Rezime
Saznajte više o ovoj kumulativnoj bezbednosnoj ispravci, uključujući poboljšanja, sve poznate probleme i kako da preuzmete ispravku.
Napomena
- PODSETNIK Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 i Windows Embedded POS Ready 7 dostigli su kraj glavne podrške i sada su u podršci za proširenu bezbednosnu ispravku (ESU). Vindovs Thin PC je dostigao kraj glavne podrške; međutim, ESU podrška nije dostupna.
- Počevši od jula 2020. godine, više neće biti opcionalnih izdanja koja nisu bezbednosna (poznata kao "C" izdanja) za ovaj operativni sistem. Operativni sistemi u produženoj podršci imaju samo kumulativne mesečne bezbednosne ispravke (poznate kao "B" ili Ažuriranje u utorak).
- Pre nego što instalirate ovu ispravku, proverite da li ste instalirali potrebne ispravke u odeljku Kako da preuzmete ovu ispravku .
- Klijenti koji su kupili proširenu bezbednosnu ispravku (ESU) za lokalne verzije ovog operativnog sistema moraju da prate procedure u KB4522133 da bi nastavili da dobijaju bezbednosne ispravke kada se proširena podrška završi 14. januara 2020. Više informacija o ESU i podržanim izdanjima potražite u članku KB4497181.
- Pošto je ESU dostupan kao zaseban SKU za svaku od godina u kojima se nude (2020, 2021. i 2022.) – i zato što se ESU može kupiti samo u određenim periodima od 12 meseci – morate zasebno da kupite treću godinu ESU pokrića i aktivirate novu šifru na svakom odgovarajućem uređaju kako bi vaši uređaji nastavili da dobijaju bezbednosne ispravke u 2022. godini.
- Ako vaša organizacija nije kupila treću godinu ESU pokrića, morate da kupite ESU godina 1, Godina 2, Godina 3 za odgovarajuće Windows 7 SP1 ili Windows Server 2008 R2 SP1 uređaje pre nego što instalirate i aktivirate MAK šifre godine 3 da biste primili ispravke. Koraci za instaliranje, aktiviranje i primenu ESU-a su isti za pokrivanje prve, druge i treće godine. Više informacija potražite u člancima Pribavljanje proširenih bezbednosnih Novosti za Windows uređaje koji ispunjavaju uslove za proces količinskog licenciranja i Kupovina Windows 7 ESU-a u svojstvu dobavljača rešenja u oblaku za CSP proces. Za ugrađene uređaje obratite se proizvođaču originalne opreme (OEM).
- Za više informacija, pogledajte ESU blog.
Napomena
Napomena Informacije o različitim tipovima ispravki za Windows, kao što su kritične ispravke, bezbednosne ispravke, upravljački programi, servisni paketi i tako dalje, potražite u sledećem članku. Da biste prikazali ostale beleške i poruke za Windows 7 i Windows Server 2008 R2, pogledajte sledeću matičnu stranicu istorije ažuriranja.
Poboljšanja
Ova kumulativna bezbednosna ispravka sadrži poboljšanja koja su deo KB5017361 ispravke (objavljene 13. septembra 2022.) i uključuje ključne promene za sledeće:
- Rešava problem koji dovodi do pada paketa protokola User Datagram (UDP) sa Linux virtuelnih mašina (VM).
- Novosti letnjeg računanja vremena (DST) u Čileu počinje 11. septembra 2022. umesto 4. septembra 2022.
- Rešava poznat problem u kojem kopije datoteka koje koriste željene postavke Smernice grupe možda neće uspeti ili mogu da kreiraju prazne prečice ili datoteke koje imaju 0 (nula) bajta.
Više informacija o rešenim bezbednosnim ranjivostima potražite u dokumentu Primene | Vodič za bezbednosne ispravke i bezbednosne Novosti iz oktobra 2022.
Poznati problemi u ovoj ispravci
| Simptom | Sledeći korak |
|---|---|
| Kada instalirate ovu ispravku i ponovo pokrenete uređaj, možda ćete dobiti grešku "Greška u konfigurisanju ispravki za Windows. Vraćanje promena. Ne isključujte računar", a ažuriranje se može prikazati kao neuspelo u istoriji ažuriranja. | Ovo se očekuje u sledećim okolnostima:
|
| Jordanska vlada je 5. oktobra 2022. objavila zvanično saopštenje o ukidanju promene vremenske zone zimskog računanja letnjeg računanja vremena (DST). Počevši od 12:00 sati ujutru u petak, 28. oktobra 2022, zvanično vreme neće napredovati za sat vremena i trajno će se prebaciti na vremensku zonu UTC + 3. Uticaj ove promene je sledeći:
|
Ovaj problem je rešen u KB5020000. Ova ispravka se ne instalira automatski. Da biste primenili ovu ispravku, možete da proverite da li postoje ispravke i izaberete opcionalni pregled za preuzimanje i instalaciju. Ako ne možete da instalirate ovu ispravku, možete da umanjite ovaj problem na uređajima u Jordanu tako što ćete 28. oktobra 2022. uraditi nešto od sledećeg:
|
| Nakon instalacije ove ispravke ili novije ispravke za Windows, operacije pridruživanja domenu možda neće uspeti i doći će do greške "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Pored toga, tekst koji glasi: "Nalog sa istim imenom postoji u usluzi Active Directory. Ponovnog korišćenja naloga su blokirale bezbednosne smernice" može se prikazati. Ugroženi scenariji uključuju neke operacije pridruživanja domenu ili ponovnog snimanja slika gde je nalog računara kreirao ili unapred organizovao identitet različit od identiteta koji se koristi za pridruživanje domenu ili ponovno pridruživanje računaru. Više informacija o ovom problemu potražite u članku KB5020276—Netjoin: Promene pojačavanja pridruživanja domenu. Napomena Je malo verovatno da će izdanja operativnog sistema Windows za potrošačke radne površine naići na ovaj problem. |
Smernice za ovaj problem potražite u KB5020276 . |
| Nakon instaliranja ove ispravke, možda će doći do otkazivanja rukovanja između nekih tipova Secure Sockets Layer (SSL) i Transport Layer Security (TLS). Napomena za programere: Zahvaćene veze mogu poslati više okvira u jednom ulaznom baferu. Tačnije, jedan ili više kompletnih zapisa sa delimičnim zapisom manjim od 5 bajtova mogu da se pošalju u jednom baferu. Kada naiđete na ovaj problem, aplikacija će primiti SEC_E_ILLEGAL_MESSAGE kada povezivanje ne uspe. |
Da biste rešili ovaj problem, instalirajte ispravku KB5020447. Zatim preporučujemo da instalirate najnoviju bezbednosnu ispravku za uređaj. Napomena Ažuriranje KB5020447 se ne instalira automatski. Da biste primenili ovu ispravku, proverite da li postoje ispravke , a zatim odaberite opcionalnu ispravku za preuzimanje i instaliranje. |
Kako da preuzmete ovu ispravku
Pre instaliranja ove ispravke
VAŽNO Klijenti koji su kupili proširenu bezbednosnu ispravku (ESU) za lokalne verzije ovih operativnih sistema moraju da prate procedure u KB4522133 da bi nastavili da dobijaju bezbednosne ispravke. Proširena podrška se završila na sledeći način:
- Za Windows 7 servisni paket 1 i Windows Server 2008 R2 sa servisnim paketom 1 proširena podrška se završila 14. januara 2020.
- Za Windows Embedded Standard 7, proširena podrška se završila 13. oktobra 2020.
- Za Windows Embedded POS Ready 7, proširena podrška se završila 12. oktobra 2021.
- Za Windows Thin PC, proširena podrška se završila 12. oktobra 2021. Imajte na umu da ESU podrška nije dostupna za Windows Thin PC.
Više informacija o ESU i podržanim izdanjima potražite u članku KB4497181.
Napomena Za Windows Embedded Standard 7, Windows Management Instrumentation (WMI) mora da bude omogućen da biste preuzimali ispravke iz usluga Windows Update ili Windows Server Update Services.
Jezički paketi
Ako instalirate jezički paket kada instalirate ovu ispravku, morate ponovo da instalirate ovu ispravku. Zato preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u članku "Dodavanje jezičkih paketa u Windows".
Preduslov
Morate da instalirate dolenavedene ispravke i ponovo pokrenete uređaj pre nego što instalirate najnoviju zbirnu vrednost. Instaliranje ovih ispravki poboljšava pouzdanost procesa ažuriranja i smanjuje potencijalne probleme prilikom instaliranja zbirne ispravke i primene Microsoft bezbednosnih ispravki.
- Ispravka steka usluga (SSU) od 12. marta 2019. (KB4490628). Da biste preuzeli samostalni paket za ovaj SSU, potražite ga u Microsoft Update katalogu. Ova ispravka je neophodna za instaliranje ispravki koje su samo potpisane u SHA-2.
- Najnovija ispravka SHA-2 (KB4474419) objavljena 10. septembra 2019. Ako koristite Windows Update, najnovija ispravka za SHA-2 biće vam ponuđena automatski. Ova ispravka je neophodna za instaliranje ispravki koje su samo potpisane u SHA-2. Više informacija o ispravkama za SHA-2 potražite u članku Zahtevi podrške za potpisivanje koda za 2019. godinu za Windows i WSUS.
- Da biste preuzeli ovu bezbednosnu ispravku, morate ponovo da instalirate "Prošireni bezbednosni paket Novosti (ESU) Licensing Preparation Package" (KB4538483) ili "Ispravka za prošireni bezbednosni Novosti (ESU) paketa za pripremu licenciranja" (KB4575903), čak i ako ste prethodno instalirali ESU ključ. ESU paket za pripremu licenciranja će vam biti ponuđen od VSUS-a. Da biste preuzeli samostalni paket za pripremu ESU licenciranja, potražite ga u Microsoft Update katalogu.
Kada instalirate gorenavedene stavke, preporučujemo da instalirate najnoviji SSU (KB5017397). Ako koristite Windows Update, najnoviji SSU će vam biti ponuđen automatski ako ste ESU klijent. Da biste preuzeli samostalni paket za najnoviji SSU, potražite ga u Microsoft Update katalogu. Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.
Instaliraj ovu ispravku
| Kanal izdanja | Dostupan | Sledeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update ako ste korisnik ESU-a. |
| Katalog Microsoft Update | Da | Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update . |
| Windows Server Update Services (WSUS) | Da | Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način: Proizvod: Windows 7 servisni paket 1, Windows Server 2008 R2 servisni paket 1, Windows Embedded Standard 7 servisni paket 1, Windows Embedded POSReady 7 Klasifikacija: Bezbednosne Novosti |
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za KB5018454 ispravke.
Reference
Saznajte više o standardnoj terminologiji koja se koristi za opisivanje Microsoft softverskih ispravki.