14 ביוני 2022 – KB5014747 (אוסף עדכונים חודשי)

חל על
Windows Server 2012 Windows Embedded 8 Standard

Summary

קבל מידע נוסף על עדכון אבטחה מצטבר זה, כולל שיפורים, בעיות מוכרות כלשהן וכיצד לקבל את העדכון.

הערה

חשוב ב- 19 במאי 2022, פרסמנו עדכון מחוץ לפס (OOB) כדי לטפל בבעיה שעלולה לגרום לכשלים באימות אישורי מחשב בבקרי תחום. אם לא התקנת את מהדורות ה- 19 במאי 2022 ואילך, התקנת עדכון זה של 14 ביוני 2022 תטפל גם בבעיה זו. לקבלת מידע נוסף, עיין בסעיף לפני התקנת עדכון זה במאמר זה.

הערה

  • חשוב: התמיכה הרגילה עבור Windows Server 2012 הסתיימה והוא כעת בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות (הידועות כמהדורות "C" או "D") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").
  • ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
  • לקבלת מידע על הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows Server 2012.

שיפורים

עדכון אבטחה מצטבר זה מכיל שיפורים שהם חלק מעדכון KB5014017 (פורסם ב- 10 במאי 202) וכולל שיפורים חדשים עבור הבעיה הבאה:

  • הדפסה ליציאת NUL מיישום תהליך ברמת תקינות נמוכה (LowIL) עלולה לגרום לכשלים בהדפסה.
  • טופלה פגיעות של העלאת רמת הרשאה (EOP) תחת CVE-2022-30154 עבור שירות Shadow Copy Agent של שרת הקבצים של Microsoft. כדי להיות מוגן ופונקציונלי, עליך להתקין את עדכון Windows מ- 14 ביוני 2022 ואילך הן בשרת היישומים והן בשרת הקבצים. שרת היישומים מפעיל את היישום המודע ל- Volume Shadow Copy Service (VSS) המאחסן נתונים בשיתופי בלוק הודעת שרת מרוחק 3.0 (ואילך) בשרת קבצים. שרת הקבצים מארח את מיקומי הקבצים המשותפים. אם לא תתקין את העדכון בשני תפקידי המחשב, פעולות גיבוי שבוצעו על-ידי אפליקציות שפעלו בעבר עלולות להיכשל. עבור תרחישי כשל כאלה, שירות סוכן עותק הצל של שרת הקבצים של Microsoft ירשום את אירוע FileShareShadowCopyAgent מס' 1013 בשרת הקבצים. לקבלת מידע נוסף, ראה KB5015527.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש ועבור עדכונים האבטחה של יוני 2022.

בעיות ידועות בעדכון זה

תסמין השלב הבא
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
אנו עובדים על פתרון ונספק עדכון במהדורה הקרובה.
לאחר התקנת עדכון זה, ייתכן שמכשירי Windows לא יוכלו להשתמש בתכונה 'נקודה חמה של Wi-Fi'. בעת ניסיון להשתמש בתכונה 'נקודה חמה', ייתכן שההתקן המארח יאבד את החיבור לאינטרנט לאחר שמכשיר לקוח יתחבר. בעיה זו טופלה ב KB5015863.
לאחר התקנת עדכון זה, ייתכן ששרתי Windows המשתמשים בשירות הניתוב והגישה מרחוק (RRAS) לא יוכלו לנתב כראוי את תעבורת האינטרנט. ייתכן שהתקנים המתחברים לשרת לא יתחברו לאינטרנט, ושרתים עלולים לאבד את החיבור לאינטרנט לאחר שהתקן לקוח יתחבר. בעיה זו טופלה ב KB5015863.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

עבור שיקולי אימות אישור מחשב, בצע אחת מהפעולות הבאות:
  • התקן עדכון זה של 14 ביוני 2022 בכל שרתי הביניים או שרתי היישומים שמעבירים אישורי אימות מלקוחות מאומתים לבקר התחום (DC) תחילה. לאחר מכן, התקן עדכון זה בכל המחשבים בעלי תפקיד DC.
  • לחלופין, אכלס מראש את CertificateMappingMethods כדי 0x1F כפי שצוין במקטע פרטי מפתח הרישום של KB5014754 בכל בקרי התחום (DC). מחק את הגדרת הרישום CertificateMappingMethods רק לאחר התקנת העדכון של 14 ביוני 2022 בכל שרתי הביניים או שרתי היישומים ובכל בקרי ה- DC.

    הערה הוספה, שינוי או הסרה של הגדרת הרישום CertificateMappingMethods אינם מחייבים הפעלה מחדש של המכשיר.
אנו ממליצים להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני התקנת אוסף העדכונים האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
אם אתה משתמש ב- Windows Update, ה- SSU (KB5014027) העדכני ביותר יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: ‏Windows Server 2012 ו- Windows Embedded 8 Standard
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון KB5014747.

חומרי עזר

לקבלת מידע אודות עדכוני האבטחה שהופצו ב- 14 ביוני 2022, ראה מידע אודות פריסת עדכוני אבטחה: 14 ביוני 2022 (KB5015454).