A Microsoft lançou na terça-feira correções para 58 falhas de segurança recém-descobertas, abrangendo até 11 produtos e serviços, como parte de sua Patch Tuesday final de 2020, efetivamente elevando seu CVE total para 1.250 para o ano.
Atualizações de segurança de dezembro de 2020
O lançamento de segurança de dezembro consiste em atualizações de segurança para os seguintes softwares:
- Microsoft Windows
- Microsoft Edge (baseado em EdgeHTML)
- ChakraCore
- Microsoft Office e Serviços do Microsoft Office e Aplicativos Web
- Biblioteca de Codecs do Microsoft Windows
- Microsoft Exchange Server
- Azure DevOps
- Microsoft Dynamics
- Visual Studio
- Azure SDK
- Azure Sphere
Observe as seguintes informações sobre as atualizações de segurança:
- Veja nosso blog detalhando os benefícios do novo layout do Guia de Atualizações de Segurança aqui.
- A Microsoft está melhorando as notas de versão do Windows. Para obter mais informações, consulte O que vem a seguir para notas de versão do Windows.
- Para obter informações sobre como habilitar os recursos do Windows 10, versão 2004, consulte Opções de entrega do Windows 10, versão 20H2. Observe que o Windows 10, versões 2004 e 20H2, compartilham um sistema operacional comum com um conjunto idêntico de arquivos do sistema. Eles também compartilharão os mesmos KBs de atualizações de segurança.
- Para obter informações sobre como habilitar os recursos do Windows 10, versão 1909, consulte Opções de entrega do Windows 10, versão 1909. Observe que o Windows 10, versões 1903 e 1909, compartilham um sistema operacional comum com um conjunto idêntico de arquivos do sistema. Eles também compartilharão os mesmos KBs de atualizações de segurança.
- As atualizações do Windows 10 são cumulativas. O lançamento de segurança mensal inclui todas as correções de segurança para as vulnerabilidades que afetam o Windows 10, além de conter atualizações não relacionadas à segurança. As atualizações estão disponíveis pelo Catálogo do Windows Update.
- Para obter informações sobre datas de ciclo de vida e suporte para sistemas de operacionais Windows 10, consulte Dados técnicos sobre o ciclo de vida do Windows.
- Uma lista das atualizações mais recentes da pilha de serviços para cada sistema operacional pode ser encontrada em ADV990001. Essa lista será atualizada sempre que uma nova atualização da pilha de serviços for lançada. É importante instalar a atualização mais recente da pilha de serviços.
- As atualizações para os softwares Windows RT 8.1 e Microsoft Office RT só estão disponíveis no Windows Update.
- Além das alterações de segurança para as vulnerabilidades descritas neste comunicado, estão incluídas atualizações de proteção abrangente para ajudar a aprimorar recursos relacionados à segurança.
- Os clientes que executam o Windows 7, o Windows Server 2008 R2 ou o Windows Server 2008 precisam adquirir a Atualização de Segurança Estendida para continuar recebendo atualizações de segurança. Consulte 4522133para obter mais informações.
As seguintes CVEs têm perguntas frequentes com informações adicionais e podem incluir * etapas adicionais a serem tomadas após a instalação das atualizações. Observe que esta não é uma lista completa de CVEs para essa versão.
Problemas conhecidos
Os KBs a seguir contêm informações sobre problemas conhecidos das atualizações de segurança. Para obter uma lista completa dos KBs de atualização de segurança, consulte 20201208. Para obter mais informações sobre problemas conhecidos do Windows, consulte Centro de mensagens do Windows (links para versões atualmente com suporte do Windows estão no painel esquerdo).
Artigo da base de conhecimento |
Aplicável a |
4592438 |
Windows 10, versão 2004, Windows Server versão 2004, Windows 10, versão 20H2, Windows Server versão 20H2 |
4592440 |
Windows 10 versão 1809, Windows Server 2019 |
4592449 |
Windows 10, versão 1903, Windows Server versão 1903, Windows 10, versão 1909, Windows Server versão 1909 |
4592468 |
Windows Server 2012 (Pacote Cumulativo Mensal) |
4592471 |
Windows 7, Windows Server 2008 R2 (Pacote Cumulativo Mensal) |
4592484 |
Windows 8.1, Windows Server 2012 R2 (Pacote Cumulativo Mensal) |
4592495 |
Windows 8.1, Windows Server 2012 R2 (Atualização Apenas segurança) |
4592497 |
Windows Server 2012 (Atualização Apenas segurança) |
4592498 |
Windows Server 2008 (Pacote Cumulativo Mensal) |
4592503 |
Windows 7, Windows Server 2008 R2 (Atualização Apenas segurança) |
4592504 |
Windows Server 2008 (Atualização Apenas segurança) |
4593226 |
Windows 10, versão 1607, Windows Server 2016 |
4593465 |
Exchange Server 2019, Exchange Server 2016 |
4593466 |
Exchange Server 2013 |
4593467 |
Exchange Server 2010 Service Pack 3 |
Quer tornar-se um especialista em produtos Microsoft?
Tenha acesso a vários cursos em uma única plataforma pagando apenas R$ 9,90 por mês.
Conheça o nosso Microsoft Club clicando aqui.
Fui premiado como Microsoft MVP por três anos consecutivos e atualmente atuo como Head de Security, apoiando clientes com soluções de arquiteturas e segurança em nuvem.