11 октября 2022 г. — KB5018457 (ежемесячный накопительный пакет)

Применяется к
Windows Server 2012 Windows Embedded 8 Standard

Сводка

Узнайте больше об этом накопительных обновлениях для системы безопасности, в том числе об улучшениях, известных проблемах и способах установки обновления.

Примечание

  • НАПОМИНАНИЕWindows Server 2012 достигло конца основной поддержки и в настоящее время находится в расширенной поддержке. Начиная с июля 2020 г. для этой операционной системы больше не будет дополнительных выпусков (известных как выпуски "C" или "D"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).
  • Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление .

Примечание

Примечание Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в следующей статье. Другие заметки и сообщения см. на домашней странице журнала обновлений Windows Server 2012.

Улучшения

Это накопительное обновление для системы безопасности содержит улучшения, которые являются частью обновления KB5017370 (выпущено 13 сентября 2022 г.) и включает в себя основные изменения для следующих компонентов:

  • Устранена проблема, которая приводит к удалению пакетов UDP из Linux виртуальных машин.
  • Обновления переход на летнее время (DST) в Чили начнется 11 сентября 2022 года, а не 4 сентября 2022 года.
  • Устранена известная проблема, из-за которой при копировании файлов, использующих групповая политика параметров, может завершиться сбоем или создать пустые сочетания клавиш или файлы с 0 (нулевыми) байтами.

Дополнительные сведения об устраненных уязвимостях системы безопасности см. в разделе Развертывания | Руководство по обновлению системы безопасности и Обновления безопасности за октябрь 2022 г.

Известные проблемы, связанные с этим обновлением

Симптомы Следующий этап
5 октября 2022 года правительство Иордании официально объявило о прекращении зимнего часового пояса летнего времени (DST). Начиная с 12:00 пятницы, 28 октября 2022 г., официальное время не будет перемещаться на час и будет постоянно перенесено в часовой пояс UTC +3.

Это изменение повлияет на следующее:

  1. Часы не будут двигаться на час в 12:00 утра 28 октября 2022 года для часового пояса Иордании.
  2. Часовой пояс Иордании будет постоянно перемещаться в часовой пояс UTC +3.
Симптомы, если обновление не установлено и обходное решение не используется на устройствах в часовом поясе Иордании 28 октября 2022 г. или более поздней версии:
  • Время, отображаемое в Windows и приложениях, будет неправильным.
  • Для приложений и облачных служб, использующих дату и время для целых функций, таких как Microsoft Teams и Microsoft Outlook, уведомления и планирование собраний могут быть отключены на 60 минут.
  • Автоматизация с использованием даты и времени, например запланированных задач, может не выполняться в ожидаемое время.
  • Метка времени для транзакций, файлов и журналов будет отключена на 60 минут.
  • Операции, основанные на протоколах, зависящих от времени, таких как Kerberos, могут привести к сбоям проверки подлинности при попытке входа или доступа к ресурсам.
  • Устройства и приложения Windows за пределами Иордании также могут быть затронуты, если они подключаются к серверам или устройствам в Иордании или если они планирования или участия в собраниях, проводимых в Иордании из другого места или часового пояса. Устройства Windows за пределами Иордании не должны использовать обходной путь, так как это приведет к изменению их местного времени на устройстве.
Эта проблема устранена в KB5020009. Это обновление не устанавливается автоматически. Чтобы применить это обновление, можно проверка обновления и выбрать необязательный предварительный просмотр для скачивания и установки.

Если установить это обновление не удается, можно устранить эту проблему на устройствах в Иордании, выполнив одно из следующих действий 28 октября 2022 г.

  • Выберите клавишу с логотипом Windows, введите Дата и время, а затем выберите Параметры даты и времени. На странице Параметры даты & времени снимите флажок Настроить переход на летнее время автоматически проверка.
  • Перейдите в раздел панель управления>Заблокировка и регион>даты и времени>изменения часового пояса и снимите флажок Автоматическая настройка часов для летнего времени проверка.
Важно Мы рекомендуем использовать только описанный выше обходной путь, чтобы устранить проблему со временем, созданным новым переходом на летнее время в Иордании. Мы не рекомендуем использовать какие-либо другие обходные решения, так как они могут привести к несогласованным результатам и могут привести к серьезным проблемам в случае неправильного выполнения.
После установки этого или более позднего обновления Windows операции присоединения к домену могут завершиться неудачей и возникнет ошибка "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Кроме того, текст : "Учетная запись с таким же именем существует в Active Directory. Может отображаться повторное использование учетной записи, заблокированной политикой безопасности.
Затронутые сценарии включают некоторые операции присоединения к домену или повторного создания образа, когда учетная запись компьютера была создана или предварительно подготовлена удостоверением, отличным от удостоверения, используемого для присоединения компьютера к домену или повторного присоединения к нему.
Дополнительные сведения об этой проблеме см . в разделе KB5020276—Netjoin: изменения защиты присоединения к домену.
Примечание В выпусках Windows consumer Desktop эта проблема вряд ли будет возникать.
Рекомендации по этой проблеме см . в KB5020276 .
После установки этого обновления некоторые типы подключений SSL и TLS могут иметь сбои подтверждения.
Примечание для разработчиков: Затронутые подключения могут отправлять несколько кадров в одном входном буфере. В частности, в одном буфере может быть отправлена одна или несколько полных записей с частичной записью размером менее 5 байтов.
При возникновении этой проблемы приложение будет получать SEC_E_ILLEGAL_MESSAGE при сбое подключения.
Чтобы устранить эту проблему, установите обновление KB5020449. Затем рекомендуется установить последнее обновление для системы безопасности для устройства.
Примечание Обновление KB5020449 не устанавливается автоматически. Чтобы применить это обновление, проверка обновления, а затем выберите дополнительное обновление для скачивания и установки.

Порядок получения обновления

Перед установкой этого обновления

Перед установкой последнего накопительного пакета настоятельно рекомендуется установить последнее обновление стека обслуживания (SSU) для операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB5016263) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Языковые пакеты

Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows Server 2012, Windows Embedded 8 Standard
Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для обновления KB5018457.

Ссылки

Сведения о стандартной терминологии, используемой для описания обновлений программного обеспечения Майкрософт.