|
PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM SVARĪGI No 2026. gada 27. janvāra šis atjauninājums vairs nav pieejams Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz Windows jaunāko versiju. |
|---|
Piezīme
12/8/20
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Pārskatu par Windows 10 versiju 1507 skatiet tās atjauninājumu vēstures lapā.
Marķējumi
- Tas pārtrauc vasaras laika sākumu Jordānijā 2022. gada oktobra beigās. Jordānijas laika josla tiks neatgriezeniski pārvietota uz UTC + 3 laika joslu.
- Tas novērš drošības problēmas operētājsistēmai Windows.
Uzlabojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Instalējot šo KB:
- Novērsta problēma, kas ietekmē dalītā komponentu objektmodeļa (DCOM) autentifikācijas pastiprināšanos. Mēs automātiski paaugstināsim autentifikācijas līmeni visiem neanonīmiem aktivizācijas pieprasījumiem no DCOM klientiem uz RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Tas notiek, ja autentifikācijas līmenis ir zem pakešu integritātes.
- Tas pārtrauc vasaras laika sākumu Jordānijā 2022. gada oktobra beigās. Jordānijas laika josla tiks neatgriezeniski pārvietota uz UTC + 3 laika joslu.
- Novērsta problēma, kas ietekmē Microsoft Azure Active Directory (AAD) lietojumprogrammas starpniekservera savienotāju. Tas nevar izgūt Kerberos biļeti lietotāja vārdā. Kļūdas ziņojums ir "Norādītais turis nav derīgs (0x80090301)."
Ja esat instalējis iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie atjauninājumi.
Papildinformāciju par drošības ievainojamību skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietnē un 2022. gada novembra drošības Atjauninājumi.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
Pēc atjauninājumu instalēšanas, kas izlaisti 2022. gada 8. novembrī vai vēlāk, Windows serveros ar domēna kontrollera lomu jums var rasties problēmas ar Kerberos autentifikāciju. Šī problēma var ietekmēt jebkuru Kerberos autentifikāciju jūsu vidē. Daži scenāriji, kas varētu tikt ietekmēti:
Piezīme Šī problēma nav paredzēta drošības pastiprināšanai Netlogon un Kerberos, sākot ar 2022. gada novembra drošības atjauninājumu. Jums joprojām būs jāievēro šajos rakstos sniegtie norādījumi pat pēc tam, kad šī problēma būs novērsta. Šī problēma neietekmē Windows ierīces, ko mājās izmanto patērētāji vai ierīces, kas nav daļa no lokālā domēna. Azure Active Directory vides, kas nav hibrīdas un kurām nav neviena lokāla Active Directory servera, netiek ietekmētas. |
Šī problēma tika novērsta ārpusjoslas atjauninājumos, kas izlaisti 2022. gada 17. novembrī instalēšanai visos domēna kontrolleros jūsu vidē. Lai novērstu šo problēmu, nav jāinstalē atjauninājums un jāveic izmaiņas citos serveros vai klienta ierīcēs savā vidē. Ja šai problēmai izmantojat kādu risinājumu vai mazināšanas darbības, tie vairs nav nepieciešami, un iesakām tos noņemt. Lai iegūtu savrupo pakotni šiem ārpusjoslas atjauninājumiem, meklējiet KB numuru Microsoft Update katalogā. Šos atjauninājumus varat manuāli importēt Windows Server atjaunināšanas pakalpojumos (WSUS) un Microsoft Endpoint Configuration Manager. WSUS norādījumus skatiet WSUS un kataloga vietnē. Norādījumus par konfigurācijas pārvaldnieku skatiet sadaļā Atjauninājumu importēšana no Microsoft atjauninājumu kataloga. Piezīme Tālāk minētie atjauninājumi nav pieejami no Windows Update un netiks instalēti automātiski. Kumulatīvie atjauninājumi: Piezīme Jums nav jālieto neviens iepriekšējais atjauninājums, pirms šo kumulatīvo atjauninājumu instalēšanas. Ja jums jau ir instalēti 2022. gada 8. novembra atjauninājumi, nav nepieciešams atinstalēt ietekmētos atjauninājumus, pirms instalējat jaunākos atjauninājumus, tostarp iepriekš norādītos atjauninājumus. Savrupie Atjauninājumi: Piezīme Ja šīm Windows Server versijām izmantojat tikai drošības atjauninājumus, šie savrupie atjauninājumi ir jāinstalē tikai 2022. gada novembra mēnesim. Tikai drošības atjauninājumi nav kumulatīvi, un jums būs arī jāinstalē visi iepriekšējie tikai drošības atjauninājumi, lai tie būtu pilnībā atjaunināti. Ikmēneša apkopojuma atjauninājumi ir kumulatīvi, un tie ietver drošības un visus kvalitātes atjauninājumus. Ja izmantojat ikmēneša apkopojuma atjauninājumus, jums būs jāinstalē abi iepriekš uzskaitītie savrupie atjauninājumi, lai novērstu šo problēmu, un jāinstalē 2022. gada 8. novembrī izlaistie ikmēneša apkopojumi, lai saņemtu 2022. gada novembra kvalitātes atjauninājumus. Ja jums jau ir instalēti 2022. gada 8. novembra atjauninājumi, nav nepieciešams atinstalēt ietekmētos atjauninājumus, pirms instalējat jaunākos atjauninājumus, tostarp iepriekš norādītos atjauninājumus. |
Pēc šī atjauninājuma instalēšanas programmas, kas izmanto ODBC savienojumus, izmantojot Microsoft ODBC SQL Server draiveri (sqlsrv32.dll), lai piekļūtu datu bāzēm, iespējams, netiks savienotas. Iespējams, lietojumprogrammā tiks parādīts kļūdas ziņojums, vai arī varat saņemt kļūdu no SQL Server, piemēram, "EMS sistēma radās problēma" ar "Ziņojums: [Microsoft][ODBC SQL Server draiveris] protokola kļūda TDS Stream" vai "Ziņojums: [Microsoft][ODBC SQL Server draiveris]Nezināms marķieris, kas saņemts no SQL Server".Piezīme izstrādātājiem Lietojumprogrammas, kuras ietekmē šī problēma, var neizdoties ienest datus, piemēram, izmantojot funkciju SQLFetch. Šī problēma var rasties, izsaucot funkciju SQLBindCol pirms SQLFetch vai izsaucot funkciju SQLGetData pēc SQLFetch un kad argumentam "BufferLength" ir sniegta vērtība 0 (nulle) fiksētiem datu tipiem, kas ir lielāki par 4 baitiem (piemēram, SQL_C_FLOAT). Ja neesat pārliecināts, vai izmantojat kādas ietekmētās programmas, atveriet programmas, kas izmanto datu bāzi, un pēc tam atveriet komandu uzvedni (atlasiet Sākums , pēc tam ierakstiet komandu uzvedne un atlasiet to) un ierakstiet šādu komandu:
|
Šī problēma ir novērsta KB5022297. |
Atjauninājuma iegūšana
PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM
SVARĪGI No 2026. gada 27. janvāra šis atjauninājums vairs nav pieejams Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz Windows jaunāko versiju.