Actualizare de securitate din 8 noiembrie 2022 (KB5019081)

Se aplică la
Azure Local, version 21H2

Notă

NOU 08.11.22
IMPORTANT
Din cauza programului foarte redus din perioada sărbătorilor și a Anului Nou Vestic, nu va exista o versiune preliminară care nu ține de securitate pentru luna decembrie 2022. Va exista o versiune de securitate lunară (cunoscută ca "B") pentru decembrie 2022. Serviciile lunare normale atât pentru versiunile preliminare B, cât și pentru cele non-securitate vor fi reluate în ianuarie 2023.

Notă

Pentru informații despre terminologia Windows update, consultați articolul despre tipurile de actualizări Windows și tipurile de actualizări de calitate lunare. Pentru o prezentare generală a Azure Stack HCI, versiunea 21H2, consultați pagina cu istoricul său de actualizări.     

Îmbunătățiri

Această actualizare de securitate include îmbunătățiri care au făcut parte din actualizarea KB5018485 (lansată pe 25 octombrie 2022). Când instalați acest KB:

  • Acesta aduce diverse îmbunătățiri de securitate la funcționalitatea sistemului de operare intern. Pentru această versiune nu au fost documentate probleme suplimentare.

Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din noiembrie 2022

Pentru a reveni la site-ul de documentație Azure Stack HCI

Azure Stack HCI, versiunea 21H2 actualizarea stivei de servicii - 20348.1066

Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea actualizărilor lansate pe 8 noiembrie 2022 sau o versiune mai recentă pe serverele Windows cu rolul de controler de domeniu, este posibil să aveți probleme cu autentificarea Kerberos. Această problemă poate afecta orice autentificare Kerberos din mediul dvs. Unele scenarii care ar putea fi afectate: Atunci când apare această problemă, este posibil să primiți un eveniment de eroare ID 14 Microsoft-Windows-Kerberos-Key-Distribution-Center în secțiunea Sistem din Jurnalul de evenimente de pe controlerul de domeniu, cu textul de mai jos. Notă: evenimentele afectate vor avea „cheia lipsă are un ID de 1”:

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Notă Această problemă nu este o parte așteptată a întăririi securității pentru Netlogon și Kerberos începând cu actualizarea de securitate din noiembrie 2022. Va trebui să urmați instrucțiunile din aceste articole chiar și după ce se rezolvă această problemă. Dispozitivele Windows utilizate la domiciliu de consumatori sau dispozitivele care nu fac parte dintr-un domeniu local nu sunt afectate de această problemă. Mediile Azure Active Directory care nu sunt hibride și nu au servere Active Directory locale nu sunt afectate.
Această problemă a fost abordată în actualizările din afara benzii lansate la 17 noiembrie 2022, pentru instalarea pe toate controlerele de domeniu (DC-uri) din mediul dvs. Nu trebuie să instalați nicio actualizare sau să efectuați modificări la alte servere sau dispozitive client în mediul dvs. pentru a rezolva această problemă. Dacă ați utilizat vreo soluție de evitare sau reducere pentru această problemă, aceasta nu mai este necesară și vă recomandăm să o eliminați. Pentru a obține pachetul independent pentru aceste actualizări în afara benzii, căutați numărul KB în Catalogul Microsoft Update. Puteți importa manual aceste actualizări în Windows Server Update Services (WSUS) și Microsoft Endpoint Configuration Manager. Pentru instrucțiuni WSUS, consultați WSUS și site-ul catalogului. Pentru instrucțiuni pentru Configuration Manger, consultați Importul actualizărilor din catalogul Microsoft Update. Notă Actualizările de mai jos nu sunt disponibile din Windows Update și nu se vor instala automat. Actualizări cumulative: Notă Nu trebuie să aplicați nicio actualizare anterioară înainte de a instala aceste actualizări cumulative. Dacă ați instalat deja actualizările lansate pe 8 noiembrie 2022, nu trebuie să dezinstalați actualizările afectate înainte de a instala actualizările ulterioare, inclusiv actualizările listate mai sus. Actualizări independente:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: această actualizare nu este încă disponibilă. Verificați aici săptămâna viitoare pentru mai multe informații.
  • Windows Server 2008 SP2: KB5021657
Notă Dacă utilizați doar actualizări de securitate pentru aceste versiuni de Windows Server, trebuie doar să instalați aceste actualizări independente pentru luna noiembrie 2022. Actualizările doar de securitate nu sunt cumulative și, de asemenea, va trebui să instalați toate actualizările doar de securitate anterioare pentru a fi complet actualizate. Actualizările setului lunar sunt cumulative și includ actualizări de securitate și toate actualizările de calitate. Dacă utilizați actualizările setului lunar, va trebui să instalați atât actualizările independente listate mai sus pentru a rezolva această problemă, cât și să instalați seturile lunare lansate la 8 noiembrie 2022 pentru a primi actualizările de calitate pentru noiembrie 2022. Dacă ați instalat deja actualizările lansate pe 8 noiembrie 2022, nu trebuie să dezinstalați actualizările afectate înainte de a instala actualizările ulterioare, inclusiv actualizările listate mai sus.
După instalarea acestei actualizări, este posibil ca aplicațiile care utilizează conexiuni ODBC cu Driverul Microsoft ODBC SQL Server (sqlsrv32.dll) pentru a accesa bazele de date să nu se poată conecta. Este posibil să primiți o eroare în aplicație sau să primiți o eroare de la SQL Server, cum ar fi "Sistemul EMS a întâmpinat o problemă" cu "Mesaj: [Microsoft][ODBC SQL Server Driver] Eroare de protocol în TDS Stream" sau "Mesaj: [Microsoft][ODBC SQL Server Driver]Token necunoscut primit de la SQL Server".Notă pentru dezvoltatori Este posibil ca aplicațiile afectate de această problemă să nu reușească să preia date, de exemplu, atunci când utilizați funcția SQLFetch. Această problemă poate apărea atunci când apelați funcția SQLBindCol înainte de SQLFetch sau când se apelează funcția SQLGetData după SQLFetch și când se dă valoarea 0 (zero) pentru argumentul "BufferLength" pentru tipurile de date fixe mai mari de 4 octeți (cum ar fi SQL_C_FLOAT). Dacă nu sunteți sigur că utilizați vreuna dintre aplicațiile afectate, deschideți aplicațiile care utilizează o bază de date, apoi deschideți Linia de comandă (selectați Start , apoi tastați linie de comandă și selectați-o) și tastați următoarea comandă:

tasklist /m sqlsrv32.dll
Această problemă este remediată în KB5022291.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft combină acum cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Pentru a instala LCU pe clusterul Azure Stack HCI, consultați Actualizarea clusterelor Azure Stack HCI.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Windows Update pentru firme Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update, în conformitate cu politicile configurate.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează:
Produs: Azure Stack HCI
Clasificare: actualizări de securitate

Notă

  • Dacă doriți să eliminați LCU
  • Pentru a elimina LCU după instalarea pachetelor combinate SSU și LCU, utilizați opțiunea de linie de comandă DISM/Remove-Package cu numele pachetului LCU ca argument. Puteți găsi numele pachetului utilizând această comandă: DISM /online /get-packages.
  • Rularea Windows Update instalare independentă (wusa.exe) cu comutatorul /uninstall în pachetul combinat nu va funcționa, deoarece pachetul combinat conține SSU. Nu puteți elimina SSU din sistem după instalare.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5019081.

Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU - versiunea 20348.1066