8 november 2022 – KB5019964 (OS-version 14393.5501) – UTGÅNGEN

Gäller för
Windows 10, version 1607, all editions Windows Server 2016, all editions
MEDDELANDE OM FÖRFALLODATUM
VIKTIGT Från och med den 31 mars 2026 är den här uppdateringen inte längre tillgänglig från Microsoft Update Catalog eller andra utgivningskanaler. Vi rekommenderar att du uppdaterar dina enheter till den senaste versionen av Windows.

Obs

10/11/22
VIKTIGT Den 10 januari 2023 avslutas det offentliga tillägget för underhåll av enheter som har Intel Atom Clover Trail-processorn. Säkerhetsuppdateringen från 10 januari 2023 är den sista uppdateringen för dessa enheter. Efter det datumet får de inte de månatliga säkerhets- och kvalitetsuppdateringarna. Dessa uppdateringar skyddar dig från de senaste säkerhetshoten. Tyvärr uppfyller dessa enheter inte maskinvarukraven för att uppgradera till en nyare version av Windows 10 eller Windows 11. Vi rekommenderar att du överväger en ny enhet som har Windows 11.

Obs

11/19/20
Mer information om terminologi för Windows Update finns i artikeln om olika typer av Windows-uppdateringar och typer av månatliga kvalitetsuppdateringar. En översikt över Windows 10 version 1607 finns på sidan uppdateringshistorik.

Viktiga punkter

  • Det stoppar starten av sommartid i Jordanien i slutet av oktober 2022. Tidszonen för Jordanien flyttas permanent till tidszonen UTC + 3.
  • Den åtgärdar säkerhetsproblem för ditt Windows-operativsystem.

Förbättringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. När du installerar denna KB:

  • Den åtgärdar ett problem som påverkar DCOM-autentiseringshärdning (Distributed Component Object Model). Vi kommer automatiskt att höja autentiseringsnivån för alla icke-anonyma aktiveringsförfrågningar från DCOM-klienter till RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Detta inträffar om autentiseringsnivån är lägre än paketintegriteten.

  • Det stoppar starten av sommartid i Jordanien i slutet av oktober 2022. Tidszonen för Jordanien flyttas permanent till tidszonen UTC + 3.

  • Den åtgärdar ett problem som påverkar Microsoft Azure Active Directory (AAD) Programproxy -kopplingen. Det går inte att hämta en Kerberos-biljett åt användaren. Felmeddelandet är "Den angivna referensen är ogiltig (0x80090301)".

  • Den åtgärdar ett problem som påverkar processen för att skapa skogsförtroende. Det går inte att lägga till DNS-namnsuffix i attributen för förtroendeinformation. Detta inträffar när du har installerat uppdateringarna från 11 januari 2022 eller senare.

  • Den åtgärdar ett problem som påverkar en domänkontrollant. Domänkontrollanten skriver KDC-händelse 21 (Key Distribution Center) i systemets händelselogg. Detta inträffar när KDC framgångsrikt bearbetar en PKINIT-autentiseringsbegäran (Kerberos Public Key Cryptography for Initial Authentication) med ett självsignerat certifikat för nyckelförtroendescenarier. Detta innefattar Windows Hello för företag och enhetsautentisering.

  • Den åtgärdar ett problem som påverkar Microsoft Visual C++ Redistributable Runtime. Den läses inte in i LSASS (Local Security Authority Server Service) när du aktiverar PPL (Protected Process Light).

  • Den åtgärdar säkerhetsproblem i Kerberos- och Netlogon-protokollen som beskrivs i CVE-2022-38023, CVE-2022-37966 och CVE-2022-37967. Distributionsvägledning finns i följande:

    • KB5020805: Hantera ändringar i Kerberos-protokollet relaterade till CVE-2022-37967
    • KB5021130: Hantera ändringar i Netlogon-protokollet relaterade till CVE-2022-38023
    • KB5021131: Hantera ändringar i Kerberos-protokollet relaterade till CVE-2022-37966

Om du har installerat tidigare uppdateringar laddas bara nya uppdateringar ned i det här paketet för installation på din enhet.

Mer information om säkerhetsrisker finns på den nya webbplatsen Security Update Guide och Security Uppdateringar från november 2022.

Kända fel i den här uppdateringen

Symptom Tillfällig lösning
När du har installerat uppdateringar som släpptes 8 november 2022 eller senare på Windows Server med rollen Domänkontrollant kan du ha problem med Kerberos-autentisering. Det här problemet kan påverka eventuell Kerberos-autentisering i din miljö. Vissa scenarier som kan påverkas:
  • Inloggning för domänanvändare kan misslyckas. Detta kan även påverka Active Directory Federation Services (ADFS) (AD FS)-autentisering (AD FS).
  • Grupphanterade tjänstkonton (gMSA) som används för tjänster som Internet Information Services (IIS-webbserver) kanske inte kan autentiseras.
  • Fjärrskrivbordsanslutningar med domänanvändare kanske inte kan ansluta.
  • Du kanske inte kan komma åt delade mappar på arbetsstationer och filresurser på servrar.
  • Utskrift som kräver domänanvändarautentisering kan misslyckas.
När det här problemet uppstår kan du få ett Microsoft-Windows-Kerberos-Key-Distribution-Center händelse-ID 14-felhändelse i avsnittet System i händelseloggen på domänkontrollanten med texten nedan. Obs! Berörda händelser har "den saknade nyckeln har ett ID på 1":

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.
Anteckning Det här problemet är inte en förväntad del av säkerhetshärdningen för Netlogon och Kerberos från och med säkerhetsuppdateringen i november 2022. Du måste fortfarande följa anvisningarna i de här artiklarna även efter att det här problemet har lösts. Windows-enheter som används hemma av konsumenter eller enheter som inte ingår i en lokal domän påverkas inte av det här problemet. Azure Active Directory-miljöer som inte är hybrider och som inte har några lokala služba Active Directory-servrar påverkas inte.
Det här problemet åtgärdades i uppdateringar som släpptes 17 november 2022 för installation på alla domänkontrollanter (DCs) i din miljö. Du behöver inte installera någon uppdatering eller göra några ändringar på andra servrar eller klientenheter i din miljö för att lösa problemet. Om du har använt någon lösning eller riskreducering för det här problemet behövs de inte längre, och vi rekommenderar att du tar bort dem. Om du vill hämta det fristående paketet för dessa out-of-band-uppdateringar söker du efter KB-numret i Microsoft Update Catalog. Du kan importera dessa uppdateringar manuellt till Windows Server Update Services (WSUS) och Microsoft Endpoint Configuration Manager. Instruktioner för WSUS finns i WSUS och katalogwebbplatsen. Instruktioner för Configuration Manager finns i Importera uppdateringar från Microsoft Update Catalog. Anteckning Uppdateringarna nedan är inte tillgängliga från Windows Update och installeras inte automatiskt. Kumulativa uppdateringar: Anteckning Du behöver inte tillämpa någon tidigare uppdatering innan du installerar dessa kumulativa uppdateringar. Om du redan har installerat uppdateringar från den 8 november 2022 behöver du inte avinstallera de berörda uppdateringarna innan du installerar några senare uppdateringar, inklusive de uppdateringar som anges ovan. Fristående uppdateringar:
  • Windows Server 2012 R2: KB5021653
  • Windows Server 2012: KB5021652
  • Windows Server 2008 R2 SP1: Den här uppdateringen är ännu inte tillgänglig. Mer information finns här under den kommande veckan.
  • Windows Server 2008 SP2: KB5021657
Anteckning Om du använder endast säkerhetsrelaterade uppdateringar för de här versionerna av Windows Server behöver du bara installera dessa fristående uppdateringar för november 2022. Endast säkerhetsrelaterade uppdateringar är inte kumulativa, och du måste också installera alla tidigare endast säkerhetsrelaterade uppdateringar för att vara helt uppdaterad. Månatliga samlade uppdateringar är kumulativa och innehåller säkerhetsuppdateringar och kvalitetsuppdateringar. Om du använder månatliga samlade uppdateringar måste du installera både de fristående uppdateringarna som anges ovan för att lösa problemet och installera de månatliga samlade uppdateringarna från 8 november 2022 för att få kvalitetsuppdateringarna för november 2022. Om du redan har installerat uppdateringar från den 8 november 2022 behöver du inte avinstallera de berörda uppdateringarna innan du installerar några senare uppdateringar, inklusive de uppdateringar som anges ovan.
När du har installerat den här eller senare uppdateringar på domänkontrollanter (DCs) kan det uppstå en minnesläcka med Local Security Authority Subsystem Service (LSASS.exe). Beroende på arbetsbelastningen för dina DC:er och hur lång tid det tog sedan den senaste omstarten av servern kan LSASS kontinuerligt öka minnesanvändningen med serverns upptid. Servern kanske inte svarar eller startas om automatiskt. Anteckning De uppdateringar för datorer som släpptes 17 november 2022 och 18 november 2022 kan påverkas av det här problemet. Det här problemet åtgärdas i KB5021235.
När du har installerat den här uppdateringen kanske appar som använder ODBC-anslutningar som använder Microsoft ODBC SQL Server Driver (sqlsrv32.dll) för att komma åt databaser inte kan ansluta. Du kan få ett fel i appen eller så kan du få ett felmeddelande från SQL Server, till exempel "EMS-systemet påträffade ett problem" med "Meddelande: [Microsoft][ODBC SQL Server Drivrutin] Protokollfel i TDS Stream" eller "Meddelande: [Microsoft][ODBC SQL Server Drivrutin]Okänd token mottagen från SQL Server".Anmärkning för utvecklare Appar som påverkas av det här problemet kanske inte hämtar data, till exempel när du använder funktionen SQLFetch. Det här problemet kan uppstå när du anropar SQLBindCol-funktionen före SQLFetch eller anropar SQLGetData-funktionen efter SQLFetch och när värdet 0 (noll) anges för argumentet "BufferLength" för fasta datatyper som är större än 4 byte (till exempel SQL_C_FLOAT). Om du är osäker på om du använder någon av de appar som påverkas öppnar du alla appar som använder en databas och öppnar sedan Kommandotolken (välj Start och skriv kommandotolken och välj den) och skriv följande kommando:

tasklist /m sqlsrv32.dll
Det här problemet åtgärdas i KB5022289.

Så här hämtar du uppdateringen

MEDDELANDE OM FÖRFALLODATUM

VIKTIGT Från och med den 31 mars 2026 är den här uppdateringen inte längre tillgänglig från Microsoft Update Catalog eller andra utgivningskanaler. Vi rekommenderar att du uppdaterar dina enheter till den senaste versionen av Windows.