14 июня 2022 г. — KB5014746 (обновление только для системы безопасности)

Применяется к
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Сводка

Узнайте больше об этом обновлении только для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.

Примечание

ВАЖНО 19 мая 2022 г. мы выпустили внеполосное обновление (OOB) для решения проблемы, которая может привести к сбою проверки подлинности сертификата компьютера на контроллерах домена. Если вы не установили выпуски от 19 мая 2022 г. или более поздних версий, установка этого обновления от 14 июня 2022 г. также позволит устранить эту проблему. Дополнительные сведения см. в разделе Перед установкой этого обновления этой статьи.

Примечание

  • ВАЖНО, Windows 8.1 и Windows Server 2012 R2 достигли окончания основной поддержки и в настоящее время находятся в расширенной поддержке. Начиная с июля 2020 г., для этой операционной системы больше не будут использоваться необязательные выпуски, не относящиеся к безопасности (известные как выпуски "C"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).
  • Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в следующей статье. Чтобы просмотреть другие заметки и сообщения, см. домашнюю страницу журнала обновлений Windows 8.1 и Windows Server 2012 R2.

Улучшения

Это обновление только для системы безопасности включает в себя новые улучшения для следующей проблемы:

  • Печать на порт NUL из приложения процесса с низким уровнем целостности (LowIL) может привести к сбою печати.
  • Устранена уязвимость, связанная с повышением привилегий (EOP) в cve-2022-30154 для службы агента теневого копирования файлового сервера Майкрософт. Чтобы обеспечить защиту и работоспособность, необходимо установить обновление Windows от 14 июня 2022 г. или более поздней версии как на сервере приложений, так и на файловом сервере. Сервер приложений запускает приложение, поддерживающее службу теневого копирования томов (VSS), которое хранит данные в общих ресурсах удаленного сервера server Message Block 3.0 (или более поздней версии) на файловом сервере. На файловом сервере размещаются общие файловые ресурсы. Если не установить обновление для обеих ролей компьютера, операции резервного копирования, выполняемые приложениями, которые ранее работали, могут завершиться ошибкой. Для таких сценариев сбоя служба агента теневого копирования файлового сервера (Майкрософт) регистрирует событие FileShareShadowCopyAgent 1013 на файловом сервере. Дополнительные сведения см. в разделе KB5015527.

Дополнительные сведения об устраненных уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления безопасности за июнь 2022 г.

Известные проблемы, связанные с этим обновлением

Проблема Следующий этап
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Мы работаем над решением и предоставим обновление в предстоящем выпуске.
После установки этого обновления устройства Windows могут не использовать функцию Wi-Fi хот-спота. При попытке использовать функцию хот-точки хост-устройство может потерять подключение к Интернету после подключения клиентского устройства. Эта проблема устранена в KB5015877.
После установки этого обновления серверы Windows, использующие службу маршрутизации и удаленного доступа (RRAS), могут не иметь возможности правильно направлять интернет-трафик. Устройства, которые подключаются к серверу, могут не подключаться к Интернету, а серверы могут потерять подключение к Интернету после подключения клиентского устройства. Эта проблема устранена в KB5015877.

Порядок получения обновления

Перед установкой этого обновления

Для проверки подлинности сертификата компьютера выполните одно из следующих действий.
  • Установите это обновление от 14 июня 2022 г. на всех промежуточных серверах или серверах приложений, которые сначала передают сертификаты проверки подлинности от прошедших проверку подлинности клиентов контроллеру домена (DC). Затем установите это обновление на всех компьютерах с ролью контроллера домена.
  • Или предварительно заполните CertificateMappingMethods , чтобы 0x1F, как описано в разделе Сведения о разделе разделов реестраKB5014754 на всех контроллерах домена. Удалите параметр реестра CertificateMappingMethods только после установки обновления от 14 июня 2022 г. на всех промежуточных серверах или серверах приложений, а также на всех контроллерах домена.

    Примечание Добавление, изменение или удаление параметра реестра CertificateMappingMethods не требует перезагрузки устройства.
Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для операционной системы перед установкой последнего накопительного пакета. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB5014025) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Примечание

НАПОМИНАНИЕ Если вы используете обновления только для системы безопасности, вам также потребуется установить все предыдущие обновления только для системы безопасности и последнее накопительное обновление для интернет-Обозреватель (KB5011486).

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Нет См. другие варианты ниже.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Классификация: обновление для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для обновления KB5014746.

Ссылки

Сведения об обновлениях для системы безопасности, выпущенных 14 июня 2022 г., см. в статье Сведения о развертывании обновлений для системы безопасности: 14 июня 2022 г. (KB5015454).