April Patch Tuesday chega para Windows 10 20H2 e 2004 corrigindo bugs e apagando o Edge Legacy para sempre
Índice:
Estamos na terça-feira e seguindo o costume mensal, a Microsoft lançou um novo Patch Tuesday. Toda segunda terça-feira do mês, temos uma nova compilação para trazer para as equipes e, desta vez, ela vem na forma de Builds 19041.928 e 19042.928 para Windows 10 2004 e 20H2
Duas compilações que vêm com o patch KB5001330 e oferecem algumas coisas interessantes. E é que, juntamente com a eliminação e correção de erros, ambas as atualizações eliminam completa e definitivamente qualquer vestígio do Edge clássico, que agora vê a versão do Edge movida a Chromium ocupar seu lugar.
Melhorias e correções
-
"
- A Microsoft removeu o aplicativo de desktop Microsoft Edge legado sem suporte em março de 2021. Nesta versão de 13 de abril de 2021, instalaremos o novo Microsoft Edge. Para obter mais informações, consulte Novo Microsoft Edge para substituir o Microsoft Edge Legacy>."
- Atualizações para melhorar a segurança quando o Windows executa operações básicas.
- Atualizado para melhorar a segurança ao usar dispositivos de entrada como mouse, teclado ou caneta.
- "Corrige um problema em que um principal de domínio confiável do MIT falha ao obter um tíquete de serviço Kerberos dos controladores de domínio (DCs) do Active Directory.Isso ocorre em dispositivos que instalaram atualizações do Windows que contêm as proteções CVE-2020-17049 e definem PerfromTicketSignature como 1 ou posterior. Essas atualizações foram lançadas entre 10 de novembro de 2020 e 8 de dezembro de 2020. A aquisição do tíquete também falha, KRB_GENERIC_ERROR, se os chamadores enviarem um tíquete de concessão de tíquete (TGT) sem PAC como tíquete de evidência sem fornecer a entrada do sinalizador USER_NO_AUTH_DATA_REQUIRED. "
- Corrige um problema com vulnerabilidades de segurança identificado por um pesquisador de segurança. Devido a essas vulnerabilidades de segurança, esta e todas as futuras atualizações do Windows não conterão mais o recurso RemoteFX vGPU. Para obter mais informações sobre a vulnerabilidade e sua remoção, consulte CVE-2020-1036 e KB4570006. Alternativas vGPU seguras estão disponíveis com atribuição de dispositivo discreta (DDA) em versões LTSC do Windows Server (Windows Server 2016 e Windows Server 2019) e versões sac do Windows Server (Windows Server, versão 1803 e posterior).
- Aborda uma possível vulnerabilidade de elevação de privilégio na maneira como o login da Web do Azure Active Directory permite navegação arbitrária de pontos de extremidade de terceiros usados para autenticação federada.
- As atualizações de segurança estão chegando para Windows App Platform and Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization e Windows Media.
- O Windows Update também melhora A Microsoft lançou uma atualização diretamente para o cliente Windows Update para melhorar a confiabilidade. Qualquer dispositivo executando o Windows 10 configurado para receber atualizações automaticamente do Windows Update, incluindo as edições Enterprise e Pro, receberá a atualização de recursos mais recente do Windows 10 com base na compatibilidade do dispositivo e na política de adiamento do Windows Update for Business.Isso não se aplica a versões de manutenção de longo prazo.
Problemas conhecidos
- Os certificados do usuário e do sistema podem ser perdidos ao atualizar um dispositivo do Windows 10, versão 1809 ou posterior para uma versão do Windows 10 posterior. Os dispositivos serão afetados apenas se já tiverem instalado qualquer atualização cumulativa mais recente (LCU) lançada em ou após 16 de setembro de 2020 e, em seguida, atualizar para uma versão posterior do Windows 10 da mídia ou uma versão posterior do Windows 10. fonte de instalação que não possui uma LCU lançada em 13 de outubro de 2020 ou posteriormente integrada. Isso ocorre principalmente quando os dispositivos gerenciados são atualizados com pacotes ou mídia desatualizados por meio de uma ferramenta de gerenciamento de atualização, como o Windows Server Update Services (WSUS) ou o Microsoft Endpoint Configuration Manager.Isso também pode ocorrer ao usar mídia física desatualizada ou imagens ISO que não possuem as atualizações mais recentes integradas. Para usuários com esse bug, ele pode ser corrigido na janela de desinstalação voltando para a versão anterior do Windows usando as instruções aqui. A janela de desinstalação pode ser de 10 ou 30 dias, dependendo das configurações do seu ambiente e da versão para a qual você está atualizando. Você precisará atualizar para a versão mais recente do Windows 10 depois que o problema for resolvido em seu ambiente. Observação Na janela de desinstalação, você pode aumentar o número de dias que tem para voltar para a versão anterior do Windows 10 usando o comando DISM /Set-OSUninstallWindow. Você deve fazer essa alteração antes que a janela de desinstalação padrão expire. Para obter mais informações, consulte Opções de linha de comando de desinstalação do sistema operacional DISM.
- Dispositivos com instalações do Windows criadas a partir de mídia offline personalizada ou uma imagem ISO personalizada podem ter o Microsoft Edge herdado removido por esta atualização, mas não substituído automaticamente pelo novo Microsoft Edge Este problema ocorre apenas ao criar ISO personalizado ou imagens de mídia off-line deslizando esta atualização para a imagem sem primeiro instalar a atualização de pilha de manutenção autônoma (SSU) publicada em ou após 29 de março de 2021. Para evitar esse problema, primeiro passe o SSU lançado a partir de 29 de março de 2021 na mídia offline personalizada ou na imagem ISO antes de passar o LCU. Para fazer isso com os combo packs SSU e LCU agora usados para Windows 10, versão 20H2 e Windows 10, versão 2004, você precisará extrair o SSU do combo pack. Siga as etapas abaixo para extrair o uso do SSU:
- Extraia o shell msu através desta linha de comando (usando o pacote para KB5000842 como exemplo): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Extraia o SSU do cab extraído anteriormente por meio desta linha de comando: Expand Windows10.0-KB5000842-x64.cab /f: 3. Você terá o cab SSU, neste exemplo denominado SSU -19041.903-x64.cab. Deslize este arquivo primeiro para a imagem off-line e depois para o LCU.
Se você já encontrou esse problema ao instalar o sistema operacional com a mídia personalizada afetada, você pode mitigá-lo instalando diretamente o novo Microsoft EdgeSe você precisar implantar mais amplamente sobre o novo Microsoft Edge para empresas, leia Baixar e implantar o Microsoft Edge para empresas.
"Se você possui alguma das versões do Windows 10 mencionadas, você pode baixar a atualização usando a rota usual, ou seja, Configurações > Atualização e segurança > Atualização do Windows ou faça-o manualmente baixando o instalador correspondente na versão de 64 ou 32 bits."
Mais informações | Microsoft