Summary
קבל מידע נוסף על עדכון אבטחה בלבד זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.
הערה
- תזכורתהתמיכה הרגילה עבור Windows Server 2012 הסתיימה וכעת היא בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות (הידועות כמהדורות "C" או "D") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").
- ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
הערה
הערה לקבלת מידע על הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows Server 2012.
שיפורים
עדכון אבטחה בלבד זה כולל שינויים עיקריים עבור השינויים הבאים:
עדכונים את שעון הקיץ (DST) עבור ירדן כדי למנוע הזזת השעון שעה אחת אחורה ב- 28 באוקטובר 2022. בנוסף, משנה את שם התצוגה של שעון ירדן מ"(UTC+02:00) עמאן" ל"(UTC+03:00) עמאן".
טופלה בעיה שבה, לאחר התקנת העדכון של 11 בינואר 2022 ואילך, תהליך היצירה של יחסי אמון ביער אינו מצליח לאכלס את סיומות שם ה- DNS בתכונות מידע האמון.
טופלו פגיעויות אבטחה בפרוטוקולים Kerberos ו- Netlogon כמתואר ב - CVE-2022-38023, CVE-2022-37966 ו - CVE-2022-37967. לקבלת הדרכה בנושא הפריסה, עיין במאמרים הבאים:
- KB5020805: כיצד לנהל את השינויים בפרוטוקול Kerberos הקשורים ל- CVE-2022-37967
- KB5021130: כיצד לנהל את השינויים בפרוטוקול Netlogon הקשורים ל- CVE-2022-38023
- KB5021131: כיצד לנהל את השינויים בפרוטוקול Kerberos הקשורים ל- CVE-2022-37966
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכוני האבטחה ואת עדכונים האבטחה של נובמבר 2022.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין בפריסות | מדריך עדכוני האבטחה ואת עדכונים האבטחה של נובמבר 2022.
בעיות ידועות בעדכון זה
| תסמין | השלב הבא |
|---|---|
| לאחר התקנת עדכון זה או עדכון מאוחר יותר של Windows, ייתכן שפעולות הצטרפות לתחום לא יצליחו ותתרחש השגיאה "0xaac (2732): NERR_AccountReuseBlockedByPolicy". בנוסף, טקסט המציין "חשבון באותו שם קיים ב- Active Directory. שימוש חוזר בחשבון נחסם על-ידי מדיניות אבטחה" עשויה להופיע. התרחישים המושפעים כוללים פעולות מסוימות של הצטרפות לתחום או הדמיה מחדש שבהן חשבון מחשב נוצר או הוצג מראש באמצעות זהות שונה מהזהות ששימשה להצטרפות או להצטרפות מחדש של המחשב לתחום. לקבלת מידע נוסף על בעיה זו, ראה KB5020276—Netjoin: שינויי הקשחת הצטרפות לתחום. הערה סביר מאוד שמהדורות שולחן העבודה לצרכנים של Windows לא יתקלו בבעיה זו. |
עיין KB5020276 לקבלת הדרכה בנושא זה. |
לאחר התקנת עדכוני Windows שהופצו ב- 8 בנובמבר 2022 או לאחר מכן בשרתי Windows המשתמשים בתפקיד בקר תחום, ייתכן שתיתקל בבעיות באימות Kerberos. בעיה זו עשויה להשפיע על כל אימות Kerberos בסביבה שלך. תרחישים מסוימים שעשויים להיות מושפעים:
הערה אירועים מושפעים יכילו מחרוזת " למפתח החסר יש מזהה של 1": בעת עיבוד בקשת AS עבור שירות> יעד<, לשם> חשבון החשבון <לא היה מפתח מתאים ליצירת כרטיס Kerberos (למפתח החסר יש מזהה של 1). הסוגים המבוקשים: 18 3. החשבונות הזמינים: 23 18 17. שינוי או איפוס הסיסמה של <שם> החשבון ייצור מפתח מתאים. הערה בעיה זו אינה מהווה חלק צפוי מהקשחת האבטחה עבור Netlogon ו- Kerberos החל מעדכון האבטחה של נובמבר 2022. עדיין תצטרך לפעול בהתאם להנחיות במאמרים אלה גם לאחר פתרון בעיה זו. מכשירי Windows שמשמשים בבית על-ידי צרכנים או מכשירים שאינם חלק מתחום מקומי אינם מושפעים מבעיה זו. Azure סביבות Active Directory שאינן היברידיות ואין להן שרתי Active Directory מקומי לא יושפעו. |
בעיה זו טופלה בעדכון KB5021652. |
| לאחר התקנת עדכון זה או עדכון מאוחר יותר בבקר תחום (DC), ייתכן שתיתקל בדליפת זיכרון בשירות מערכות המשנה של רשות האבטחה המקומית (LSASS,exe). בהתאם לעומס העבודה ב- DC ולמשך הזמן שחלף מאז ההפעלה מחדש האחרונה של השרת, LSASS עשוי להגדיל בהתמדה את השימוש בזיכרון בזמן הפעולה התקינה של השרת, והשרת עלול להפסיק להגיב או לבצע הפעלה מחדש באופן אוטומטי. הערה העדכונים הנפרדים (out-of-band) עבור DCs שהופצו ב- 17 וב- 18 בנובמבר 2022 עשויים להיות מושפעים מבעיה זו. |
כדי לצמצם בעיה זו, פתח שורת פקודה כמנהל מערכת והשתמש בפקודה הבאה כדי להגדיר את מפתח הרישום KrbtgtFullPacSignature ל- 0: reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORDהערה לאחר פתרון בעיה ידועה זו, עליך להגדיר את KrbtgtFullPacSignature להגדרה גבוהה יותר, בהתאם למה שהסביבה שלך מאפשרת. מומלץ להפוך את מצב אכיפה לזמין ברגע שהסביבה שלך מוכנה. לקבלת מידע נוסף אודות מפתח רישום זה, ראה KB5020805: כיצד לנהל שינויים בפרוטוקול Kerberos הקשורים ל- CVE-2022-37967. אנו עובדים על פתרון ונספק עדכון במהדורה הקרובה. |
לאחר התקנת עדכון זה, ייתכן שאפליקציות, המשתמשות בחיבורי ODBC באמצעות מנהל ההתקן של Microsoft ODBC SQL Server (sqlsrv32.dll) כדי לגשת למסדי נתונים, לא יתחברו. בנוסף, ייתכן שתקבל שגיאה באפליקציה, או שתקבל שגיאה מה- SQL Server. השגיאות שאתה עשוי לקבל כוללות את ההודעות הבאות:
כדי לקבוע אם אתה משתמש באפליקציה מושפעת, פתח את האפליקציה שמתחברת למסד נתונים. פתח חלון שורת פקודה, הקלד את הפקודה הבאה ולאחר מכן הקש Enter: Tasklist /m sqlsrv32.dll אם הפקודה מחזירה משימה, ייתכן שהאפליקציה מושפעת. |
כדי לצמצם את בעיה זו, באפשרותך לבצע אחת מהפעולות הבאות:
|
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
אנו ממליצים להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני התקנת אוסף העדכונים האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר (KB5016263) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
הערה
תזכורת אם אתה משתמש בעדכוני אבטחה בלבד, תצטרך גם להתקין את כל העדכונים הקודמים בנושא אבטחה בלבד ואת העדכון המצטבר העדכני ביותר עבור Internet Explorer (KB5019958).
ערכות שפה
אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | לא | ראה את האפשרויות האחרות להלן. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows Server 2012 ו- Windows Embedded 8 Standard סיווג: עדכון אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון KB5020003.
חומרי עזר
קבל מידע נוסף על המינוח הסטנדרטי המשמש לתיאור עדכוני התוכנה של Microsoft.