Dotyczy
Windows 10, version 1607, all editions Windows Server 2016, all editions

Data wydania:

08.11.2022

Wersja:

Kompilacja systemu operacyjnego 14393.5501

POWIADOMIENIE O WYGAŚNIĘCIU

WAŻNEOd 31 marca 2026 r. ta aktualizacja nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach udostępniania. Zalecamy zaktualizowanie urządzeń do najnowszej wersji systemu Windows.

10/11/22 WAŻNE 10 stycznia 2023 r. zakończy się publiczne rozszerzenie obsługi urządzeń z procesorem Intel Atom Clover Trail. Aktualizacja zabezpieczeń z 10 stycznia 2023 r. jest ostatnią aktualizacją dla tych urządzeń. Po tej dacie nie będą oni otrzymywać comiesięcznych aktualizacji zabezpieczeń i jakości. Te aktualizacje chronią Cię przed najnowszymi zagrożeniami bezpieczeństwa. Niestety, te urządzenia nie spełniają wymagań sprzętowych w celu uaktualnienia do nowszej wersji Windows 10 lub Windows 11. Zalecamy rozważenie nowego urządzenia z Windows 11.  

11.19.2020 r. Aby uzyskać informacje na temat terminologii usługi Windows Update, zobacz artykuł o typach aktualizacji systemu Windows i miesięcznych typachaktualizacji dotyczących jakości. Aby zapoznać się z omówieniem Windows 10, wersja 1607, zobacz stronę historii aktualizacji.  

Najważniejsze funkcje

  • Kończy się czas letni w Jordanii pod koniec października 2022 r. Strefa czasowa Jordanii zostanie trwale przesunięte do strefy czasowej UTC + 3.

  • Rozwiązuje problemy z zabezpieczeniami systemu operacyjnego Windows.  

Ulepszenia

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Po zainstalowaniu tej bazy wiedzy: 

  • Rozwiązuje problem, który wpływa na zaostrzenie uwierzytelniania modelu DISTRIBUTed Component Object Model (DCOM). Automatycznie podniesiemy poziom uwierzytelniania dla wszystkich nie anonimowych żądań aktywacji od klientów DCOM, aby RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Dzieje się tak, jeśli poziom uwierzytelniania jest poniżej poziomu integralności pakietów.

  • Kończy się czas letni w Jordanii pod koniec października 2022 r. Strefa czasowa Jordanii zostanie trwale przesunięte do strefy czasowej UTC + 3.

  • Rozwiązano problem, który wpływa na łącznik serwer proxy aplikacji Microsoft Azure Active Directory (AAD). Nie można pobrać biletu Kerberos w imieniu użytkownika. Komunikat o błędzie to: "Określony uchwyt jest nieprawidłowy (0x80090301)."

  • Rozwiązuje problem, który wpływa na proces tworzenia zaufania lasów. Nie można dodać sufiksów nazw systemu nazw domen (DNS) do atrybutów informacji o zaufaniu. Dzieje się tak po zainstalowaniu aktualizacji z 11 stycznia 2022 r. lub nowszych.

  • Rozwiązuje problem, który wpływa na kontroler domeny (DC). Kontroler domeny zapisuje zdarzenie Key Distribution Center (KDC) 21 w dzienniku zdarzeń systemowych. Dzieje się tak, gdy funkcja KDC pomyślnie przetwarza żądanie uwierzytelniania PKINIT (Public Key Cryptography for Initial Authentication) protokołu Kerberos przy użyciu certyfikatu z podpisem własnym w scenariuszach kluczowego zaufania. Obejmuje to Windows Hello dla firm i uwierzytelnianie urządzeń.

  • Rozwiązuje problem, który wpływa na Microsoft Visual C++ środowisko uruchomieniowe redystrybucyjnego. Nie ładuje się ona do usługi serwera lokalnego urzędu zabezpieczeń (LSASS), gdy włączysz światło procesu chronionego (PPL).

  • Usuwa luki w zabezpieczeniach protokołów Kerberos i Netlogon opisane w cve-2022-38023, CVE-2022-37966 i CVE-2022-37967. Aby uzyskać wskazówki dotyczące wdrażania, zobacz następujące artykuły:

    • KB5020805: Jak zarządzać zmianami protokołu Kerberos dotyczącymi CVE-2022-37967

    • KB5021130: Jak zarządzać zmianami protokołu Netlogon związanymi z CVE-2022-38023

    • KB5021131: Jak zarządzać zmianami protokołu Kerberos dotyczącymi CVE-2022-37966

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe aktualizacje zawarte w tym pakiecie zostaną pobrane i zainstalowane na urządzeniu.  

Aby uzyskać więcej informacji na temat luk w zabezpieczeniach, zapoznaj się z nową witryną internetową przewodnika aktualizacji zabezpieczeń i Aktualizacje zabezpieczeń z listopada 2022 r.

Znane problemy z tą aktualizacją

Objaw

Obejście

Po zainstalowaniu aktualizacji wydanych 8 listopada 2022 r. lub nowszych na serwerach z systemem Windows z rolą kontrolera domeny mogą występować problemy z uwierzytelnianiem Kerberos. Ten problem może mieć wpływ na dowolne uwierzytelnianie Kerberos w twoim środowisku. Niektóre scenariusze, których może to dotyczyć:

W przypadku wystąpienia tego problemu może zostać wyświetlone zdarzenie błędu Microsoft-Windows-Kerberos-Key-Distribution-Center Event ID 14 w sekcji System dziennika zdarzeń na kontrolerze domeny z poniższym tekstem. Uwaga: zdarzenia, których dotyczy problem, będą miały komunikat „brakujący klucz ma identyfikator 1”:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

Uwaga Ten problem nie jest oczekiwaną częścią wzmacniania zabezpieczeń dla usług Netlogon i Kerberos począwszy od aktualizacji zabezpieczeń z listopada 2022 r. Nadal musisz postępować zgodnie ze wskazówkami podanymi w tych artykułach nawet po rozwiązaniu tego problemu.

Ten problem nie wpływa na urządzenia z systemem Windows używane w domu przez użytkowników lub urządzenia, które nie należą do domeny lokalnej. Nie ma to wpływu na środowiska usługi Azure Active Directory, które nie są hybrydowe i nie mają żadnych lokalnych serwerów usługi Active Directory.

Ten problem został rozwiązany w aktualizacjach poza pasmem wydanych 17 listopada 2022 r. na potrzeby instalacji na wszystkich kontrolerach domeny w Twoim środowisku. Nie musisz instalować żadnych aktualizacji ani wprowadzać żadnych zmian na innych serwerach lub urządzeniach klienckich w środowisku, aby rozwiązać ten problem. Jeśli zastosowano jakiekolwiek obejście lub środki zaradcze dla tego problemu, nie są one już potrzebne i zalecamy ich usunięcie.

Aby uzyskać pakiet autonomiczny dla tych aktualizacji poza pasmem, wyszukaj numer aktualizacji KB w wykazie aktualizacji Microsoft Update. Te aktualizacje można zaimportować ręcznie do usług Windows Server Update Services (WSUS) i programu Microsoft Endpoint Configuration Manager. Aby uzyskać instrukcje dotyczące usług WSUS, zobacz WSUS i witryna wykazu. Aby uzyskać instrukcje dotyczące menedżera konfiguracji, zobacz Importowanie aktualizacji z wykazu usługi Microsoft Update.

Uwaga Poniższe aktualizacje poza pasmem nie są dostępne w usłudze Windows Update i nie zostaną zainstalowane automatycznie.

Aktualizacje zbiorcze:

Uwaga Przed zainstalowaniem tych aktualizacji zbiorczych nie trzeba stosować żadnych wcześniejszych aktualizacji. Jeśli masz już zainstalowane aktualizacje wydane 8 października 2022 r., nie musisz odinstalowywać aktualizacji, których dotyczy problem, przed zainstalowaniem jakichkolwiek późniejszych aktualizacji, w tym tych wymienionych powyżej.

Aktualizacje autonomiczne:

  • Windows Server 2012 R2: KB5021653

  • Windows Server 2012: KB5021652

  • Windows Server 2008 R2 z dodatkiem SP1: ta aktualizacja nie jest jeszcze dostępna. Sprawdź tutaj w nadchodzącym tygodniu, aby uzyskać więcej informacji.

  • Windows Server 2008 SP2: KB5021657

Uwaga Jeśli używasz aktualizacji samych zabezpieczeń dla tych wersji systemu Windows Server, musisz zainstalować te aktualizacje autonomiczne tylko w listopadzie 2022 r. Aktualizacje samych zabezpieczeń nie są skumulowane i należy również zainstalować wszystkie poprzednie aktualizacje samych zabezpieczeń, aby były w pełni aktualne. Comiesięczne aktualizacje zbiorcze obejmują zabezpieczenia i wszystkie aktualizacje dotyczące jakości. Jeśli korzystasz z comiesięcznych aktualizacji zbiorczych, musisz zainstalować zarówno aktualizacje autonomiczne wymienione powyżej, aby rozwiązać ten problem, jak i comiesięczne pakiety zbiorcze wydane 8 listopada 2022 r., aby otrzymywać aktualizacje dotyczące jakości w listopadzie 2022 r. Jeśli masz już zainstalowane aktualizacje wydane 8 października 2022 r., nie musisz odinstalowywać aktualizacji, których dotyczy problem, przed zainstalowaniem jakichkolwiek późniejszych aktualizacji, w tym tych wymienionych powyżej.

Po zainstalowaniu tej lub nowszej aktualizacji na kontrolerach domeny może wystąpić przeciek pamięci w usłudze podsystemu urzędu zabezpieczeń lokalnych (LSASS.exe). W zależności od obciążenia kontrolerów domeny i czasu od ostatniego ponownego uruchomienia serwera, usługi LSASS mogą stale zwiększać użycie pamięci wraz z czasem działania serwera. Serwer może przestać odpowiadać lub automatycznie uruchomić się ponownie.

Uwaga Ten problem może mieć wpływ na aktualizacje poza pasmem dla kontrolerów domeny wydane 17 listopada 2022 r. i 18 listopada 2022 r.

Ten problem został rozwiązany w aktualizacji KB5021235.

Po zainstalowaniu tej aktualizacji, aplikacje, które używają połączeń ODBC korzystając ze sterownika ODBC firmy Microsoft dla platformy SQL Server (sqlsrv32.dll) w celu uzyskania dostępu do baz danych, mogą nie mieć możliwości połączenia. W aplikacji może zostać wyświetlony błąd lub może zostać wyświetlony błąd z platformy SQL Server, taki jak „System EMS napotkał problem” z komunikatem „Komunikat: [Microsoft][ODBC SQL Server Driver] Błąd protokołu w strumieniu TDS” lub „Komunikat: [Microsoft][ODBC SQL Server Driver]Nieznany token odebrany z platformy SQL Server”.

Notatka dla deweloperów Aplikacje, których dotyczy ten problem, mogą nie pobierać danych, na przykład podczas korzystania z funkcji SQLFetch. Ten problem może wystąpić podczas wywoływania funkcji SQLBindCol przed funkcją SQLFetch lub wywoływania funkcji SQLGetData po funkcji SQLFetch i po podaniu wartości 0 (zero) dla argumentu „BufferLength” dla stałych typów danych większych niż 4 bajty (na przykład SQL_C_FLOAT).

Jeśli nie masz pewności, czy korzystasz z jakichkolwiek aplikacji, których dotyczy problem, otwórz aplikacje korzystające z bazy danych, a następnie otwórz wiersz polecenia (wybierz pozycję Start , następnie wpisz wiersz polecenia i zaznacz go) i wpisz następujące polecenie:  

tasklist /m sqlsrv32.dll

Ten problem został rozwiązany w aktualizacji KB5022289.

Jak uzyskać tę aktualizację

POWIADOMIENIE O WYGAŚNIĘCIU

WAŻNEOd 31 marca 2026 r. ta aktualizacja nie jest już dostępna w wykazie usługi Microsoft Update ani w innych kanałach udostępniania. Zalecamy zaktualizowanie urządzeń do najnowszej wersji systemu Windows.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.