8 בנובמבר 2022 – KB5019966 (גירסת Build מס' 17763.3650 של מערכת ההפעלה) – פג תוקף

חל על
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

הערה

  • הודעת תפוגה
  • חשוב - החל מ- 31 במרץ 2026, עדכון זה אינו זמין עוד מ- Microsoft Update Catalog או מערוצי הפצה אחרים. אנו ממליצים לעדכן את המכשירים לגירסה העדכנית ביותר של Windows.

הערה

10/11/22
תזכורת החל מ- 20 בספטמבר 2022, לא צפויות עוד מהדורות תצוגה מקדימה אופציונליות שאינן קשורות לאבטחה עבור מהדורות 2019 LTSC ו- Windows Server 2019. רק עדכוני אבטחה חודשיים מצטברים (הידועים כמהדורת "B" או 'עדכון יום שלישי') ימשיכו עבור מהדורות 2019 LTSC ו- Windows Server 2019.

הערה

11/17/20
לקבלת מידע על המינוח של Windows Update, עיין במאמר אודות סוגי עדכוני Windowsוסוגי עדכוני האיכות החודשיים. לקבלת מבט כולל על Windows 10, גירסה 1809, עיין בדף היסטוריית העדכונים שלה.

סימונים

  • זה מפסיק את תחילת שעון הקיץ בירדן בסוף אוקטובר 2022. אזור הזמן של ירדן יעבור לצמיתות לאזור הזמן UTC + 3.
  • הוא מטפל בבעיה שמשפיעה על הגופן של שלושה תווים בסינית. בעת עיצוב תווים אלה כמודגשים, גודל הרוחב שגוי.
  • הוא מטפל בבעיות אבטחה במערכת ההפעלה Windows.

שיפורים

עדכון אבטחה זה כולל שיפורים. בעת התקנת KB זה:

  • חדש! הוא הופך את Microsoft לציית לגרסה 6 של ממשלת ארצות הברית (USG) מהדורה 1 (USGv6-r1).

  • הוא מטפל בבעיה שמשפיעה על הקשחת האימות של Distributed Component Object Model (DCOM). היא מעלה באופן אוטומטי את רמת האימות עבור כל בקשות ההפעלה הלא אנונימיות מלקוחות DCOM ל RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. מצב זה מתרחש כאשר רמת האימות נמוכה מתקינות המנות.

  • הוא מטפל בבעיית DCOM המשפיעה על שירות הקריאה לפרוצדורה מרוחקת (rpcss.exe). היא מעלה את רמת האימות ל- RPC_C_AUTHN_LEVEL_PKT_INTEGRITY במקום RPC_C_AUTHN_LEVEL_CONNECT אם צוינה RPC_C_AUTHN_LEVEL_NONE.

  • זה מפסיק את תחילת שעון הקיץ בירדן בסוף אוקטובר 2022. אזור הזמן של ירדן יעבור לצמיתות לאזור הזמן UTC + 3.

  • הוא מטפל בבעיה שמשפיעה על מחבר ה- Proxy של היישום Microsoft Azure Active Directory (AAD). אין לו אפשרות לאחזר כרטיס Kerberos בשם המשתמש. הודעת השגיאה היא, "נקודת האחיזה שצוינה אינה חוקית (0x80090301)".

  • הוא מטפל בבעיה שמשפיעה על הגופן של שלושה תווים בסינית. בעת עיצוב תווים אלה כמודגשים, גודל הרוחב שגוי.

  • היא מעדכנת את רשימת החסימה של מנהלי התקנים פגיעים בליבה של Windows שנמצאת בקובץ DriverSiPolicy.p7b. עדכון זה גם מבטיח שרשימת החסימות תהיה זהה ב- Windows 10 וב- Windows 11. לקבלת מידע נוסף, ראה KB5020779.

  • הוא מטפל בבעיה שמשפיעה על סדר המיקוד. בעיה זו מתרחשת בעת מעבר באמצעות מקש Tab משדה הסיסמה בדף אישורים.

  • הוא מטפל בבעיה שמשפיעה על תהליך היצירה של Forest Trust. הוא אינו מוסיף את סיומות השם של מערכת שמות התחומים (DNS) לתכונות מידע האמון. מצב זה מתרחש לאחר התקנת העדכונים של 11 בינואר 2022 ואילך.

  • הוא מטפל במצב תזמון בשולחן עבודה מרוחק. היא גורמת למכשיר להפסיק לפעול בעת תהליך הרישוי.

  • הוא מטפל בבעיה שמשפיעה על מנהל השרת. ייתכן שהוא יאפס את הדיסק השגוי כאשר לכמה דיסקים יש את אותו UniqueId. לקבלת מידע נוסף, ראה KB5018898.

  • הוא מטפל בבעיה שגורמת לשירות העבודה ברשת המארחת (HNS) להפסיק לפעול. זה מוביל להפרעות תנועה. עבור Windows Server 2019, שינוי זה אינו זמין כברירת מחדל. כדי להפעיל אותו, נדרש מפתח רישום. באפשרותך לבקש מפתח זה מ- Microsoft באמצעות מנהל החשבון הטכני (TAM) שלך. עבור Windows Server 2022, שינוי זה זמין כברירת מחדל. לא נדרשת פעולה נוספת לאחר עדכון המערכת.

  • הוא מטפל בבעיה שעלולה להתרחש כשאתה מאפשר מניעת כפילויות. הבעיה עלולה לגרום למבוי סתום.

  • הוא מטפל בפגיעויות אבטחה בפרוטוקולים Kerberos ו-Netlogon כמתואר ב-CVE-2022-38023, CVE-2022-37966ו-CVE-2022-37967. לקבלת הדרכה בנושא הפריסה, עיין בנושאים הבאים:

    • KB5020805: כיצד לנהל את השינויים בפרוטוקול Kerberos הקשורים ל- CVE-2022-37967
    • KB5021130: כיצד לנהל שינויים בפרוטוקול Netlogon הקשורים ל- CVE-2022-38023
    • KB5021131: כיצד לנהל את השינויים בפרוטוקול Kerberos הקשורים ל- CVE-2022-37966

אם התקנת עדכונים קודמים, רק העדכונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות אבטחה, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש ועבור עדכונים האבטחה של נובמבר 2022.

עדכון מערום מתן שירות של Windows 10 - 17763.3641

עדכון זה מבצע שיפורים באיכות למערום מתן השירות, שהוא הרכיב שמתקין את העדכונים של Windows. מתן שירות עדכוני מערום (SSU) ודא שברשותך מערום שירות חזק ואמין כך שהמכשירים יוכלו לקבל ולהתקין עדכונים של Microsoft.

בעיות ידועות בעדכון זה
תסמין פתרון
לאחר התקנת KB5001342ואילך, ייתכן ששירות האשכולות לא יופעל משום שלא נמצא מנהל התקן של רשת אשכולות. בעיה זו מתרחשת עקב עדכון למנהלי התקנים מסוג PnP שנמצאים בשימוש על-ידי שירות זה. לאחר כ- 20 דקות, אתה אמור להיות מסוגל להפעיל מחדש את המכשיר ולא להיתקל בבעיה זו.
לקבלת מידע נוסף אודות השגיאות הספציפיות, הגורם והפתרון לבעיה זו, ראה KB5003571.
לאחר התקנת עדכונים שהופצו ב- 8 בנובמבר 2022 ואילך בשרתי Windows עם התפקיד 'בקר תחום', ייתכן שתיתקל בבעיות באימות Kerberos. בעיה זו עשויה להשפיע על כל אימות Kerberos בסביבה שלך. תרחישים מסוימים שעשויים להיות מושפעים: כאשר אתה נתקל בבעיה זו, אתה עשוי לקבל אירוע שגיאה Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 במקטע ה'מערכת' של יומן האירועים בבקר התחום שלך עם הטקסט שלהלן. הערה: אירועים מושפעים כוללים את ההודעה "למפתח החסר יש מזהה של 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
הערה בעיה זו אינה מהווה חלק צפוי מהקשחת האבטחה עבור Netlogon ו- Kerberos החל מעדכון האבטחה של נובמבר 2022. עדיין תצטרך לפעול בהתאם להנחיות במאמרים אלה גם לאחר פתרון בעיה זו. מכשירי Windows שמשמשים בבית על-ידי צרכנים או מכשירים שאינם חלק מתחום מקומי אינם מושפעים מבעיה זו. סביבות Azure Active Directory שאינן היברידיות ושאינן כוללות שרתי Active Directory מקומיים אינן מושפעות.
בעיה זו טופלה בעדכונים מחוץ לתחום שהופצו ב- 17 בנובמבר 2022, להתקנה בכל בקרי התחום (DCs) בסביבה שלך. אין צורך להתקין עדכון או לבצע שינויים בשרתים או במכשירי לקוח אחרים בסביבה שלך כדי לפתור בעיה זו. אם השתמשת בפתרון עוקף או בצמצום סיכונים עבור בעיה זו, הם אינם דרושים עוד, ואנו ממליצים לך להסיר אותם. כדי לקבל את החבילה העצמאית עבור עדכונים נפרדים אלה, חפש את מספר ה- KB ב - Microsoft Update Catalog. באפשרותך לייבא עדכונים אלה באופן ידני אל Windows Server Update Services (WSUS) ואל Microsoft Endpoint Configuration Manager. לקבלת הוראות WSUS, ראה WSUS ואת אתר הקטלוג. לקבלת הוראות של מנהל התצורה, ראה ייבוא עדכונים מ- Microsoft Update Catalog. הערה העדכונים שלהלן אינם זמינים מ- Windows Update ולא יותקנו באופן אוטומטי. עדכונים מצטברים: הערה אין צורך להחיל עדכון קודם לפני התקנת עדכונים מצטברים אלה. אם כבר התקנת את העדכונים שהופצו ב- 8 בנובמבר 2022, אין צורך להסיר את התקנת העדכונים המושפעים לפני התקנת עדכונים מאוחרים יותר, כולל העדכונים המפורטים לעיל. עדכונים עצמאיים:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: עדכון זה אינו זמין עדיין. עיין כאן בשבוע הבא לקבלת מידע נוסף.
  • Windows Server 2008 SP2: KB5021657
הערה אם אתה משתמש בעדכוני אבטחה בלבד עבור גירסאות אלה של Windows Server, עליך להתקין עדכונים עצמאיים אלה רק לחודש נובמבר 2022. עדכוני אבטחה בלבד אינם מצטברים, ותצטרך להתקין גם את כל עדכוני האבטחה הקודמים בלבד כדי להיות מעודכנים באופן מלא. עדכוני סיכום חודשיים של אוסף עדכונים הם מצטברים וכוללים עדכוני אבטחה ואת כל עדכוני האיכות. אם אתה משתמש בעדכוני סיכום חודשיים, יהיה עליך להתקין את שני העדכונים העצמאיים המפורטים לעיל כדי לפתור בעיה זו ולהתקין את העדכונים החודשיים שהופצו ב- 8 בנובמבר 2022, כדי לקבל את עדכוני האיכות עבור נובמבר 2022. אם כבר התקנת את העדכונים שהופצו ב- 8 בנובמבר 2022, אין צורך להסיר את התקנת העדכונים המושפעים לפני התקנת עדכונים מאוחרים יותר, כולל העדכונים המפורטים לעיל.
לאחר התקנה של עדכון זה או של עדכונים אחרים, ייתכן שלא תוכל להתחבר מחדש ל - Direct Access לאחר שתאבד באופן זמני את קישוריות הרשת או תעבור בין רשתות או נקודות גישה Wi-Fi. הערה בעיה זו לא אמורה להשפיע על פתרונות אחרים של גישה מרחוק, כגון VPN (נקרא לעתים שרת גישה מרחוק או RAS) ו - VPN שמופעל תמיד (AOVPN). מכשירי Windows שמשמשים בבית על-ידי צרכנים או מכשירים בארגונים שאינם משתמשים בגישה ישירה כדי לגשת מרחוק למשאבי הרשת של הארגון אינם מושפעים. בעיה זו טופלה ב- KB5021237.
לאחר התקנת עדכון זה או עדכונים מאוחרים יותר בבקרי תחום (DCs), ייתכן שתיתקל בדליפת זיכרון בשירות מערכות המשנה של רשות האבטחה המקומית (LSASS.exe). בהתאם לעומס העבודה ב- DCs ולמשך הזמן שחלף מאז ההפעלה מחדש האחרונה של השרת, LSASS עשוי להגדיל בהתמדה את השימוש בזיכרון בזמן הפעולה התקינה של השרת. ייתכן שהשרת יפסיק להגיב או שהוא יופעל מחדש באופן אוטומטי. הערה העדכונים הנפרדים (out-of-band) עבור DCs שהופצו ב- 17 וב- 18 בנובמבר 2022 עשויים להיות מושפעים מבעיה זו. בעיה זו טופלה ב- KB5021237.
לאחר התקנת עדכון זה, ייתכן שאפליקציות המשתמשות בחיבורי ODBC באמצעות מנהל ההתקן של Microsoft ODBC SQL Server‏ (sqlsrv32.dll) כדי לגשת למסדי נתונים, לא יצליחו להתחבר. ייתכן שתקבל שגיאה בתוך האפליקציה או שתקבל הודעת שגיאה SQL Server, כגון " מערכת EMS נתקלה בבעיה" עם "הודעה: [Microsoft][ODBC SQL Server Driver] שגיאת פרוטוקול ב- TDS Stream" או "הודעה: [Microsoft][מנהל התקן ODBC SQL Server]התקבל אסימון לא ידוע SQL Server".הערה עבור מפתחים אפליקציות המושפעות מבעיה זו עלולות להיכשל בהבאת נתונים, לדוגמה בעת שימוש בפונקציה SQLFetch. בעיה זו עשויה להתרחש בעת קריאה לפונקציה SQLBindCol לפני SQLFetch או קריאה לפונקציה SQLGetData לאחר SQLFetch וכאשר ערך של 0 (אפס) ניתן עבור הארגומנט 'BufferLength' עבור סוגי נתונים קבועים שגדולים מ- 4 בתים (כגון SQL_C_FLOAT). אם אינך בטוח אם אתה משתמש באפליקציות מושפעות כלשהן, פתח את כל האפליקציות המשתמשות במסד נתונים ולאחר מכן פתח את שורת הפקודה (בחר התחל ולאחר מכן הקלד שורת פקודה ובחר אותה) והקלד את הפקודה הבאה:

tasklist /m sqlsrv32.dll
בעיה זו טופלה ב- KB5022286.

כיצד לקבל עדכון זה

הודעת תפוגה

חשוב - החל מ- 31 במרץ 2026, עדכון זה אינו זמין עוד מ- Microsoft Update Catalog או מערוצי הפצה אחרים. אנו ממליצים לעדכן את המכשירים לגירסה העדכנית ביותר של Windows.