Inhoudsopgave
×

Releasedatum:

14-6-2022

Versie:

Maandelijks updatepakket

Samenvatting

Meer informatie over deze cumulatieve beveiligingsupdate, inclusief verbeteringen, bekende problemen en hoe u de update kunt ophalen.

BELANGRIJKOp 19 mei 2022 hebben we een out-of-band -update (OOB) uitgebracht om een probleem op te lossen dat verificatiefouten met machinecertificaten op domeincontrollers kan veroorzaken. Als u de releases van 19 mei 2022 of later niet hebt geïnstalleerd, wordt dit probleem ook opgelost door deze update van 14 juni 2022 te installeren. Zie de sectie Voordat u deze update installeert in dit artikel voor meer informatie.

BELANGRIJK Windows 8.1 en Windows Server 2012 R2 hebben het einde van de basisondersteuning bereikt en worden nu uitgebreid ondersteund. Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsreleases meer (ook wel C-releases genoemd) voor dit besturingssysteem. Besturingssystemen met uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (ook wel bekend als de release 'B' of 'Update dinsdag').

Zie het volgende artikel voor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, enzovoort. Als u andere notities en berichten wilt weergeven, raadpleegt u de startpagina van Windows 8.1 en Windows Server 2012 R2-updategeschiedenis.

Verbeteringen

Deze cumulatieve beveiligingsupdate bevat verbeteringen die deel uitmaken van update KB5014011 (uitgebracht op 10 mei 2022) en bevat nieuwe verbeteringen voor het volgende probleem:

  • Afdrukken naar een NUL-poort vanuit een LowIL-procestoepassing (LowIL) kan afdrukfouten veroorzaken.

  • Hiermee wordt een beveiligingsprobleem met uitbreiding van bevoegdheden (EOP) onder CVE-2022-30154 voor de Microsoft File Server Shadow Copy Agent-service opgelost. Als u wilt worden beveiligd en functioneel wilt worden, moet u de update van 14 juni 2022 of later Windows op zowel de toepassingsserver als de bestandsserver installeren. De toepassingsserver voert de VSS-toepassing (Volume Shadow Copy Service) uit die gegevens opslaat op de externe Server Message Block 3.0(of hoger) shares op een bestandsserver. De bestandsserver fungeert als host voor de bestandsshares. Als u de update niet op beide computerrollen installeert, kunnen back-upbewerkingen die zijn uitgevoerd door toepassingen, die eerder hebben gewerkt, mislukken. Voor dergelijke foutscenario's registreert de Microsoft File Server Shadow Copy Agent-service FileShareShadowCopyAgent-gebeurtenis 1013 op de bestandsserver. Zie KB5015527 voor meer informatie.

Voor meer informatie over de opgeloste beveiligingsproblemen raadpleegt u de website van de beveiligingsupdates en de security Updates van juni 2022.

Bekende problemen in deze update

Symptoom

Volgende stap

Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit vanaf een knooppunt dat geen CSV-eigendom heeft.

We werken aan een oplossing en komen met een update in een toekomstige release.

Na de installatie van deze update kunnen Windows apparaten de functie Wi-Fi hotspot mogelijk niet gebruiken. Wanneer u de hotspotfunctie probeert te gebruiken, kan het hostapparaat de verbinding met internet verliezen nadat een clientapparaat verbinding heeft gemaakt.

Als u het probleem wilt verhelpen en internettoegang op het hostapparaat wilt herstellen, kunt u de functie Wi-Fi hotspot uitschakelen. Zie Uw Windows-pc gebruiken als mobiele hotspot voor instructies.

We zijn momenteel bezig met onderzoeken en geven een update in een toekomstige release.

Na de installatie van deze update kunnen Windows-servers die gebruikmaken van de RRAS (Routing and Remote Access Service) mogelijk niet correct internetverkeer omleiden. Apparaten die verbinding maken met de server maken mogelijk geen verbinding met internet en servers kunnen de verbinding met internet verliezen nadat een clientapparaat verbinding heeft gemaakt.

Als tijdelijke oplossing voor dit probleem schakelt u de NAT-functie op de RRAS-server uit. Klik hiervoor om het selectievakje NAT inschakelen op deze interface op het tabblad NAT uit te schakelen. Zie stap 7 van het artikel NAT inschakelen en configureren op de Microsoft Docs website voor meer informatie.

We zijn momenteel bezig met onderzoeken en bieden een update in een toekomstige release.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Voer een van de volgende handelingen uit voor verificatieoverwegingen voor machinecertificaten:

  • Installeer deze update van 14 juni 2022 op alle tussenliggende of toepassingsservers die eerst verificatiecertificaten van geverifieerde clients doorgeven aan de domeincontroller (DC). Installeer deze update vervolgens op alle DC-rolcomputers.

  • Of vul CertificateMappingMethods vooraf in om te 0x1F zoals beschreven in de sectie Informatie over registersleutels van KB5014754 op alle DC's. Verwijder de registerinstelling CertificateMappingMethods pas nadat de update van 14 juni 2022 is geïnstalleerd op alle tussenliggende servers of toepassingsservers en alle DC's.

    Opmerking Als u de registerinstelling CertificateMappingMethods toevoegt, wijzigt of verwijdert, hoeft het apparaat niet opnieuw te worden opgestart.

We raden u ten zeerste aan de meest recente SSU (servicing stack update) voor uw besturingssysteem te installeren voordat u de nieuwste rollup installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Als u Windows Update gebruikt, wordt de meest recente SSU (KB5014025) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de nieuwste SSU wilt ophalen, zoekt u het in de Microsoft Update-catalogus

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Categorie: Beveiligingsupdates

Bestandsinformatie

Download de bestandsgegevens voor update KB5014738 voor een lijst met de bestanden die in deze update worden verstrekt. 

Naslagwerken

Zie informatie over de implementatie van beveiligingsupdates op 14 juni 2022: 14 juni 2022 (KB5015454) voor informatie over de beveiligingsupdates die zijn uitgebracht op 14 juni 2022.

Meer hulp nodig?

Uw vaardigheden uitbreiden
Training verkennen
Als eerste nieuwe functies krijgen
Deelnemen aan Microsoft insiders

Was deze informatie nuttig?

Hoe tevreden bent u met de taalkwaliteit?
Wat heeft uw ervaring beïnvloed?

Bedankt voor uw feedback.

×