Napomena
- OBAVIJEST O ISTEKU
- VAŽNO – Od 31. ožujka 2026. ovo ažuriranje više nije dostupno u Katalogu Microsoft Update ni drugim kanalima izdavanja. Preporučujemo da uređaje ažurirate na najnoviju verziju sustava Windows.
Napomena
10/11/22
PODSJETNIK Od 20. rujna 2022. više nema neobaveznih izdanja pretpregleda koja nisu povezana sa sigurnošću za izdanja LTSC 2019 i Windows Server 2019. Nastavit će se samo kumulativna mjesečna sigurnosna ažuriranja (poznata kao "B" ili izdanje ažuriranja u utorak) za izdanja LTSC 2019. i Windows Server 2019.
Napomena
11/17/20
Dodatne informacije o terminologiji ažuriranja sustava Windows potražite u članku o vrstama ažuriranja za Windows i mjesečnim vrstama ažuriranja kvalitete. Pregled verzije 1809 sustava Windows 10 potražite na stranici povijesti ažuriranja.
istaknuti sadržaj
- Zaustavlja početak ljetnog računanja vremena u Jordanu krajem listopada 2022. Jordanska vremenska zona trajno će se pomaknuti na vremensku zonu UTC + 3.
- Rješava problem koji utječe na font tri kineska znaka. Kada te znakove oblikujete kao podebljane, širina nije valjana.
- Rješava sigurnosne probleme za operacijski sustav Windows.
Poboljšanja
Ovim su sigurnosnim ažuriranjem obuhvaćena poboljšanja. Kada instalirate ovaj KB:
Novo! Njome Microsoft postaje usklađen s verzijom 6 revizije 1 (USGv6-r1) za državnu upravu SAD-a (USG).
Rješava problem koji utječe na povećanje otpornosti provjere autentičnosti Distributed Component Object Model (DCOM). Time se automatski podiže razina provjere autentičnosti za sve neanonimne zahtjeve za aktivaciju od klijenata DCOM-a na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. To se događa ako je razina provjere autentičnosti ispod razine integriteta paketa.
Rješava problem DCOM-a koji utječe na servis poziva udaljenih procedura (rpcss.exe). Podiže razinu provjere autentičnosti na RPC_C_AUTHN_LEVEL_PKT_INTEGRITY umjesto na RPC_C_AUTHN_LEVEL_CONNECT ako je RPC_C_AUTHN_LEVEL_NONE navedena.
Zaustavlja početak ljetnog računanja vremena u Jordanu krajem listopada 2022. Jordanska vremenska zona trajno će se pomaknuti na vremensku zonu UTC + 3.
Rješava problem koji utječe na poveznik proxyja aplikacije Microsoft Azure Active Directory (AAD). Ne može dohvatiti potvrde za provjeru autentičnosti protokola Kerberos u ime korisnika. Poruka o pogrešci glasi: "Navedeno držanje nije valjano (0x80090301)."
Rješava problem koji utječe na font tri kineska znaka. Kada te znakove oblikujete kao podebljane, širina nije valjana.
Ažurira popis blokiranih upravljačkih programa ranjivih na jezgru sustava Windows koji se nalazi u datoteci DriverSiPolicy.p7b. Ovo ažuriranje također osigurava da je popis blokiranih adresa isti u sustavima Windows 10 i Windows 11. Dodatne informacije potražite u članku KB5020779.
Rješava problem koji utječe na redoslijed fokusa. Taj se problem pojavljuje kada tabulator premjestite iz polja za lozinku na stranici s vjerodajnicama.
Rješava problem koji utječe na postupak stvaranja pouzdanosti šume. Ne uspijeva dodati nastavke naziva DNS-a atributima podataka o pouzdanosti. To se događa nakon instalacije ažuriranja od 11. siječnja 2022. ili novijih.
Rješava stanje tempiranja u Udaljenoj radnoj površini. Zbog toga uređaj prestaje funkcionirati tijekom postupka licenciranja.
Rješava problem koji utječe na Upravitelj poslužitelja. Ako nekoliko diskova ima isti UniqueId, može vratiti pogrešan disk. Dodatne informacije potražite u članku KB5018898.
Rješava problem koji uzrokuje prestanak rada servisa umrežavanja glavnog računala (HNS). To dovodi do prekida u prometu. U sustavu Windows Server 2019 ta je promjena po zadanom onemogućena. Da biste je uključili, potreban je ključ registra. Taj ključ možete zatražiti od Microsofta putem svog tehničkog voditelja za korisnike (Technical Account Manager (TAM). Za Windows Server 2022 ta je promjena omogućena prema zadanim postavkama. Nakon ažuriranja sustava nisu potrebne nikakve dodatne radnje.
Rješava problem koji se može pojaviti kada omogućite uklanjanje duplikata. Taj problem može uzrokovati mrtvu petlju.
Rješava sigurnosne slabe točke u protokolima Kerberos i Netlogon kao što je navedeno u CVE-2022-38023, CVE-2022-37966 i CVE-2022-37967. Upute za implementaciju potražite u sljedećim člancima:
Ako ste instalirali ranija ažuriranja, na uređaj će se preuzeti i instalirati samo nova ažuriranja sadržana u paketu.
Dodatne informacije o sigurnosnim ranjivostima potražite na novom web-mjestu vodiča za sigurnosna ažuriranja i sigurnosnim ažuriranja za studeni 2022.
Ažuriranje servisnog stoga za Windows 10 – 17763.3641
Ovo ažuriranje omogućuje poboljšanja kvalitete servisnog stoga, što je komponenta koja instalira ažuriranja za Windows. Ažuriranja servisnog stoga (SSU) osiguravaju robustan i pouzdan servisni stog kako bi vaši uređaji mogli primati i instalirati Microsoftova ažuriranja.
Poznati problemi u ovom ažuriranju
| Simptom | Zaobilazno rješenje |
|---|---|
| Nakon instalacije KB5001342ili kasnije klasterski se servis možda neće moći pokrenuti jer nije pronađen upravljački program za mrežu klastera. | Taj se problem pojavljuje zbog ažuriranja upravljačkih programa klase PnP koje ovaj servis upotrebljava. Nakon otprilike 20 minuta trebali biste moći ponovno pokrenuti uređaj i izbjeći taj problem. Dodatne informacije o konkretnim pogreškama, uzroku i zaobilaznom rješenju za taj problem potražite u članku KB5003571. |
Nakon instaliranja ažuriranja objavljenih 8. studenog 2022. ili novijih na sustave Windows Server s ulogom kontrolora domene mogli biste imati problema s provjerom autentičnosti Kerberos. Taj problem može utjecati na bilo koju provjeru autentičnosti putem sustava Kerberos u vašem okruženju. Neki scenariji na koje bi to moglo utjecati:
Napomena Za taj se problem ne očekuje da bude dio sigurnosnog pojačanja za Netlogon i Kerberos počevši od sigurnosnog ažuriranja za studeni 2022. I dalje ćete morati slijediti upute u ovim člancima čak i nakon što se problem riješi. Taj problem ne utječe na uređaje sa sustavom Windows koje korisnici upotrebljavaju kod kuće ili uređaje koji nisu dio lokalne domene. To ne utječe na okruženja servisa Azure Active Directory koja nisu hibridna i nemaju nijedan lokalni poslužitelj servisa Active Directory. |
Za instalaciju na svim domenskim kontrolerima (DC-jevima) u vašem okruženju taj je problem riješen u izvanrednim ažuriranjima izdanim 17. studenog 2022. Da biste riješili taj problem, ne morate instalirati nijedno ažuriranje ni mijenjati druge poslužitelje ili klijentske uređaje u svojem okruženju. Ako ste za taj problem koristili zaobilazno rješenje ili ublažavanja, ta rješenja više nisu potrebna i preporučujemo da ih uklonite. Da biste nabavili samostalni paket za ta izvankanalnog ažuriranja, potražite broj KB u katalogu Microsoft Update. Ta ažuriranja možete ručno uvesti u Windows Server Update Services (WSUS) i Microsoft Endpoint Configuration Manager. Upute za WSUS potražite u WSUS-u i web-mjestu kataloga. Upute za upravitelj konfiguracije potražite u članku Uvoz ažuriranja iz kataloga servisa Microsoft Update. Napomena Ažuriranja u nastavku nisu dostupna na servisu Windows Update i neće se automatski instalirati. Kumulativna ažuriranja:
|
| Nakon instalacije ovog ili novijeg ažuriranja možda se nećete moći ponovno povezati s izravnim pristupom nakon privremenog gubitka mrežne povezivosti ili prijelaza između Wi-Fi mreža ili pristupnih točaka. Napomena Taj problem ne bi trebao utjecati na druga rješenja za daljinski pristup, kao što su VPN (ponekad se naziva Poslužitelj za daljinski pristup ili RAS) i Uvijek uključeni VPN (AOVPN).To ne utječe na uređaje sa sustavom Windows koje korisnici upotrebljavaju kod kuće ili uređaje u tvrtkama ili ustanovama koje za daljinski pristup mrežnim resursima tvrtke ili ustanove ne upotrebljavaju Izravni pristup. | Taj je problem riješen u ažuriranju KB5021237. |
| Nakon instalacije ovog ili kasnijih ažuriranja na domenske kontrolere (DC-ove) može se pojaviti curenje memorije uz Local Security Authority Subsystem Service (LSASS.exe). Ovisno o radnom opterećenju DC-ova i količini vremena od zadnjeg ponovnog pokretanja poslužitelja, LSASS može neprekidno povećavati upotrebu memorije kada je poslužitelj pokrenut. Poslužitelj može prestati reagirati ili se automatski ponovo pokrenuti. Napomena Taj problem može utjecati na izvanredna ažuriranja za DC-ove objavljena 17. studenoga 2022. i 18. studenoga 2022. | Taj je problem riješen u ažuriranju KB5021237. |
Nakon instalacije ovog ažuriranja, aplikacije koje upotrebljavaju ODBC veze s pomoću upravljačkog programa Microsoft ODBC Driver za SQL Server (sqlsrv32.dll) za pristup bazama podataka možda se neće uspjeti povezati. Možda će vam se u aplikaciji prikazati pogreška ili će vam se prikazati pogreška iz programa SQL Server, kao što je "Sustav EMS naišao je na problem" s pogreškom "Poruka: [Microsoft][ODBC SQL Server Driver] Pogreška protokola u servisu TDS Stream" ili "Poruka: [Microsoft][ODBC SQL Server Driver]Nepoznati token primljen od servisa SQL Server".Napomena za razvojne inženjere Aplikacije na koje taj problem utječe možda neće moći dohvatiti podatke, na primjer, prilikom upotrebe funkcije SQLFetch. Taj se problem može pojaviti tijekom pozivanja funkcije SQLBindCol prije nego što je sustav SQLFetch ili pozivanja funkcije SQLGetData nakon sustava SQLFetch i kada se za argument "BufferLength" za fiksne vrste podataka veće od 4 bajta (npr. SQL_C_FLOAT) izda vrijednost 0 (nula). Ako niste sigurni upotrebljavate li pogođene aplikacije, otvorite bilo koju aplikaciju koja upotrebljava bazu podataka i zatim otvorite naredbeni prompt (odaberite Start , zatim upišite naredbeni prompt i odaberite ga) te upišite sljedeću naredbu:
|
Taj je problem riješen u ažuriranju KB5022286. |
Kako preuzeti ovo ažuriranje
OBAVIJEST O ISTEKU
VAŽNO – Od 31. ožujka 2026. ovo ažuriranje više nije dostupno u Katalogu Microsoft Update ni drugim kanalima izdavanja. Preporučujemo da uređaje ažurirate na najnoviju verziju sustava Windows.