14. jun 2022. – KB5014678 (OS podverzija 20348.768)

Primenjuje se na
Windows Server 2022

Napomena

NOVI 06/14/22
VAŽNO
19. maja 2022. objavili smo ispravku van opsega (OOB) da bismo rešili problem koji može da dovede do greške prilikom potvrde identiteta mašinskog certifikata na kontrolerima domena. Ako niste instalirali 19. maj 2022. ili novija izdanja, instaliranje ove ispravke od 14. juna 2022. će takođe rešiti taj problem. Više informacija potražite u odeljku Pre instaliranja ove ispravke u ovom članku.

Napomena

Poboljšanja

Ova bezbednosna ispravka uključuje poboljšanja koja su bila deo KB5014021 ispravke (objavljene 24. maja 2022.) i takođe rešavaju sledeće probleme:

  • Rešava ranjivost koja prikazuje podizanje nivoa privilegija (EOP) u okviru CVE-2022-30154 za uslugu agenta za kopiranje u senci Microsoft servera datoteka. Da biste postali zaštićeni i funkcionalni, morate da instalirate Windows ispravku od 14. juna 2022. ili noviju verziju na serveru aplikacije i na serveru datoteka. Server aplikacije pokreće aplikaciju koja podržava uslugu Volume Shadow Copy Service (VSS) koja skladišti podatke na udaljenom serveru Message Block 3.0 (ili novijoj) deljenoj verziji na serveru datoteka. Server datoteka hostuje deljene resurse. Ako ne instalirate ispravku na obe uloge računara, operacije pravljenja rezervne kopije koje izvršavaju aplikacije, a koje su prethodno funkcionisale, možda neće uspeti. Za takve scenarije neuspeha, Microsoft server Shadow Copy Agent usluga će evidentirati događaj FileShareShadowCopyAgent 1013 na serveru datoteka. Više informacija potražite u članku KB5015527.

Ako ste instalirali starije ispravke, na uređaju će se preuzeti i instalirati samo nove ispravke sadržane u ovom paketu.

Dodatne informacije o bezbednosnim ranjivostima potražite u Vodiču za bezbednosne ispravke i bezbednosnim Novosti iz juna 2022.

Ispravka steka servisiranja za Windows 10 – 20348.733

Ova ispravka poboljšava kvalitet steka servisiranja, što je komponenta koja instalira ispravke za Windows. Servisiranje ispravki steka (SSU) osigurava da imate robustan i pouzdan stek servisiranja kako bi vaši uređaji mogli da primaju i instaliraju Microsoft ispravke.

Poznati problemi u ovoj ispravci

Simptom Privremeno rešenje
Nakon što instalirate ovu ispravku, Windows uređaji možda neće moći da koriste funkciju Wi-Fi hotspot. Kada pokušate da koristite funkciju Wi-Fi hotspot, uređaj hosta može izgubiti vezu sa internetom nakon povezivanja klijentskog uređaja. Ovaj problem je rešen u ispravci KB5014665.
Kada instalirate ovu ispravku, Windows serveri koji koriste Uslugu usmeravanja i daljinskog pristupa (RRAS) možda neće moći ispravno da usmeravaju internet saobraćaj. Uređaji koji se povezuju sa serverom možda neće uspeti da se povežu sa internetom, a serveri mogu izgubiti vezu sa internetom nakon povezivanja klijentskog uređaja. Ovaj problem je rešen u ispravci KB5014665.
Kada instalirate ovu ispravku, moguće je da će kartice IE režima u pregledaču Microsoft Edge prestati da se odazivaju kada sajt prikaže modalni dijalog. Modalni dijalog je obrazac ili dijalog koji zahteva da korisnik odgovori pre nego što nastavi sa radom ili izvrši interakciju sa drugim delovima veb stranice ili aplikacije.Napomena za projektante Sajtovi na koje utiče ovaj problem pozivaju window.focus. Ovaj problem je rešen u KB5016693.
Nakon instaliranja ispravki objavljenih 14. juna 2022. ili novijih verzija, PowerShell Desired State Configuration (DSC) pomoću šifrovanog svojstva PSCredential možda neće uspeti prilikom dešifrovanja akreditiva na ciljnom čvoru. Ova greška će prikazati poruku o grešci povezanu sa lozinkom, nalik na "Lozinka navedena za ime> resursa <željenog stanja konfiguracije nije važeća. Lozinka ne može da bude null ili prazna."
Napomena Okruženja koja koriste nešifrovana svojstva PSCredential neće naići na ovaj problem.
DSC je platforma za upravljanje u programu PowerShell koja omogućava administratorima da upravljaju IT i razvojnom infrastrukturom pomoću konfiguracije kao koda. Sa ovim problemom verovatno neće naići kućni korisnici operativnog sistema Windows.
Ovaj problem je rešen u KB5015827.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Za pitanja potvrde identiteta mašinskog certifikata koja utiču na server mrežnih smernica (NPS) i druge scenarije, uradite nešto od sledećeg:

  • Instalirajte ovu ispravku od 14. juna 2022. na svim posrednim serverima ili serverima aplikacija koji prvo prosleđuju certifikate potvrde identiteta od ovlašćenih klijenata do kontrolera domena (DC). Zatim instalirajte ovu ispravku na svim računarima sa ulogom DC.
    ILI
  • Unapred popunite CertificateMappingMethods da biste 0x1F kao što je dokumentovano u odeljku "Informacije o ključu registratora" KB5014754 na svim DC-ovima. Izbrišite postavku registratora CertificateMappingMethods tek kada ispravka od 14. juna 2022. bude instalirana na svim posrednim serverima ili serverima aplikacija i svim DC-ovima.

Napomena Dodavanje, izmena ili uklanjanje postavke registratora CertificateMappingMethods ne zahteva ponovno pokretanje uređaja.

Microsoft sada kombinuje najnoviju ispravku steka usluga (SSU) za operativni sistem sa najnovijom kumulativnom ispravkom (LCU). Opšte informacije o SSU-ovima potražite u člancima "Ispravke steka servisiranja" i Novosti steka servisiranja (SSU): najčešća pitanja.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Windows Update za preduzeća Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update u skladu sa konfigurisanim smernicama.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način:
Proizvod: Operativni sistem Microsoft Server-21H2
Klasifikacija: Bezbednosne Novosti

Napomena

  • Ako želite da uklonite LCU
  • Da biste uklonili LCU nakon instaliranja kombinovanog SSU i LCU paketa, koristite opciju komandne linije DISM/Remove-Package sa imenom LCU paketa kao argumentom. Ime paketa možete pronaći pomoću ove komande: DISM /online /get-packages.
  • Pokretanje samostalnog instalacionog programa Windows Update (wusa.exe) sa prekidačem /deinstaliraj na kombinovanom paketu neće funkcionisati zato što kombinovani paket sadrži SSU. Nakon instalacije ne možete da uklonite SSU iz sistema.

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za kumulativnu ispravku 5014678.

Za listu datoteka koje su obezbeđene u ispravci steka usluga preuzmite informacije o datotekama za SSU – verzija 20348.733.