Důležité
V případě zařízení s Windows Recovery Environment (WinRE) se podívejte na aktualizované (20. 1. 23) Speciální pokyny pro zařízení s prostředím Windows Recovery Environment (WinRE) v části Jak získat tuto aktualizaci, která řeší chyby zabezpečení v CVE-2022-41099.
Poznámka
1/10/23
PŘIPOMENUTÍ Dnes, 10. ledna 2023, končí veřejné rozšíření pro servisní zařízení, která mají procesor Intel Atom Clover Trail. Tato aktualizace zabezpečení z 10. ledna 2023 je poslední aktualizací pro tato zařízení. Po dnešním dni nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality. Tyto aktualizace vás chrání před nejnovějšími bezpečnostními hrozbami. Tato zařízení bohužel nesplňují hardwarové požadavky pro upgrade na novější verzi systému Windows 10 nebo Windows 11. Doporučujeme, abyste zvážili nové zařízení s Windows 11
Poznámka
11/19/20
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Přehled systému Windows 10 verze 1607 najdete na stránce s historií aktualizací.
Zvýraznění
- Tato aktualizace řeší problémy se zabezpečením ve vašem operačním systému Windows.
Vylepšení
Tato aktualizace zabezpečení obsahuje vylepšení kvality. Při instalaci této aktualizace KB:
Novinka! Tato aktualizace poskytuje aplikaci Rychlý pomocník pro vaše klientské zařízení.
Tato aktualizace řeší problém, který může mít vliv na ověřování. Může selhat po nastavení vyšších 16 bitů atributu msds-SupportedEncryptionTypes . K tomuto problému může dojít, pokud nenastavíte typy šifrování nebo zakážete typ šifrování RC4 v doméně.
Tato aktualizace řeší problém, který má vliv na objekty názvů clusterů (CNO) nebo objekty virtuálních počítačů (VCO). Resetování hesla se nezdaří. Zobrazí se chybová zpráva "Při resetování hesla služby AD došlo k chybě... // 0x80070005".
Tato aktualizace zavádí Zásady skupiny, které povolují a zakazují soubory aplikací HTML (HTA). Pokud tuto zásadu povolíte, zastaví vám to spouštění souborů HTA. Pokud tuto zásadu zakážete nebo nenakonfigurujete, můžete spustit soubor HTA. Konfigurace této Zásady skupiny:
- Otevřete Editor Zásady skupiny.
- Vyberte Konfigurace> počítačeŠablony pro správu Součásti>>systému Windows Internet Explorer.
- Poklikejte na Zapnout aplikaci DisableHTMLApplication.
- Vyberte Povoleno.
- Chcete-li nastavení zásad uložit, vyberte OK nebo Použít.
Tato aktualizace řeší známý problém týkající se aplikací, které pro připojení k databázím používají ovladač ODBC (Microsoft Open Database Connectivity) (SQL Serversqlsrv32.dll). Připojení může selhat. Může se vám také zobrazit chyba v aplikaci nebo se může zobrazit chyba z SQL Server.
Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové aktualizace obsažené v tomto balíčku.
Další informace o chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení a v Aktualizacích zabezpečení z ledna 2023.
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známé žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Speciální pokyny pro zařízení s prostředím Windows Recovery Environment (WinRE) – aktualizováno 20. 1. 23
Zařízení s prostředím Windows Recovery Environment (WinRE) budou muset aktualizovat oddíl WinRE, aby vyřešila chyby zabezpečení v CVE-2022-41099. Běžná instalace aktualizace do systému Windows tento problém se zabezpečením v prostředí WinRE nevyřeší. Pokyny k řešení tohoto problému ve WinRE najdete v článku CVE-2022-41099.
Před instalací této aktualizace
Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace LCU a při instalaci aktualizací zabezpečení od Microsoftu. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Pokud používáte služba služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB5017396) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
| služba Windows Update pro firmy | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update v souladu s nakonfigurovanými zásadami. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ano | Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto: Produkt: Windows 10 Klasifikace: Aktualizace zabezpečení |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 5022289.