8 novembre 2022— KB5019081 (build del sistema operativo 20348.1249)

Si applica a
Windows Server 2022

Nota

NUOVO 08/11/22
IMPORTANTE:
A causa delle operazioni minime durante le festività e l'imminente capodanno occidentale, non ci sarà una versione di anteprima non di sicurezza per il mese di dicembre 2022. Per dicembre 2022 sarà disponibile una versione di sicurezza mensile (nota come versione "B"). La normale manutenzione mensile per le versioni di anteprima B e non di sicurezza riprenderà a gennaio 2023.

Nota

Miglioramenti

Questo aggiornamento della sicurezza include miglioramenti che facevano parte dell'aggiornamento KB5018485 (rilasciato il 25 ottobre 2022). Quando installi questo KB:

  • Risolve le vulnerabilità di sicurezza nei protocolli Kerberos e Netlogon come descritto in CVE-2022-38023, CVE-2022-37966 e CVE-2022-37967. Per indicazioni sulla distribuzione, vedi quanto segue:

    • KB5020805: Come gestire le modifiche al protocollo Kerberos relative a CVE-2022-37967
    • KB5021130: Come gestire le modifiche al protocollo Netlogon relative a CVE-2022-38023
    • KB5021131: Come gestire le modifiche al protocollo Kerberos relative a CVE-2022-37966

Se sono stati installati aggiornamenti precedenti, verranno scaricati e installati nel dispositivo solo i nuovi aggiornamenti contenuti in questo pacchetto.

Per ulteriori informazioni sulle vulnerabilità di sicurezza, fare riferimento alla Guida all'aggiornamento della sicurezza e agli Aggiornamenti di sicurezza di novembre 2022.

Aggiornamento dello stack di manutenzione di Windows Server 2022 - 20348.1066

Questo aggiornamento offre miglioramenti qualitativi allo stack di manutenzione, che è il componente che installa gli aggiornamenti per Windows. Gli aggiornamenti dello stack di manutenzione (SSU) assicurano di disporre di uno stack di manutenzione robusto e affidabile in modo che i dispositivi possano ricevere e installare gli aggiornamenti Microsoft.

Problemi noti in questo aggiornamento

Sintomo Soluzione alternativa
Dopo l'installazione degli aggiornamenti rilasciati l'8 novembre 2022 o versione successiva nei Windows Server con il ruolo controller di dominio, potrebbero verificarsi problemi con l'autenticazione Kerberos. Questo problema potrebbe influire sull'autenticazione Kerberos nell'ambiente. Alcuni scenari che potrebbero essere interessati: Quando si verifica questo problema, è possibile che venga visualizzato un evento di errore ID evento 14 di Microsoft-Windows-Kerberos-Key-Distribution-Center nella sezione Sistema del registro eventi nel controller di dominio con il testo seguente. Nota: gli eventi interessati avranno "la chiave mancante ha un ID di 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Avvertenza Questo problema non è previsto nella protezione avanzata per Netlogon e Kerberos a partire dall'aggiornamento della sicurezza di novembre 2022. Sarà comunque necessario seguire le indicazioni in questi articoli anche dopo che il problema sarà stato risolto. I dispositivi Windows usati a casa dai consumatori o i dispositivi che non fanno parte di un dominio locale non sono interessati da questo problema. Gli ambienti di Azure Active Directory non ibridi e in cui non sono presenti server Active Directory locali non sono interessati.
Questo problema è stato risolto negli aggiornamenti fuori programma rilasciati il 17 novembre 2022 per l'installazione in tutti i controller di dominio nell'ambiente. Per risolvere il problema, non è necessario installare alcun aggiornamento o apportare modifiche ad altri server o dispositivi client nell'ambiente. Se sono state usate soluzioni alternative o mitigazioni per questo problema, non sono più necessarie e si consiglia di rimuoverle. Per ottenere il pacchetto autonomo per questi aggiornamenti fuori banda, cercare il numero KB nel Catalogo di Microsoft Update. È possibile importare manualmente gli aggiornamenti in Windows Server Update Services (WSUS) e Microsoft Endpoint Configuration Manager. Per istruzioni su WSUS, vedere WSUS e il sito del catalogo. Per istruzioni su Configuration Manger, vedere Importare gli aggiornamenti dal Catalogo di Microsoft Update. Avvertenza Gli aggiornamenti seguenti non sono disponibili da Windows Update e non verranno installati automaticamente. Aggiornamenti cumulativi: Avvertenza Non è necessario applicare alcun aggiornamento precedente prima di installare questi aggiornamenti cumulativi. Se sono già stati installati gli aggiornamenti rilasciati l'8 novembre 2022, non è necessario disinstallare gli aggiornamenti interessati prima di installare gli aggiornamenti successivi, inclusi gli aggiornamenti elencati in precedenza. Aggiornamenti autonomi:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: questo aggiornamento non è ancora disponibile. Per altre informazioni, controlla qui la prossima settimana.
  • Windows Server 2008 SP2: KB5021657
Avvertenza Se usi gli aggiornamenti della sicurezza solo per queste versioni di Windows Server, devi installare questi aggiornamenti autonomi solo per il mese di novembre 2022. Gli aggiornamenti solo della sicurezza non sono cumulativi e dovrai anche installare tutti gli aggiornamenti della sicurezza precedenti per essere completamente aggiornato. Gli aggiornamenti cumulativi mensili sono cumulativi e includono gli aggiornamenti qualitativi e della sicurezza. Se usi gli aggiornamenti cumulativi mensili, dovrai installare entrambi gli aggiornamenti autonomi elencati sopra per risolvere il problema e installare gli aggiornamenti cumulativi mensili rilasciati l'8 novembre 2022 per ricevere gli aggiornamenti qualitativi per novembre 2022. Se hai già installato gli aggiornamenti rilasciati l'8 novembre 2022, non devi disinstallare gli aggiornamenti interessati prima di installare gli aggiornamenti successivi, inclusi gli aggiornamenti elencati in precedenza.
Dopo l'installazione di questo aggiornamento, le app che usano connessioni ODBC con il driver Microsoft ODBC SQL Server (sqlsrv32.dll) per accedere ai database potrebbero non riuscire a connettersi. È possibile che venga visualizzato un errore all'interno dell'app o un errore da SQL Server, ad esempio "Il sistema EMS ha riscontrato un problema" con "Messaggio: [Microsoft][Driver ODBC SQL Server] Errore di protocollo nel Stream TDS" o "Messaggio: [Microsoft][ODBC SQL Server Driver]Token sconosciuto ricevuto da SQL Server".Nota per gli sviluppatori Le app interessate da questo problema potrebbero non riuscire a recuperare i dati, ad esempio quando si usa la funzione SQLFetch. Questo problema potrebbe verificarsi quando si chiama la funzione SQLBindCol prima di SQLFetch o quando si chiama la funzione SQLGetData dopo SQLFetch e quando viene specificato un valore 0 (zero) per l'argomento 'BufferLength' per i tipi di dati fissi maggiori di 4 byte (come SQL_C_FLOAT). Se non si è sicuri di usare una delle app interessate, aprire tutte le app che usano un database, quindi aprire il prompt dei comandi (selezionare Start , quindi digitare prompt dei comandi e selezionarlo) e digitare il comando seguente:

tasklist /m sqlsrv32.dll
Questo problema è stato risolto in KB5022291.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Microsoft ora combina l'ultimo aggiornamento dello stack di manutenzione (SSU) per il sistema operativo con l'ultimo aggiornamento cumulativo (LCU). Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update Nessuno. Questo aggiornamento verrà scaricato e installato automaticamente tramite Windows Update.
Windows Update for Business Nessuna. Questo aggiornamento verrà scaricato e installato automaticamente da Windows Update in base ai criteri configurati.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:
Prodotto: sistema operativo server Microsoft-21H2
Classificazione: aggiornamenti della sicurezza

Nota

  • Se si desidera rimuovere l'LCU
  • Per rimuovere LCU dopo aver installato il pacchetto SSU e LCU combinato, usare l'opzione della riga di comando DISM/Remove-Package con il nome del pacchetto LCU come argomento. Puoi trovare il nome del pacchetto usando questo comando: DISM /online /get-packages.
  • L'esecuzione di Windows Update programma di installazione autonomo (wusa.exe) con l'opzione /uninstall sul pacchetto combinato non funzionerà perché il pacchetto combinato contiene l'aggiornamento dello stack di manutenzione (SSU). Non è possibile rimuovere l'aggiornamento dello stack di manutenzione dal sistema dopo l'installazione.

Informazioni sui file

Per un elenco dei file forniti in questo aggiornamento, scaricare le informazioni sui file per l'aggiornamento cumulativo 5019081.

Per un elenco dei file forniti nell'aggiornamento dello stack di manutenzione, scaricare le informazioni sui file per l'aggiornamento dello stack di manutenzione - versione 20348.1066.