Summary
קבל מידע נוסף על עדכון אבטחה בלבד זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
הערה
- תזכורת Windows Server 2008 Service Pack 2 (SP2) הגיעה לסוף התמיכה הרגילה והיא נתמכת כעת בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה מצטברים חודשיים (הידועים בשם "B" או 'עדכן יום שלישי').
- ודא שהתקנת את העדכונים הנדרשים במקטע כיצד לקבל עדכון זה לפני התקנת עדכון זה.
- לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכת הפעלה זו חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 14 בינואר, 2020. לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181.
- מאחר ש- ESU זמין כ- SKU נפרד עבור כל השנים שבהן הם מוצעים (2020, 2021 ו- 2022)- ומ מאחר שניתן לרכוש ESU רק בתקופות ספציפיות של 12 חודשים - עליך לרכוש את שנת הכיסוי השלישית של עדכון האבטחה המוכלל בנפרד ולהפעיל מפתח חדש בכל מכשיר ישים עבור המכשירים שלך כדי להמשיך לקבל עדכוני אבטחה ב- 2022.
- אם הארגון שלך לא רכש את השנה השלישית של כיסוי ESU, עליך לרכוש את שנה 1, שנה 2 ושנה 3 ESU עבור מכשירי Windows Server 2008 SP2 הרלוונטיים שלך לפני התקנה והפעלה של מפתחות MAK של שנה 3 כדי לקבל עדכונים. השלבים להתקנה, הפעלה ופריסה של תוכניות ESU זהים עבור כיסוי השנה הראשונה, השניה והשלישית. לקבלת מידע נוסף, ראה השגת עדכוני אבטחה עדכונים עבור מכשירי Windows זכאים עבור תהליך רישוי רב משתמשים ורכשת תוכניות ESU של Windows 7 כספק פתרונות ענן עבור תהליך ה- CSP. עבור התקנים מוטבעים, פנה ליצרן הציוד המקורי (OEM).
- לקבלת מידע נוסף, עיין בבלוג של ESU.
הערה
הערה לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא. כדי להציג הערות והודעות אחרות עבור Windows Server 2008 SP2, עיין בדף הבית הבא של היסטוריית העדכונים.
שיפורים
עדכון אבטחה בלבד זה כולל שינויים עיקריים עבור הפעולות הבאות:
עדכונים שעון הקיץ (שעון הקיץ) עבור ירדן כדי למנוע הזזת השעון שעה אחורה ב- 28 באוקטובר 2022. בנוסף, שינוי שם התצוגה של השעה הרגילה בירדן מ- "(UTC+02:00) עמאן" ל- "(UTC+03:00) עמאן".
טופלה בעיה שבה, לאחר התקנת העדכון של 11 בינואר 2022 ואילך, תהליך יצירת יחסי האמון של היער נכשל באכלוס סיומות שם ה- DNS בתכונות פרטי האמון.
טיפול בפגיעויות אבטחה בפרוטוקולים Kerberos ו- Netlogon כמתואר ב- CVE-2022-38023, CVE-2022-37966 ו - CVE-2022-37967. לקבלת הנחיות פריסה, עיין במאמרים הבאים:
- KB5020805: כיצד לנהל את השינויים בפרוטוקול Kerberos הקשורים ל- CVE-2022-37967
- KB5021130: כיצד לנהל את השינויים בפרוטוקול Netlogon הקשורים ל- CVE-2022-38023
- KB5021131: כיצד לנהל את השינויים בפרוטוקול Kerberos הקשורים ל- CVE-2022-37966
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכון אבטחה ועדכוןהאבטחה של נובמבר 2022 עדכונים.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכון אבטחה ועדכוןהאבטחה של נובמבר 2022 עדכונים.
בעיות ידועות בעדכון זה
| תסמין | השלב הבא |
|---|---|
| לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע כ'נכשל' ב'היסטורייתעדכונים'. | הדבר צפוי בנסיבות הבאות:
|
| לאחר התקנת עדכון זה או עדכון מאוחר יותר של Windows, ייתכן שפעולות הצטרפות לתחום לא בוצעו ושגיאה "0xaac (2732): NERR_AccountReuseBlockedByPolicy" מתרחשת. בנוסף, קיים ב- Active Directory טקסט המציין כי "קיים חשבון בשם זהה. ייתכן שהשימוש מחדש בחשבון נחסם על-ידי מדיניות אבטחה" עשוי להיות מוצג. תרחישים מושפעים כוללים פעולות מסוימות של צירוף תחום או דימות מחדש שבהן חשבון מחשב נוצר או הותקן מראש על-ידי זהות שונה מזהות ששימשה לצירוף או לצירוף מחדש של המחשב לתחום. לקבלת מידע נוסף אודות בעיה זו, ראה KB5020276 - Netjoin: שינויי הקשת הצטרפות לתחום. הערה מהדורות Consumer Desktop של Windows הבאות לא יתקלו בבעיה זו. |
ראה KB5020276 לקבלת הדרכה לגבי בעיה זו. |
לאחר התקנת עדכוני Windows שהופצו ב- 8 בנובמבר 2022 או לאחר מכן בשרתי Windows המשתמשים בתפקיד בקר תחום, ייתכן שתית בבעיות באימות Kerberos. בעיה זו עשויה להשפיע על כל אימות Kerberos בסביבה שלך. תרחישים מסוימים שעשויים להיות מושפעים:
הערה האירועים המושפעים יכילו את המחרוזת " למפתח החסר יש מזהה של 1": בעת עיבוד בקשה מסוג AS <>עבור שירות שירות יעד, <> לשם חשבון החשבון לא היה מפתח מתאים ליצירת כרטיס Kerberos (למפתח החסר יש מזהה 1). סוגי ה- etype המבוקשים: 18 3. החשבונות הזמינים מסוגים אלקטרוניים: 23 18 17. שינוי או איפוס של הסיסמה של <שם החשבון> ייצור מפתח מתאים. הערה בעיה זו אינה מהווה חלק צפוי של הקשת האבטחה עבור Netlogon ו- Kerberos החל מעדכון האבטחה של נובמבר 2022. עדיין תצטרך לפעול בהתאם להנחיות במאמרים אלה גם לאחר פתרון בעיה זו. מכשירי Windows המשמשים בבית על-ידי צרכנים או מכשירים שאינם חלק מתחום מקומי אינם מושפעים מבעיה זו. Azure סביבות Active Directory אינן היברידיות ללא Active Directory מקומי שרתים אינם מושפעים. |
בעיה זו טופלה בעדכון KB5021657. |
| לאחר התקנת עדכון זה או עדכון מאוחר יותר בבקר תחום (DC), ייתכן שתיתקל בדליפת זיכרון עם שירות מערכת המשנה של רשות האבטחה המקומית (LSASS,exe). בהתאם עומס העבודה של ה- DC שלך וכמות הזמן מאז ההפעלה מחדש האחרונה של השרת, LSASS עשוי להגדיל ללא התמשך את השימוש בזיכרון עם הזמן הפנוי בשרת, והשרת עלול להפסיק להגיב או להפעיל מחדש באופן אוטומטי. הערה העדכונים שפורסמו ב- 17 בנובמבר 2022 וב- 18 בנובמבר 2022 עשויים להיות מושפעים מבעיה זו. |
כדי לצמצם בעיה זו, פתח שורת פקודה כמנהל מערכת והשתמש בפקודה הבאה כדי להגדיר את מפתח הרישום KrbtgtFullPacSignatureל- 0:reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORDהערה לאחר פתרון בעיה ידועה זו, עליך להגדיר את KrbtgtFullPacSignature להגדרה גבוהה יותר, בהתאם למה שהסביבה שלך תאפשר. אנו ממליצים להפוך מצב אכיפה לזמין ברגע שהסביבה שלך תהיה מוכנה. לקבלת מידע נוסף אודות מפתח רישום זה, ראה KB5020805: כיצד לנהל שינויים בפרוטוקול Kerberos הקשורים ל- CVE-2022-37967. אנו עובדים על פתרון ונספק עדכון במהדורה הקרובה. |
לאחר התקנת עדכון זה, ייתכן שאפליקציות המשתמשות בחיבורי ODBC באמצעות מנהל התקן Microsoft ODBC SQL Server (sqlsrv32.dll) כדי לגשת למסדי נתונים לא יתחברו. בנוסף, ייתכן שתקבל שגיאה באפליקציה, או שתקבל שגיאה מה- SQL Server. השגיאות שאתה עשוי לקבל כוללות את ההודעות הבאות:
כדי להחליט אם אתה משתמש באפליקציה מושפעת, פתח את האפליקציה שהתחברות למסד נתונים. פתח חלון שורת פקודה, הקלד את הפקודה הבאה ולאחר מכן הקש Enter: tasklist /m sqlsrv32.dllאם הפקודה מחזירה משימה, ייתכן שהיישום יושפע. |
כדי לצמצם את בעיה זו, באפשרותך לבצע אחת מהפעולות הבאות:
|
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכת הפעלה זו חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה מאחר שהתמיכה המורחבת הסתיימה ב- 14 בינואר, 2020.
לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.
ערכות שפה
אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.
דרישה מוקדמת
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
- חבילת העדכונים מה- 9 באפריל 2019 (SSU) (KB4493730). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
- העדכון האחרון של SHA-2 (KB4474419) פורסם ב- 8 באוקטובר, 2019. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 2019 עבור Windows ו- WSUS.
- חבילת ההכנה לרישוי עדכונים האבטחה המורחבת (ESU) (KB4538484) או העדכון עבור חבילת ההכנה לרישוי מורחבת של עדכונים (ESU) (KB4575904). חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.
לאחר התקנת הפריטים לעיל, אנו ממליצים מאוד להתקין את ה- SSU העדכני ביותר (KB5016129). אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
הערה
תזכורת אם אתה משתמש בעדכונים של אבטחה בלבד, תצטרך גם להתקין את כל עדכוני האבטחה בלבד הקודמים ואת העדכון המצטבר האחרון עבור Internet Explorer (KB5019958).
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | לא | ראה את האפשרויות האחרות להלן. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows Server 2008 Service Pack 2 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון KB5020005.
חומרי עזר
למד על המינוח הרגיל המשמש לתיאור עדכוני התוכנה של Microsoft.