11. oktober 2022 – KB5018479 (kun sikkerhedsopdatering)

Gælder for
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

Sammendrag

Du kan finde flere oplysninger om denne sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

Bemærk

  • PÅMINDELSE Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 og Windows Embedded POS Ready 7 har nået slutningen af den generelle support og understøttes nu i udvidet sikkerhedsopdatering (ESU). Windows Thin PC har nået slutningen af den generelle support. ESU-understøttelse er dog ikke tilgængelig.
  • Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
  • Kontrollér, at du har installeret de påkrævede opdateringer i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
  • Kunder, der har købt ESU (Extended Security Update) til lokale versioner af dette operativsystem, skal følge fremgangsmåderne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support ophørte den 14. januar 2020. Du kan finde flere oplysninger om ESU, og hvilke udgaver der understøttes, under KB4497181.
  • Da ESU er tilgængelig som en separat SKU for hvert af de år, de tilbydes (2020, 2021 og 2022) – og fordi ESU kun kan købes i bestemte 12-måneders perioder – skal du købe det tredje års ESU-dækning separat og aktivere en ny nøgle på hver relevant enhed, for at dine enheder kan fortsætte med at modtage sikkerhedsopdateringer i 2022.
  • Hvis din organisation ikke har købt det tredje års ESU-dækning, skal du købe år 1, år 2 og år 3 ESU til dine relevante Windows 7 SP1- eller Windows Server 2008 R2 SP1-enheder, før du installerer og aktiverer år 3 MAK-nøglerne for at modtage opdateringer. Trinnene til at installere, aktivere og implementere ESU'er er de samme for første, andet og tredje års dækning. Du kan finde flere oplysninger under Få udvidet sikkerhed Opdateringer for berettigede Windows-enheder til volumenlicensprocessen og Køb af Windows 7 ESU'er som Cloud Solution Provider til CSP-processen. For integrerede enheder skal du kontakte din OEM (original equipment manufacturer).
  • Du kan finde flere oplysninger på ESU-bloggen.

Bemærk

Bemærk Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan få vist andre noter og meddelelser til Windows 7 SP1 og Windows Server 2008 R2 SP1 på følgende startside for opdateringsoversigten.

Forbedringer

Denne opdatering, der kun gælder sikkerhed, indeholder vigtige ændringer til følgende:

  • Løser et problem, der fører til UDP-pakkefald (User Datagram Protocol) fra virtuelle Linux-maskiner (VM'er).
  • Opdateringer sommertid i Chile til at starte d. 11. september 2022 i stedet for 4. september 2022.
  • Løser et kendt problem, hvor filkopier, der anvender indstillinger for Gruppepolitik, kan mislykkes eller kan oprette tomme genveje eller filer, der har 0 (nul) byte.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i afsnittet Udrulninger | Guiden til sikkerhedsopdateringer og sikkerhedsopdateringen for oktober 2022 Opdateringer.

Kendte problemer i denne opdatering

Symptom Næste trin
Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren" muligvis, og opdateringen kan blive vist som Mislykket i Opdateringsoversigt. Det er forventet i følgende tilfælde:
  • Hvis du installerer denne opdatering på en enhed, der kører en udgave af, som ikke understøttes til ESU. Du kan få vist en komplet liste over, hvilke udgaver der understøttes, i KB4497181.
  • Hvis du ikke har installeret og aktiveret en ESU MAK-tilføjelsesnøgle.
  • Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan finde flere oplysninger om aktivering i dette blogindlæg. Du kan finde oplysninger om forudsætninger i afsnittet Sådan får du denne opdatering i denne artikel.
Den 5. oktober 2022 udsendte den jordanske regering en officiel meddelelse om, at tidszoneændringen om vinteren i sommertid (DST) blev afsluttet. Fra og med fredag d. 28. oktober 2022 kl. 12.00 rykkes den officielle tid ikke en time frem og skifter permanent til tidszonen UTC + 3.

Virkningen af denne ændring er som følger:

  1. Urene vil ikke blive rykket en time frem kl. 12:00 den 28. oktober 2022 for tidszonen Jordan.
  2. Jordan-tidszonen skifter permanent til tidszonen UTC + 3.
Symptomer der opstår, hvis der ikke er installeret en opdatering, og den midlertidige løsning ikke bruges på enheder i Jordan-tidszonen den 28. oktober 2022 eller senere:

  • Den tid, der vises i Windows og apps, er ikke korrekt.
  • Apps og skytjenester, der bruger dato og klokkeslæt til integrerede funktioner, f.eks. Microsoft Teams og Microsoft Outlook, meddelelser og planlægning af møder kan være 60 minutter forkert.
  • Automatisering ved hjælp af dato og klokkeslæt, f.eks. planlagte opgaver, kører muligvis ikke på det forventede tidspunkt.
  • Tidsstemplet for transaktioner, filer og logfiler er 60 minutter forkert.
  • Handlinger, der er afhængige af tidsafhængige protokoller, f.eks. Kerberos, kan medføre godkendelsesfejl, når du forsøger at logge på eller få adgang til ressourcer.
Windows-enheder og -apps uden for Jordan kan også blive påvirket, hvis de opretter forbindelse til servere eller enheder i Jordan, eller hvis de planlægger eller deltager i møder, der finder sted i Jordan fra en anden placering eller tidszone. Windows-enheder uden for Jordan bør ikke bruge den midlertidige løsning, da det ville ændre deres lokale tid på enheden.
Dette problem er løst i KB5020013. Denne opdatering installeres ikke automatisk. Hvis du vil anvende denne opdatering, kan du søge efter opdateringer og vælge den valgfrie prøveversion, der skal downloades og installeres.

Hvis du ikke kan installere denne opdatering, kan du afhjælpe dette problem på enheder i Jordan ved at gøre et af følgende den 28. oktober 2022:

  • Vælg Windows-tasten, skriv dato og klokkeslæt, og vælg indstillinger for dato og klokkeslæt. Fjern markeringen i afkrydsningsfeltet Juster automatisk til sommertid på siden med indstillinger for dato & klokkeslæt.
  • Gå til Kontrolpanel>Dato og klokkeslæt> for ur og område>Skift tidszone, og fjern markeringen i afkrydsningsfeltet Juster automatisk uret til sommertid.
Vigtigt Vi anbefaler, at du KUN bruger ovenstående løsning for at afhjælpe problemet med tid, der er forårsaget af den nye sommertid i Jordan. Vi anbefaler IKKE at bruge andre løsninger, da de kan skabe inkonsekvente resultater og kan medføre alvorlige problemer, hvis de udføres forkert.
Når denne opdatering eller en nyere Windows-opdatering er installeret, kan handlinger til domænetilslutning mislykkes, og fejl "0xaac (2732): NERR_AccountReuseBlockedByPolicy" opstår. Desuden tekst, der siger "Der findes en konto med samme navn i Active Directory. Genbrug af kontoen blev blokeret af sikkerhedspolitik" muligvis vises.
Berørte scenarier omfatter nogle domænetilslutnings- eller genafbildningshandlinger, hvor en computerkonto blev oprettet eller midlertidigt oprettet af en anden identitet end den identitet, der blev brugt til at forbinde eller genoprette forbindelsen til computeren i domænet.
Du kan få mere at vide om dette problem under KB5020276—Netjoin: Ændringer af hærdning af domænetilslutning.
Bemærk Det er usandsynligt, at Consumer Desktop-udgaver af Windows vil opleve dette problem.
Se KB5020276 for at få vejledning om dette problem.
Når du har installeret denne opdatering, kan visse typer SSL- (Secure Sockets Layer) og TLS-forbindelser (Transport Layer Security) have handshake-fejl.
Bemærkning til udviklere: De berørte forbindelser kan sende flere billeder i en enkelt inputbuffer. Nærmere bestemt kan en eller flere komplette poster med en delvis post, der er mindre end 5 byte, blive sendt i en enkelt buffer.
Når du støder på dette problem, modtager din app SEC_E_ILLEGAL_MESSAGE, når forbindelsen mislykkes.
Du kan løse dette problem ved at installere opdatering KB5020448. Derefter anbefaler vi, at du installerer den nyeste sikkerhedsopdatering til din enhed.
Bemærk Opdater KB5020448 installeres ikke automatisk. Hvis du vil anvende denne opdatering, skal du søge efter opdateringer og derefter vælge den valgfrie opdatering, der skal downloades og installeres.

Sådan henter du denne opdatering

Før du installerer denne opdatering

VIGTIGT Kunder, der har købt ESU (Extended Security Update) til lokale versioner af disse operativsystemer, skal følge fremgangsmåderne i KB4522133 for fortsat at modtage sikkerhedsopdateringer. Forlænget support ophørte som følger:

  • Den forlængede support ophørte den 14. januar 2020 for Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1.
  • Den forlængede support til Windows Embedded Standard 7 ophørte den 13. oktober 2020.
  • Forlænget support til Windows Embedded POS Ready 7 ophørte den 12. oktober 2021.
  • Den forlængede support til Windows Thin PC ophørte den 12. oktober 2021. Bemærk, at ESU-understøttelse ikke er tilgængelig for Windows Thin PC.

Du kan finde flere oplysninger om ESU, og hvilke udgaver der understøttes, under KB4497181.

Bemærk I forbindelse med Windows Embedded Standard 7 skal WMI (Windows Management Instrumentation) være aktiveret, for at du kan hente opdateringer fra Windows Update eller Windows Server Update Services.

Sprogpakker

Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.

Forudsætning:

Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den seneste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. 12. marts 2019-opdateringen til behandlingsstakken (SSU) (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.
  2. Den nyeste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.
  3. Hvis du vil hente denne sikkerhedsopdatering, skal du geninstallere "Extended Security Opdateringer (ESU) Licensing Preparation Package" (KB4538483) eller "Opdatering til Extended Security Opdateringer (ESU) Licensing Preparation Package" (KB4575903), også selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Hvis du vil hente den enkeltstående ESU-licensklargøringspakke, skal du søge efter den i Microsoft Update-kataloget.

Når du har installeret elementerne ovenfor, anbefaler Microsoft på det kraftigste, at du installerer den nyeste SSU (KB5017397). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.

Bemærk

PÅMINDELSE Hvis du bruger sikkerhedsopdateringer, skal du også installere alle tidligere sikkerhedsopdateringer og den seneste samlede opdatering til Internet Explorer (KB5018413).

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Nej Se de andre muligheder nedenfor.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7
Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering KB5018479.

Referencer

Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.