Poznámka
DŮLEŽITÉ Společnost Microsoft vydala aktualizaci KB5012170 9. srpna 2022. Poskytuje podporu pro Secure Boot Forbidden Signature Database (DBX). Jedná se o samostatnou aktualizaci zabezpečení. Klienti se systémem Windows 8.1 a novější a servery se systémem Windows Server 2012 a novějšími si musí tuto aktualizaci nainstalovat bez ohledu na to, jestli je nástroj BitLocker na vašem zařízení povolený nebo podporovaný. Po instalaci aktualizace se může zobrazit chyba "0x800f0922"; viz Instalace aktualizace se nemusí podařit a může se zobrazit chyba 0x800f0922. Po instalaci aktualizace se vaše zařízení může spustit v režimu obnovení nástroje BitLocker. Viz Některá zařízení se můžou spustit do obnovení nástroje BitLocker a vyhledání obnovovacího klíče nástroje BitLocker ve Windows.
Souhrn
Další informace o této kumulativní aktualizaci zabezpečení, včetně vylepšení, všech známých problémů a postupu, jak aktualizaci získat
Poznámka
- PŘIPOMENUT10. ledna 2023 skončí podpora systému Windows 8.1, kdy už nebude poskytována technická podpora a aktualizace softwaru. Pokud máte zařízení se systémem Windows 8.1, doporučujeme upgradovat na novější, podporovanou a aktualizovanou verzi Windows. Pokud zařízení nesplňují technické požadavky pro spuštění novější verze Windows, doporučujeme nahradit zařízení jiným, který podporuje Windows 11.
- Společnost Microsoft nebude nabízet program Prodloužených aktualizací zabezpečení (ESU) pro systém Windows 8.1. Pokračování v používání systému Windows 8.1 po 10. lednu 2023 může zvýšit vystavení organizace bezpečnostním rizikům nebo ovlivnit její schopnost plnit závazky v oblasti dodržování předpisů.
- Další informace najdete v tématu Podpora systému Windows 8.1 skončí 10. ledna 2023.
- Windows Server 2012 R2 dosáhne konce podpory 10. října 2023 pro edice Datacenter, Essentials, Embedded Systems, Foundation a Standard.
Poznámka
Poznámka Informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, najdete v následujícím článku. Pokud chcete zobrazit další poznámky a zprávy, podívejte se na domovskou stránku historie aktualizací systémů Windows 8.1 a Windows Server 2012 R2.
Vylepšení
Tato kumulativní aktualizace zabezpečení zahrnuje vylepšení, která jsou součástí aktualizace KB5015874 (vydané 12. července 2022), a obsahuje nová vylepšení následujících problémů:
- Řeší problém, kdy se nespustíte poradci při potížích s řečí a sítí.
- Řeší problém, který by mohl způsobit nevracení tokenů u služby LSASS (Local Security Authority Server). Tento problém se týká zařízení s nainstalovanými aktualizacemi Windows ze 14. června 2022 nebo novějšími. K tomuto problému dochází, když zařízení provádí specifickou formu služby pro uživatele (S4U) ve službě Windows, která není TCB (Trusted Computing Base), která běží jako síťová služba.
- Vynucuje změnu posílení zabezpečení, která vyžaduje, aby tiskárny a skenery, které používají k ověřování čipové karty, měly firmware vyhovující oddílu 3.2.1 dokumentu RFC 4556. Pokud je nesplňují, řadiče domény služby služba Active Directory je neověří. Omezení rizik, která umožnila ověřování zařízení, která nedodržují předpisy, nebudou po 9. srpnu 2022 existovat. Další informace o této změně najdete v tématu KB5005408.
Další informace o vyřešených bezpečnostních chybách naleznete v Nasazení | Průvodce aktualizacemi zabezpečení a Aktualizace zabezpečení ze srpna 2022.
Známé problémy v této aktualizaci
| Příznaky | Další krok |
|---|---|
| Od 12:00 soboty 10. září 2022 bude oficiální čas v Chile pokračovat o 60 minut v souladu s oficiálním oznámením chilské vlády o změně časového pásma (DST) 9. srpna 2022. Tím se přesune změna DST, která byla dříve 4. září, na 10. září. Příznaky, pokud se alternativní řešení nepoužívá na zařízeních mezi 4. zářím 2022 a 11. zářím 2022:
|
Tento problém řeší aktualizace KB5018454. |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Velmi doporučujeme, abyste si před instalací nejnovější kumulativní aktualizace nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Aktualizace SSU zlepšují spolehlivost procesu aktualizací a omezují rizika případných problémů při instalaci kumulativní aktualizace a při použití oprav zabezpečení od Microsoftu. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
Pokud používáte služba služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB5016264) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ano | Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ano | Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto: Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Klasifikace: Aktualizace zabezpečení |
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro aktualizaci 5016681.
Reference
Informace o standardní terminologii používané při popisu aktualizací softwaru společnosti Microsoft.