2023 m. sausio 10 d. saugos atnaujinimas (KB5022291)

Taikoma
Azure Local, version 21H2

Svarbu

Jei naudojate "Windows" atkūrimo aplinkos (WinRE) įrenginius, žr. atnaujintas (2023-01-20) specialias instrukcijas, skirtas "Windows" atkūrimo aplinkos (WinRE) įrenginiams, skyriuje Kaip gauti šį naujinimą, kad būtų pašalinti CVE-2022-41099 saugos pažeidžiamumai.

Pastaba

12/22/22
SVARBU
Po 2022 m. lapkričio 22 d. nebebus pasirinktinių, su sauga nesusijusių peržiūros leidimų, skirtų "Azure Stack HCI" 21H2 versijai. "Azure Stack HCI" 21H2 versijai ir toliau bus tęsiami tik kaupiamieji mėnesiniai saugos naujinimai (vadinami "B" arba antradienio naujinimo leidimu).

Pastaba

Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. "Azure Stack HCI" 21H2 versijos apžvalgą rasite naujinimo retrospektyvos puslapyje.     

Patobulinimai

Į šį saugos naujinimą įtraukti kokybės patobulinimai.  Įdiegus šį KB:

  • Šis naujinimas išsprendžia problemą, kuri gali turėti įtakos autentifikavimui. Tai gali nepavykti nustačius didesnį 16 bitų msds-SupportedEncryptionTypes atributą. Ši problema gali kilti, jei nenustatysite šifravimo tipų arba išjungsite RC4 šifravimo tipą domene.
  • Šis naujinimas išsprendžia problemą, dėl kurios neveikia get-winevent komanda. Klaidos kodas yra InvalidOperationException.
  • Šis naujinimas išsprendžia problemą, kuri turi įtakos tam tikroms sistemoms, kuriose yra programinės-aparatinės įrangos patikimos platformos moduliai. (TPM). Ši problema neleidžia naudoti "AutoPilot" šioms sistemoms nustatyti.
  • Šis naujinimas išsprendžia problemas, kurios turi įtakos vietinio seanso tvarkytuvui (LSM). Šios problemos gali leisti vartotojams, neturintiems administratoriaus teisių, atlikti veiksmus, kuriuos gali atlikti tik administratorius.
  • Šis naujinimas išsprendžia žinomą problemą, kuri paveikia programas, kurios naudoja "„Microsoft“" atvirą jungiamumą su duomenų bazėmis (ODBC) „SQL Server“ tvarkyklę (sqlsrv32.dll), kad prisijungtų prie duomenų bazių. Ryšys gali nepavykti. Taip pat galite gauti klaidą programoje arba klaidą galite gauti iš „SQL Server“.

Daugiau informacijos apie saugos pažeidžiamumus rasite saugos naujinimo vadove ir 2023 m. sausio mėn. saugos naujinimai

Norėdami grįžti į "Azure Stack HCI" dokumentacijos svetainę

"Azure Stack HCI" 21H2 versijos aptarnavimo rietuvės naujinimas – 20348.1300

Šiame naujinime įtraukti priežiūros rietuvės, kuri yra „Windows“ naujinimų diegimo komponentas, kokybės patobulinimai. Priežiūros rietuvės naujinimai (SSU) užtikrina, kad turite patikimą priežiūros rietuvę, kad jūsų įrenginiai galėtų gauti ir įdiegti "„Microsoft“" naujinimus.

Žinomos problemos šiame naujinime

Šiuo metu „„Microsoft““ nežino jokių su šiuo naujinimu susijusių problemų.

Kaip gauti šį naujinimą

Specialios instrukcijos "Windows" atkūrimo aplinkos (WinRE) įrenginiams – atnaujinta 2023-01-20

Įrenginiuose su "Windows" atkūrimo aplinka (WinRE) reikės atnaujinti "WinRE" skaidinį, kad būtų pašalinti CVE-2022-41099 saugos pažeidžiamumai. Įprastai įdiegus naujinimą sistemoje "Windows", ši "WinRE" saugos problema nebus išspręsta. Nurodymų, kaip išspręsti šią problemą "WinRE", ieškokite CVE-2022-41099.

Prieš diegiant šį naujinimą

Dabar "„Microsoft“" sujungia naujausią jūsų operacinės sistemos priežiūros rietuvės naujinimą (SSU) su naujausiu kaupiamuoju naujinimu (LCU). Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Norėdami įdiegti LCU savo "Azure Stack HCI" klasteryje, žr. "Azure Stack" HCI klasterių naujinimas.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„Windows“ naujinimas, skirtas verslui Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš "„Windows Update“" pagal sukonfigūruotas strategijas.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Gaminys: Azure Stack HCI
Klasifikacija: Saugos naujinimai

Pastaba

  • Jei norite pašalinti LCU
  • Norėdami pašalinti LCU įdiegę sujungtą SSU ir LCU paketą, naudokite komandų eilutės parinktį DISM/Remove-Package su LCU paketo pavadinimu kaip argumentu. Paketo pavadinimą galite rasti naudodami šią komandą: DISM /online /get-packages.
  • Paleisti „Windows Update“ atskirąją diegimo programą (wusa.exe) su jungikliu /uninstall kombinuotame pakete neveiks, nes kombinuotame pakete yra SSU. Įdiegę SSU negalite pašalinti iš sistemos.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 5022291 failo informaciją.

Norėdami gauti į priežiūros rietuvės naujinimą įtrauktų failų sąrašą, atsisiųskite SSU 20348.1300 versijos failo informaciją