9 สิงหาคม 2022—KB5016676 (ชุดการปรับปรุงรายเดือน)

นำไปใช้กับ
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU

หมายเหตุ

สิ่งสําคัญ Microsoft เผยแพร่การอัปเดต KB5012170 ในวันที่ 9 สิงหาคม 2022 ซึ่งมีการสนับสนุนสําหรับ Secure Boot Forbidden Signature Database (DBX) นี่คือการอัปเดตความปลอดภัยแบบสแตนด์อโลน ไคลเอ็นต์ Windows 8.1 และรุ่นที่ใหม่กว่า และเซิร์ฟเวอร์ Windows Server 2012 และรุ่นที่ใหม่กว่าต้องติดตั้งการอัปเดตนี้โดยไม่คํานึงว่า BitLocker จะถูกเปิดใช้งานหรือได้รับการสนับสนุนบนอุปกรณ์ของคุณ หลังจากที่คุณติดตั้งการอัปเดต คุณอาจได้รับข้อผิดพลาด "0x800f0922" ดู การอัปเดตอาจล้มเหลวในการติดตั้ง และคุณอาจได้รับข้อผิดพลาด 0x800f0922 หลังจากที่คุณติดตั้งการอัปเดต อุปกรณ์ของคุณอาจเริ่มทํางานในโหมดการกู้คืน BitLocker ดู อุปกรณ์บางเครื่องอาจเริ่มต้นระบบในการกู้คืน BitLocker และการค้นหาคีย์การกู้คืน BitLocker ของคุณใน Windows

บทสรุป

เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยแบบสะสมนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต

หมายเหตุ

  • สิ่งสําคัญ Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 และ Windows Embedded POS Ready 7 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้ว และขณะนี้อยู่ในการสนับสนุนการอัปเดตความปลอดภัยที่ขยายเวลา (ESU) Windows Thin PC ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้ว อย่างไรก็ตาม การสนับสนุน ESU ไม่พร้อมใช้งาน
  • ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ทางเลือกที่ไม่ใช่ความปลอดภัย (ที่เรียกว่าการเผยแพร่ "C") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
  • ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้
  • ลูกค้าที่ซื้อ Extended Security Update (ESU) สําหรับเวอร์ชันในองค์กรของระบบปฏิบัติการนี้จะต้องทําตามขั้นตอนใน KB4522133 เพื่อรับอัปเดตด้านความปลอดภัยต่อไปหลังจากการสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 14 มกราคม 2020 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่ได้รับการสนับสนุน ให้ดูที่ KB4497181
  • เนื่องจาก ESU มีให้ใช้งานในรูปแบบ SKU แยกต่างหากสําหรับแต่ละปีที่มีการเสนอ (2020, 2021 และ 2022) และเนื่องจาก ESU สามารถซื้อได้ในช่วงเวลา 12 เดือนที่ระบุเท่านั้น คุณต้องซื้อความคุ้มครอง ESU ปีที่สามแยกต่างหาก และเปิดใช้งานคีย์ใหม่บนอุปกรณ์ที่เกี่ยวข้องแต่ละเครื่องสําหรับอุปกรณ์ของคุณเพื่อรับการอัปเดตความปลอดภัยต่อไปในปี 2022
  • หากองค์กรของคุณไม่ได้ซื้อความคุ้มครอง ESU ปีที่สาม คุณต้องซื้อ ESU ปีที่ 1, ปี 2 และปีที่ 3 สําหรับอุปกรณ์ Windows 7 SP1 หรือ Windows Server 2008 R2 SP1 ที่เหมาะสมก่อนที่คุณจะติดตั้งและเปิดใช้งานคีย์ MAK ปีที่ 3 เพื่อรับการอัปเดต ขั้นตอนใน การติดตั้ง เปิดใช้งาน และปรับใช้ ESU จะเหมือนกันสําหรับความครอบคลุมปีแรก ปีที่สอง และปีที่สาม สําหรับข้อมูลเพิ่มเติม โปรดดู Obtaining Extended Security Updates for Eligible Windows devices for the Volume Licensing and Purchasing Windows 7 ESUs as a Cloud Solution Provider สําหรับกระบวนการ CSP สําหรับอุปกรณ์แบบฝังตัว ให้ติดต่อผู้ผลิตเครื่อง (OEM) ของคุณ
  • สําหรับข้อมูลเพิ่มเติม ให้ดูบล็อก ESU

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ สําหรับ Windows 7 และ Windows Server 2008 R2 ให้ดูโฮมเพจประวัติการอัปเดตต่อไปนี้

การปรับปรุง

การอัปเดตความปลอดภัยแบบสะสมนี้มีการปรับปรุงซึ่งเป็นส่วนหนึ่งของการอัปเดต KB5015861 (เผยแพร่เมื่อวันที่ 12 กรกฎาคม 2022) และรวมถึงการปรับปรุงใหม่ๆ สําหรับปัญหาต่อไปนี้:

  • แก้ไขปัญหาที่ตัวแก้ไขปัญหาการสั่งงานด้วยเสียงและเครือข่ายไม่เริ่มทํางาน
  • แก้ไขปัญหาที่อาจทําให้ Local Security Authority Server Service (LSASS) ทําให้โทเค็นรั่วไหล ปัญหานี้มีผลกระทบกับอุปกรณ์ที่ติดตั้งการอัปเดต Windows ลงวันที่ 14 มิถุนายน 2022 หรือใหม่กว่า ปัญหานี้เกิดขึ้นเมื่ออุปกรณ์ดําเนินการบริการในรูปแบบเฉพาะสําหรับผู้ใช้ (S4U) ในบริการของ Windows Non-Trusted Computing Base (TCB) ที่เรียกใช้เป็นบริการเครือข่าย
  • บังคับใช้การเปลี่ยนแปลงแบบทําให้แข็งแกร่งขึ้นซึ่งกําหนดให้เครื่องพิมพ์และสแกนเนอร์ที่ใช้สมาร์ทการ์ดสําหรับการรับรองความถูกต้องมีเฟิร์มแวร์ที่สอดคล้องกับหัวข้อ 3.2.1 ของ RFC 4556 หากไม่ปฏิบัติตาม ตัวควบคุมโดเมน Active Directory จะไม่รับรองความถูกต้อง การบรรเทาปัญหาที่อนุญาตให้อุปกรณ์ที่ไม่เป็นไปตามข้อกําหนดสามารถรับรองความถูกต้องได้จะไม่มีหลังจากวันที่ 9 สิงหาคม 2022 สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปลี่ยนแปลงนี้ ให้ดูที่ KB5005408

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู การปรับใช้ | คู่มือการอัปเดตความปลอดภัย และ Security Updates เดือนสิงหาคม 2022

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ ขั้นตอนต่อไป
หลังจากติดตั้งการอัปเดตนี้และเริ่มการทํางานของอุปกรณ์ใหม่ คุณอาจได้รับข้อผิดพลาด "ไม่สามารถกําหนดค่าการอัปเดตของ Windows กำลังแปลงกลับการเปลี่ยนแปลง อย่าปิดคอมพิวเตอร์ของคุณ" และการอัปเดตอาจแสดงเป็น ล้มเหลวในประวัติการอัปเดต โดยคาดว่าจะเกิดขึ้นในสถานการณ์ต่อไปนี้:

  • หากคุณกำลังติดตั้งการอัปเดตนี้บนอุปกรณ์ที่ใช้รุ่นที่ไม่รองรับ ESU สำหรับรายการทั้งหมดของรุ่นที่รองรับ ให้ดูที่ KB4497181
  • หากคุณไม่มีคีย์เสริมของ ESU MAK ติดตั้งและเปิดใช้งานอยู่
หากคุณซื้อคีย์ ESU และพบปัญหานี้ โปรดตรวจสอบว่าคุณได้ปฏิบัติตามข้อกำหนดเบื้องต้นทั้งหมดและเปิดใช้งานคีย์ของคุณแล้ว สำหรับข้อมูลเกี่ยวกับการเปิดใช้งาน โปรดดูโพสต์ของ บล็อก นี้ สําหรับข้อมูลเกี่ยวกับข้อกําหนดเบื้องต้น ให้ดูส่วน วิธีรับการอัปเดตนี้ ของบทความนี้
เริ่มตั้งแต่เวลา 12:00 น. วันเสาร์ที่ 10 กันยายน 2022 เวลาอย่างเป็นทางการในชิลีจะเลื่อนขึ้น 60 นาทีตามประกาศอย่างเป็นทางการของรัฐบาลชิลีเมื่อวันที่ 9 สิงหาคม 2022 เกี่ยวกับการเปลี่ยนแปลงโซนเวลาออมแสง (DST) ซึ่งจะย้ายการเปลี่ยนแปลง DST ซึ่งก่อนหน้านี้คือ 4 กันยายนเป็น 10 กันยายน

อาการหากไม่มีการใช้วิธีแก้ไขปัญหาชั่วคราวในอุปกรณ์ระหว่างวันที่ 4 กันยายน 2022 ถึง 11 กันยายน 2022:

  • เวลาที่แสดงใน Windows และแอปจะไม่ถูกต้อง
  • แอปและบริการระบบคลาวด์ที่ใช้วันที่และเวลาสําหรับฟังก์ชันอินทิกรัล เช่น Microsoft Teams และ Microsoft Outlook การแจ้งเตือนและการจัดกําหนดการของการประชุมอาจปิดลง 60 นาที
  • ระบบอัตโนมัติที่ใช้วันที่และเวลา เช่น งานที่กําหนดเวลาไว้อาจไม่ทํางานในเวลาที่คาดไว้
  • การประทับเวลาบนทรานแซคชัน ไฟล์ และบันทึกจะปิดลง 60 นาที
  • การดําเนินการที่ใช้โพรโทคอลที่ขึ้นกับเวลา เช่น Kerberos อาจทําให้เกิดความล้มเหลวในการรับรองความถูกต้องเมื่อพยายามเข้าสู่ระบบหรือเข้าถึงทรัพยากร
อุปกรณ์ Windows และแอปที่อยู่นอกชิลีอาจได้รับผลกระทบหากเชื่อมต่อกับเซิร์ฟเวอร์หรืออุปกรณ์ในชิลี หรือหากจัดกําหนดการหรือเข้าร่วมการประชุมที่เกิดขึ้นในชิลีจากตําแหน่งที่ตั้งหรือโซนเวลาอื่น อุปกรณ์ Windows ภายนอกชิลีไม่ควรใช้วิธีแก้ไขปัญหาชั่วคราว เนื่องจากจะเปลี่ยนเวลาท้องถิ่นในอุปกรณ์
ปัญหานี้แก้ไขได้ในการอัปเดต KB5018454

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

สิ่งสําคัญ ลูกค้าที่ซื้อ การอัปเดตความปลอดภัยที่ขยายเวลา (ESU) สําหรับระบบปฏิบัติการเวอร์ชันในสถานที่ต้องปฏิบัติตามขั้นตอนใน KB4522133 เพื่อรับการอัปเดตความปลอดภัยต่อไป การสนับสนุนที่ขยายเวลาสิ้นสุดลงดังนี้:

  • สําหรับ Windows 7 Service Pack 1 และ Windows Server 2008 R2 Service Pack 1 การสนับสนุนที่ขยายเวลาได้สิ้นสุดลงในวันที่ 14 มกราคม 2020
  • สําหรับ Windows Embedded Standard 7 การสนับสนุนที่ขยายเวลาได้สิ้นสุดลงในวันที่ 13 ตุลาคม 2020
  • สําหรับ Windows Embedded POS Ready 7 การสนับสนุนที่ขยายเวลาได้สิ้นสุดลงในวันที่ 12 ตุลาคม 2021
  • สําหรับพีซีแบบธิน Windows การสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 12 ตุลาคม 2021 โปรดทราบว่าการสนับสนุน ESU ไม่พร้อมใช้งานสําหรับพีซีแบบธิน Windows

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่ได้รับการสนับสนุน ให้ดูที่ KB4497181

หมายเหตุ สําหรับ Windows Embedded Standard 7 ต้องเปิดใช้งาน Windows Management Instrumentation (WMI) เพื่อรับการอัปเดตจาก Windows Update หรือ Windows Server Update Services

ข้อกำหนดเบื้องต้น

คุณต้องติดตั้งการอัปเดตที่ระบุไว้ด้านล่างและ เริ่มการทำงานของอุปกรณ์ใหม่ ก่อนติดตั้งชุดรวมอัปเดตล่าสุด การติดตั้งการอัปเดตนี้ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft

  1. การอัปเดตสแตกการบริการ (SSU) ของวันที่ 12 มีนาคม 2019 (KB4490628) เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU นี้ ให้ค้นหาใน Microsoft Update Catalog จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น
  2. อัปเดต SHA-2 ล่าสุด (KB4474419) เผยแพร่ในวันที่ 10 กันยายน 2019 หากคุณกำลังใช้ Windows Update, อัปเดต SHA-2 ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SHA-2 โปรดดู ข้อกำหนดการสนับสนุนการเซ็นโค้ด 2019 SHA-2 สำหรับ Windows และ WSUS
  3. หากต้องการรับการอัปเดตความปลอดภัยนี้ คุณต้องติดตั้ง "แพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน Extended Security Updates (ESU) "(KB4538483) หรือ "การอัปเดตสําหรับแพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน Extended Security Updates (ESU)" (KB4575903) ใหม่ แม้ว่าคุณได้ติดตั้งคีย์ ESU ไว้ก่อนหน้านี้แล้วก็ตาม แพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU จะมีให้กับคุณจาก WSUS เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับแพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU ให้ค้นหาใน Microsoft Update Catalog

หลังจากที่คุณติดตั้งรายการด้านบน เราขอแนะนําให้คุณติดตั้ง SSU (KB5016057) ล่าสุด หากคุณกำลังใช้ Windows Update, SSU ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ ถ้าคุณเป็นลูกค้า ESU เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update หากคุณเป็นลูกค้า ESU
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต KB5016676

การอ้างอิง

เรียนรู้เกี่ยวกับ คําศัพท์มาตรฐาน ที่ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์ของ Microsoft