Bemærk
VIGTIGT Microsoft udsendte opdatering KB5012170 den 9. august 2022. Den understøtter DBX (Secure Boot Forbidden Signature Database). Dette er en separat sikkerhedsopdatering. Windows 8.1-klienter og nyere klienter og Windows Server 2012-servere skal installere denne opdatering, uanset om BitLocker er aktiveret eller understøttes på din enhed. Når du har installeret opdateringen, får du muligvis fejlen "0x800f0922". Se Opdateringen kan muligvis ikke installeres, og du får muligvis vist en 0x800f0922 fejl. Når du har installeret opdateringen, starter enheden muligvis i BitLocker-genoprettelsestilstand. Se Nogle enheder starter måske i BitLocker-genoprettelse og finder din BitLocker-genoprettelsesnøgle i Windows.
Sammendrag
Du kan finde flere oplysninger om denne sikkerhedsopdatering, herunder forbedringer, kendte problemer, og hvordan du får opdateringen.
Bemærk
- PÅMINDELSEWindows8.1 når slutdatoen for support den 10. januar 2023, hvorefter teknisk hjælp og softwareopdateringer ikke længere leveres. Hvis du har enheder, der kører Windows 8.1, anbefaler vi, at du opgraderer dem til en mere aktuel, aktiv og understøttet Windows-version. Hvis enhederne ikke opfylder de tekniske krav til at køre en nyere version af Windows, anbefaler vi, at du udskifter enheden med en, der understøtter Windows 11.
- Microsoft tilbyder ikke et ESU-program (Extended Security Update) til Windows 8.1. Fortsat brug af Windows 8.1 efter den 10. januar 2023 kan øge en organisations eksponering for sikkerhedsrisici eller påvirke dens evne til at opfylde overholdelsesforpligtelser.
- Du kan finde flere oplysninger under Windows 8.1-support ophører den 10. januar 2023.
- Windows Server 2012 R2 når slutdatoen for support den 10. oktober 2023 for Datacenter, Essentials, Embedded Systems, Foundation og Standard.
Bemærk
Bemærk Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows 8.1 og Windows Server 2012 R2.
Forbedringer
Denne sikkerhedsopdatering indeholder nye forbedringer til følgende problem:
- Løser et problem, hvor fejlfindingsværktøjerne til Tale og netværk ikke starter.
- Løser et problem, der kan medføre, at LSASS (Local Security Authority Server Service) lækker tokens. Dette problem påvirker enheder, der har installeret Windows-opdateringer dateret den 14. juni 2022 eller nyere. Dette problem opstår, når enheden udfører en bestemt form for tjeneste for brugeren (S4U) i en Windows-tjeneste (Non-Trusted Computing Base), der kører som netværkstjeneste.
- Gennemtvinger en hærdningsændring, der kræver, at printere og scannere, der bruger chipkort til godkendelse, har firmware, der overholder afsnit 3.2.1 i RFC 4556. Hvis de ikke overholder dette, vil Active Directory-domænecontrollere ikke godkende dem. Afhjælpninger, der tillod ikke-kompatible enheder at godkende, findes ikke efter den 9. august 2022. Du kan finde flere oplysninger om denne ændring i KB5005408.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i afsnittet Udrulninger | Vejledning til sikkerhedsopdateringer og Opdateringer til sikkerhed for august 2022.
Kendte problemer i denne opdatering
| Symptomer | Næste trin |
|---|---|
| Fra og med lørdag den 10. september 2022 kl. 12.00 vil den officielle tid i Chile blive rykket 60 minutter frem i overensstemmelse med den chilenske regerings officielle meddelelse af 9. august 2022 om ændring af tidszonen for sommertiden. Dette flytter ændringen af sommertiden, som tidligere var fra 4. september til 10. september. Symptomer der kan opstå, hvis den midlertidige løsning ikke bruges på enheder mellem 4. september 2022 og 11. september 2022:
|
Dette problem er løst i opdatering KB5018476. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Vi anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB5016264). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.
Bemærk
PÅMINDELSE Hvis du bruger sikkerhedsopdateringer, skal du også installere alle tidligere sikkerhedsopdateringer og den seneste samlede opdatering til Internet Explorer (KB5016618).
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Nej | Se de andre muligheder nedenfor. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Klassifikation: Sikkerhedsopdatering |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering KB5016683.
Referencer
Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.