14. juni 2022 – KB5014738 (Månedlig opdateringspakke)

Gælder for
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Sammendrag

Du kan finde flere oplysninger om denne samlede sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.

Bemærk

VIGTIGT Den 19. maj 2022 udgav vi en OOB-opdatering (out of band ) for at løse et problem, der kan forårsage fejl med godkendelse af maskincertifikater på domænecontrollere. Hvis du ikke har installeret udgivelserne fra den 19. maj 2022 eller nyere, vil installation af denne opdatering fra 14. juni 2022 også løse dette problem. Du kan finde flere oplysninger i afsnittet Før du installerer denne opdatering i denne artikel.

Bemærk

  • VIGTIGT! Windows 8.1 og Windows Server 2012 R2 har nået slutningen af den generelle support og har nu udvidet support. Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
  • Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows 8.1 og Windows Server 2012 R2.

Forbedringer

Denne kumulative sikkerhedsopdatering indeholder forbedringer, der er en del af opdatering KB5014011 (udgivet 10. maj 2022) og indeholder nye forbedringer til følgende problem:

  • Udskrivning til en NUL-port fra et program med lavt integritetsniveau (LowIL) kunne forårsage udskrivningsfejl.
  • Løser en sårbarhed i forbindelse med udvidelse af rettigheder (EOP) under CVE-2022-30154 for Microsoft File Server Shadow Copy Agent Service. Hvis du vil være beskyttet og fungerer, skal du installere Windows-opdateringen fra d. 14. juni 2022 eller nyere på både programserveren og filserveren. Programserveren kører det VSS-bevidste program (Volume Shadow Copy Service), der lagrer data på Remote Server Message Block 3.0-shares (eller højere) på en filserver. Filserveren hoster filshares. Hvis du ikke installerer opdateringen på begge maskinroller, kan sikkerhedskopiering, der udføres af programmer, som tidligere har fungeret, mislykkes. I sådanne fejlscenarier logfører Microsoft-filserverens skyggekopiagenttjeneste FileShareShadowCopyAgent-hændelse 1013 på filserveren. Du kan finde flere oplysninger i KB5015527.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på webstedet med guiden til sikkerhedsopdateringer og i juni 2022 Security Opdateringer.

Kendte problemer i denne opdatering

Symptom Næste trin
Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. Gør et af følgende:

  • Udfør handlingen fra en proces, der har administratorrettigheder.
  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.
Vi arbejder på en løsning og leverer en opdatering i en kommende version.
Når du har installeret denne opdatering, kan Windows-enheder muligvis ikke bruge Wi-Fi hotspot-funktionen. Når du forsøger at bruge hotspot-funktionen, kan værtsenheden miste forbindelsen til internettet, når en klientenhed har oprettet forbindelse. Dette problem er løst i KB5015874.
Når du har installeret denne opdatering, kan Windows-servere, der bruger RRAS'er (Routing and Remote Access Service), muligvis ikke dirigere internettrafikken korrekt. Enheder, der opretter forbindelse til serveren, opretter muligvis ikke forbindelse til internettet, og servere kan miste forbindelsen til internettet, når en klientenhed opretter forbindelse. Dette problem er løst i KB5015874.

Sådan henter du denne opdatering

Før du installerer denne opdatering

Når du skal overveje godkendelse af maskincertifikat, skal du gøre et af følgende:
  • Installér denne opdatering fra den 14. juni 2022 på alle mellemliggende servere eller programservere, der overfører godkendelsescertifikater fra godkendte klienter til domænecontrolleren (DC) først. Installer derefter denne opdatering på alle DC-rollecomputere.
  • Eller udfyld CertificateMappingMethods på forhånd for at 0x1F som dokumenteret i afsnittet med oplysninger om registreringsdatabasenøglen i KB5014754 på alle domænecontrollere. Slet først indstillingen CertificateMappingMethods i registreringsdatabasen, når opdateringen fra den 14. juni 2022 er installeret på alle mellemliggende servere eller programservere og alle DC'er.

    Bemærk Tilføjelse, redigering eller fjernelse af registreringsdatabaseindstillingen CertificateMappingMethods kræver ikke en genstart af enheden.
Vi anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5014025). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:
Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering KB5014738.

Referencer

Du kan finde oplysninger om de sikkerhedsopdateringer, der blev udgivet den 14. juni 2022, under Oplysninger om installation af sikkerhedsopdateringer: 14. juni 2022 (KB5015454).