Notă
IMPORTANT Microsoft a lansat actualizarea KB5012170 pe 9 august 2022. Oferă suport pentru Secure Boot Forbidden Signature Database (DBX). Aceasta este o actualizare de securitate independentă. Clienții Windows 8.1 și versiunile mai recente, precum și Windows Server 2012 și serverele mai noi trebuie să instaleze această actualizare indiferent dacă BitLocker este activat sau acceptat pe dispozitivul dvs. După ce instalați actualizarea, este posibil să primiți eroarea "0x800f0922"; consultați Este posibil ca actualizarea să nu se instaleze și este posibil să primiți o eroare de 0x800f0922. După ce instalați actualizarea, este posibil ca dispozitivul să pornească în modul de recuperare BitLocker. Consultați Este posibil ca unele dispozitive să pornească în Recuperare BitLocker și să găsească cheia de recuperare BitLocker în Windows.
Rezumat
Aflați mai multe despre această actualizare de securitate cumulativă, inclusiv despre îmbunătățiri, probleme cunoscute și cum să obțineți actualizarea.
Notă
- IMPORTANT Windows Server 2012 a ajuns la sfârșitul suportului mainstream și se află acum în etapa extinsă. Începând din iulie 2020, nu vor mai exista versiuni opționale (denumite versiuni "C" sau "D") pentru acest sistem de operare. Sistemele de operare din suportul extins au doar actualizări de securitate lunare cumulative (cunoscute ca "B" sau lansarea Update Tuesday).
- Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare.
Notă
Notă Pentru informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pentru pachete Service Pack și tot așa, consultați următorul articol. Pentru a vedea alte note și mesaje, consultați pagina de pornire a istoricului de actualizări Windows Server 2012.
Îmbunătățiri
Această actualizare de securitate cumulativă conține îmbunătățiri care fac parte din actualizarea KB5015863 (lansată la 12 iulie 2022) și include noi îmbunătățiri pentru următoarele probleme:
- Tratează o problemă în care depanatoarele de vorbire și rețea nu pornesc.
- Tratează o problemă care poate cauza scurgerea de tokenuri de către Local Security Authority Server Service (LSASS). Această problemă afectează dispozitivele care au instalat actualizări Windows din 14 iunie 2022 sau mai recente. Această problemă apare atunci când dispozitivul efectuează o anumită formă de serviciu pentru utilizator (S4U) într-un serviciu Windows care nu este de încredere Computing Base (TCB), care rulează ca serviciu de rețea.
- Impune o modificare de întărire care necesită ca imprimantele și scanerele care utilizează smart carduri pentru autentificare să aibă firmware care respectă secțiunea 3.2.1 din RFC 4556. Dacă nu se conformează, controlerele de domeniu Active Directory nu le vor autentifica. Atenuările care permiteau autentificarea dispozitivelor neconforme nu vor exista după 9 august 2022. Pentru mai multe informații despre această modificare, consultați KB5005408.
Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați secțiunea Implementări | Ghidul actualizărilor de securitate și Actualizările de securitate din august 2022.
Probleme cunoscute din această actualizare
| Simptome | Pasul următor |
|---|---|
| Începând de la ora 12:00, sâmbătă, 10 septembrie 2022, ora oficială din Chile va avansa cu 60 de minute, în conformitate cu anunțul oficial al guvernului chilian din 9 august 2022 despre o schimbare a fusului orar de vară (DST). Acest lucru mută modificarea DST care era înainte de la 4 septembrie la 10 septembrie. Simptome dacă soluția nu este utilizată pe dispozitive între 4 septembrie 2022 și 11 septembrie 2022:
|
Această problemă este rezolvată în actualizarea KB5018457. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Vă recomandăm ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala cel mai recent set. SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timp ce instalați setul și aplicați remedierile de securitate Microsoft. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB5016263). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Da | Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Windows Server 2012, Windows Embedded 8 Standard Clasificare: actualizări de securitate |
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea KB5016672.
Referințe
Aflați despre terminologia standard care este utilizată pentru a descrie actualizările de software Microsoft.