2022. gada 14. jūnijs — KB5014738 (ikmēneša apkopojums)

Attiecas uz
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Kopsavilkums

Iegūstiet papildinformāciju par šo kumulatīvo drošības atjauninājumu, tostarp par uzlabojumiem, zināmām problēmām un veidu, kā šo atjauninājumu iegūt.

Piezīme

SVARĪGI 2022. gada 19. maijā mēs izlaidām ārpusjoslas (OOB) atjauninājumu, lai novērstu problēmu, kas var izraisīt datora sertifikāta autentifikācijas kļūmes domēna kontrolleros. Ja neesat instalējis 2022. gada 19. maija vai jaunākus laidienus, šī problēma tiks novērsta, instalējot šo 2022. gada 14. jūnija atjauninājumu. Papildinformāciju skatiet šā raksta sadaļā Pirms šī atjauninājuma instalēšanas .

Piezīme

  • SVARĪGI! Windows 8.1 un Windows Server 2012 R2 ir sasniegušas pamata atbalsta beigas, un tagad tām tiek sniegts paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).
  • Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 8.1 un Windows Server 2012 R2 atjauninājumu vēstures sākumlapu.

Uzlabojumi

Šajā kumulatīvajā drošības atjauninājumā ir ietverti uzlabojumi, kas ir ietverti atjauninājumā KB5014011 (izlaists 2022. gada 10. maijā), un tajā ir ietverti jauni uzlabojumi tālāk aprakstītajai problēmai.

  • Drukāšana uz NUL portu no zema integritātes līmeņa (LowIL) procesa lietojumprogrammas var izraisīt drukāšanas kļūmes.
  • Novērsta privilēģiju palielināšanas (EOP) ievainojamība saskaņā ar CVE-2022-30154Microsoft failu servera ēnkopijas aģenta pakalpojumam. Lai kļūtu aizsargāts un funkcionāls, gan lietojumprogrammu serverī, gan failu serverī ir jāinstalē 2022. gada 14. jūnija vai jaunāks Windows atjauninājums. Lietojumprogrammas serverī darbojas sējuma ēnkopijas pakalpojuma (VSS) atpazīstoša lietojumprogramma, kas glabā datus failu servera attālā servera ziņojumu bloka 3.0 (vai jaunākā versijā) koplietojumos. Failu serverī tiek viesots failu koplietojums. Ja neinstalēsit atjauninājumu abās datora lomās, lietojumprogrammu veiktās dublēšanas darbības, kas iepriekš darbojās, var neizdoties. Šādos kļūmes scenārijos Microsoft failu servera ēnkopijas aģenta pakalpojums reģistrēs FileShareShadowCopyAgent notikumu 1013 failu serverī. Papildinformāciju skatiet KB5015527.

Papildinformāciju par novērsto drošības ievainojamību skatiet drošības atjauninājumu ceļveža tīmekļa vietnē un 2022. gada jūnija drošības Atjauninājumi.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Nākamā darbība
Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. Veiciet vienu no šīm darbībām:

  • Veiciet darbību no procesa, kuram ir administratora tiesības.
  • Veiciet darbību no mezgla, kam nav CSV īpašumtiesību.
Mēs strādājam pie risinājuma, lai nodrošinātu atjauninājumu gaidāmajā laidienā.
Pēc šī atjauninājuma instalēšanas Windows ierīces, iespējams, nevarēs izmantot Wi-Fi tīklāja līdzekli. Mēģinot izmantot tīklāja līdzekli, resursdatora ierīce, iespējams, var zaudēt savienojumu ar internetu pēc tam, kad izveidots klienta ierīces savienojums. Šī problēma ir novērsta KB5015874.
Pēc šī atjauninājuma instalēšanas Windows serveri, kas izmanto maršrutēšanas un attālās piekļuves pakalpojumu (RRAS), iespējams, nevarēs pareizi novirzīt interneta trafiku. Ierīces, kas veido savienojumu ar serveri, var neizveidot savienojumu ar internetu, un serveri var zaudēt savienojumu ar internetu pēc tam, kad izveidots klienta ierīces savienojums. Šī problēma ir novērsta KB5015874.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Datora sertifikāta autentifikācijas apsvērumu gadījumā veiciet kādu no šīm darbībām:
  • Instalējiet šo 2022. gada 14. jūnija atjauninājumu visos starpserveros vai lietojumprogrammu serveros, kas vispirms nodod autentifikācijas sertifikātus no autentificētiem klientiem domēna kontrollerim (DC). Pēc tam instalējiet šo atjauninājumu visos DC lomu datoros.
  • Vai arī iepriekš aizpildiet CertificateMappingMethods, lai 0x1F, kā dokumentēts KB5014754 reģistra atslēgas informācijas sadaļā visos DC. Izdzēsiet CertificateMappingMethods reģistra iestatījumu tikai pēc tam, kad 2022. gada 14. jūnija atjauninājums ir instalēts visos starpposma vai lietojumprogrammu serveros un visos DC.

    Piezīme Pievienojot, modificējot vai noņemot CertificateMappingMethods reģistra iestatījumu, ierīce nav jārestartē.
Pirms jaunākā atjauninājumu apkopojuma instalēšanas stingri ieteicams instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai. SSU uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows Update, jaunākais SSU (KB5014025) jums tiks piedāvāts automātiski. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klasifikācija — drošības atjauninājumi

Faila informācija

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā KB5014738.

Atsauces

Informāciju par drošības atjauninājumiem, kas izlaisti 2022. gada 14. jūnijā, skatiet rakstā Drošības atjauninājumu izvietošanas informācija: 2022. gada 14. jūnijs (KB5015454).