2022 m. birželio 14 d. – KB5014741 (tik saugos naujinimas)

Taikoma
Windows Server 2012 Windows Embedded 8 Standard

Santrauka

Sužinokite daugiau apie šį tik saugos naujinimą, įskaitant patobulinimus, žinomas problemas ir kaip gauti naujinimą.

Pastaba

SVARBU 2022 m. gegužės 19 d. išleidome į diapazoną neįtrauktą (OOB) naujinimą, kad išspręstume problemą, dėl kurios gali kilti įrenginio sertifikato autentifikavimo klaidų domeno valdikliuose. Jei neįdiegėte 2022 m. gegužės 19 d. ar naujesnių leidimų, ši problema taip pat bus išspręsta įdiegus šį 2022 m. birželio 14 d. naujinimą. Daugiau informacijos ieškokite šio straipsnio skyriuje Prieš diegiant šį naujinimą .

Pastaba

  • SVARBU "Windows Server 2012" standartinis palaikymas baigėsi ir dabar teikiamas papildomas palaikymas. Nuo 2020 m. liepos nebebus šios operacinės sistemos pasirinktinių leidimų (vadinamų C arba D leidimais). Operacinės sistemos, kurioms taikomas papildomas palaikymas, turi tik kaupiamuosius mėnesinius saugos naujinimus (vadinamus "B" arba antradienio naujinimo leidimais).
  • Prieš diegdami šį naujinimą, patikrinkite, ar įdiegėte būtinus naujinimus, nurodytus skyriuje Kaip gauti šį naujinimą .
  • Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., rasite toliau pateiktame straipsnyje. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "Windows Server 2012" naujinimo retrospektyvos pagrindinį puslapį.

Patobulinimai

Į šį tik saugos naujinimą įtraukti nauji patobulinimai, skirti šiai problemai:

  • Spausdinant į NUL prievadą naudojant mažo vientisumo lygio (LowIL) proceso programą, gali kilti spausdinimo trikčių.
  • Išsprendžia didesnių teisių (EOP) pažeidžiamumą pagal CVE-2022-30154 , skirtą "„Microsoft“" failų serverio šešėlinės kopijos agento tarnybai. Norėdami tapti apsaugoti ir funkcionalūs, turite įdiegti 2022 m. birželio 14 d. arba naujesnį "Windows" naujinimą tiek programos serveryje, tiek failų serveryje. Taikomosios programos serveryje veikia tomo šešėlinės kopijos tarnybos (VSS) taikomoji programa, kuri saugo duomenis nuotolinio serverio pranešimų bloko 3.0 (arba naujesnės versijos) failų serverio dalyse. Failų serveris nuomoja failų bendrinimo išteklius. Jei neįdiegsite naujinimo abiejuose kompiuterio vaidmenyse, gali nepavykti atlikti programų atsarginio kopijavimo operacijų, kurios anksčiau veikė. Esant tokiems trikčių scenarijams, "„Microsoft“" failų serverio šešėlinės kopijos agento tarnyba failų serveryje registruos FileShareShadowCopyAgent įvykį 1013. Daugiau informacijos ieškokite KB5015527.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite naujoje saugos naujinimo vadovo svetainėje ir 2022 m. birželio mėn. saugos naujinimai.

Žinomos problemos šiame naujinime

Požymis Kitas veiksmas
Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. Atlikite vieną iš šių veiksmų:

  • Atlikite operaciją iš proceso, kuris turi administratoriaus teises.
  • Atlikite operaciją iš mazgo, kuriame nėra CSV nuosavybės.
Ieškome sprendimo ir pateiksime naujinimą būsimame leidime.
Įdiegus šį naujinimą, "Windows" įrenginiai gali negalėti naudoti Wi-Fi interneto taško funkcijos. Bandant naudoti interneto taško funkciją, pagrindinis įrenginys gali prarasti ryšį su internetu, kai kliento įrenginys prisijungs. Ši problema išspręsta KB5015875.
Įdiegus šį naujinimą, "Windows" serveriai, naudojantys kelvados ir nuotolinės prieigos tarnybą (RRAS), gali nesugebėti tinkamai nukreipti interneto srauto. Prie serverio jungiantys įrenginiai gali neprisijungti prie interneto, o kliento įrenginiui prisijungus serveriai gali prarasti ryšį su internetu. Ši problema išspręsta KB5015875.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Jei norite autentifikuoti kompiuterio sertifikatą, atlikite vieną iš šių veiksmų:
  • Įdiekite šį 2022 m. birželio 14 d. naujinimą visuose tarpiniuose arba programų serveriuose, kurie autentifikavimo sertifikatus iš autentifikuotų klientų pirmiausia perduoda domeno valdikliui (DC). Tada įdiekite šį naujinimą visuose DC vaidmenų kompiuteriuose.
  • Arba iš anksto užpildykite CertificateMappingMethods, kad 0x1F, kaip nurodyta visų DC KB5014754 skyriuje Registro rakto informacija. Panaikinkite CertificateMappingMethods registro parametrą tik po to, kai 2022 m. birželio 14 d. naujinimas bus įdiegtas visuose tarpiniuose arba programų serveriuose ir visuose DC.

    Atkreipkite dėmesį Įtraukiant, modifikuojant arba pašalinant CertificateMappingMethods registro parametrą nereikia iš naujo paleisti įrenginio.
Primygtinai rekomenduojame įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią naujinimų paketą. SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiamas naujinimų paketas ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU (KB5014027) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.

Pastaba

PRIMINIMAS Jei naudojate tik saugos naujinimus, taip pat turėsite įdiegti visus ankstesnius tik saugos naujinimus ir naujausią kaupiamąjį "Internet Explorer" naujinimą (KB5011486).

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Ne Peržiūrėkite kitas parinktis toliau.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: „Windows Server 2012“, „Windows Embedded 8 Standard“
Klasifikacija: saugos naujinimas

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite failo informaciją KB5014741.

Nuorodos

Informacijos apie saugos naujinimus, išleistus 2022 m. birželio 14 d., ieškokite saugos naujinimo diegimo informacijoje: 2022 m. birželio 14 d. (KB5015454).