. Se um curinga (*) for usado no local ou destino, a exclusão do”\”à direita (barra invertida, sem aspas) do destino pode permitir que a cópia seja bem-sucedida.

Windows 10 versões 21H1, 21H2 e 22H2

(Fixo) As cópias de arquivos que usam as Preferências de Política de Grupo podem falhar ou podem criar atalhos vazios ou arquivos com 0 (zero) bytes. Para atenuar o problema, uma das seguintes opções precisa ser feita: Desmarque a caixa de seleção”Executar no contexto de segurança do usuário conectado (opção de política do usuário)”. Na Diretiva de Grupo afetada, altere”Ação”de”Substituir”para”Atualizar”. Se um curinga (*) for usado no local ou destino, a exclusão do”\”à direita (barra invertida, sem aspas) do destino pode permitir que a cópia seja bem-sucedida. (Novo, novamente) As instalações personalizadas podem não receber o novo navegador da Web Microsoft Edge, enquanto a versão antiga pode ser removida.

Windows 11

(Novo) Os pacotes de provisionamento podem não funcionar conforme o esperado. O Windows pode ser configurado apenas parcialmente e a”Experiência pronta para uso pode não ser concluída ou pode ser reiniciada inesperadamente”. O provisionamento do dispositivo Windows antes de atualizar para o Windows 11 versão 22H2 corrige o problema. (Novo) A cópia de arquivos grandes (vários gigabytes) pode demorar mais do que o esperado. Use os comandos robocopy \\someserver\someshare c:\somefolder somefile.img/J ou xcopy \\someserver\someshare c:\somefolder/J até que seja corrigido. (Correção) As cópias de arquivos que usam as Preferências de Diretiva de Grupo podem falhar ou podem criar atalhos vazios ou arquivos com 0 (zero) bytes. Para atenuar o problema, uma das seguintes opções precisa ser feita: Desmarque a caixa de seleção”Executar no contexto de segurança do usuário conectado (opção de política do usuário)”. Na Diretiva de Grupo afetada, altere”Ação”de”Substituir”para”Atualizar”. Se um curinga (*) for usado no local ou destino, a exclusão do”\”à direita (barra invertida, sem aspas) do destino pode permitir que a cópia seja bem-sucedida.

Windows 11 versão 22H2

(antigo) Os pacotes de provisionamento podem não funcionar conforme o esperado. O Windows pode ser configurado apenas parcialmente e a”Experiência pronta para uso pode não ser concluída ou pode ser reiniciada inesperadamente”. O provisionamento do dispositivo Windows antes de atualizar para o Windows 11 versão 22H2 corrige o problema. (Antigo) A cópia de arquivos grandes (vários gigabytes) pode demorar mais do que o esperado. Use os comandos robocopy \\someserver\someshare c:\somefolder somefile.img/J ou xcopy \\someserver\someshare c:\somefolder/J até que seja corrigido.

Avisos e atualizações de segurança

ADV 990001 –Atualizações mais recentes da pilha de serviços

Atualizações não relacionadas à segurança

Atualizações do Microsoft Office

Você encontra informações de atualização do Office aqui.

Como baixar e instalar as atualizações de segurança de novembro de 2022

A maioria dos sistemas domésticos receberá as atualizações automaticamente, graças ao Windows Update. Os administradores têm opções para baixar atualizações manualmente e executar verificações manuais de atualizações para instalar as atualizações o mais cedo possível.

Observe que é recomendável criar um backup do sistema antes de instalar qualquer atualização para o Windows. Um backup do sistema oferece a opção de restaurar uma versão anterior.

Faça o seguinte para executar uma verificação manual de atualizações:

Selecione Iniciar, digite Windows Update e carregue o item Windows Update exibido. Selecione verificar atualizações para executar uma verificação manual de atualizações.

Downloads diretos de atualização

Abaixo estão as páginas de recursos com links de download direto, se você preferir baixar as atualizações para instalá-las manualmente.

Windows 7 e Server 2008 R2

KB5020000–2022-11 Pacote cumulativo de qualidade mensal de segurança para Windows 7 KB5020013–2022-11 Atualização de qualidade somente de segurança para Windows 7

Windows 8.1 e Windows Server 2012 R2

KB5020023–Pacote cumulativo de qualidade mensal de segurança 2022-11 para Windows 8.1 KB5020010 –2022-11 Atualização de qualidade somente de segurança para Windows 8.1

Windows 10 versão 21H1

Windows 10 Versão 21H2

KB5019959 -2022-11 Atualização cumulativa para Windows 10 versão 21H2

Windows 10 versão 22H2

KB5019959–Atualização cumulativa 2022-11 para Windows 10 versão 21H2

versão do Windows 11 Release

KB5019961–Atualização cumulativa 2022-11 para Windows 11 Windows 11 versão 22H2 KB5019980 –Atualização cumulativa de 2022-11 para Windows 11 versão 22H2

Recursos adicionais

Resumo

Nome do artigo

Visão geral das atualizações de segurança do Microsoft Windows de novembro de 2022

Descrição

Esta é uma visão geral da segurança e não-atualizações de segurança que a Microsoft lançou no Patch Day de novembro de 2022 para o sistema operacional Windows.

Autor

Martin Brinkmann

Editor

All Things Windows Technology News

Logo

Categories: IT Info