14 มิถุนายน 2022—KB5014746 (การอัปเดตความปลอดภัยเท่านั้น)

นำไปใช้กับ
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

บทสรุป

เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยเท่านั้นนี้ รวมถึงการปรับปรุง ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต

หมายเหตุ

สิ่งสําคัญ ในวันที่ 19 พฤษภาคม 2022 เราได้เผยแพร่การอัปเดต out-of-band (OOB) เพื่อแก้ไขปัญหาที่อาจทําให้เกิดความล้มเหลวในการรับรองความถูกต้องใบรับรองเครื่องบนตัวควบคุมโดเมน หากคุณยังไม่ได้ติดตั้งรุ่นวันที่ 19 พฤษภาคม 2022 หรือใหม่กว่า การติดตั้งการอัปเดตวันที่ 14 มิถุนายน 2022 นี้ก็จะแก้ไขปัญหานั้นได้เช่นกัน สําหรับข้อมูลเพิ่มเติม ให้ดูส่วน ก่อนที่จะติดตั้งการอัปเดตนี้ ในบทความนี้

หมายเหตุ

  • สิ่งสําคัญ Windows 8.1 และ Windows Server 2012 R2 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้วและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ทางเลือกที่ไม่ใช่ความปลอดภัย (ที่เรียกว่าการเผยแพร่ "C") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
  • สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่น ๆ ดูโฮมเพจประวัติการอัปเดต Windows 8.1 และ Windows Server 2012 R2

การปรับปรุง

การอัปเดตความปลอดภัยเท่านั้นนี้มีการปรับปรุงใหม่ๆ สําหรับปัญหาต่อไปนี้:

  • การพิมพ์ไปยังพอร์ต NUL จากแอปพลิเคชันกระบวนการระดับความสมบูรณ์ต่ํา (LowIL) อาจทําให้เกิดความล้มเหลวในการพิมพ์
  • แก้ไขปัญหาช่องโหว่การยกระดับสิทธิ์ (EOP) ภายใต้ CVE-2022-30154 สําหรับบริการตัวแทนคัดลอกเงาของเซิร์ฟเวอร์ไฟล์ของ Microsoft เพื่อให้ได้รับการป้องกันและใช้งานได้ คุณต้องติดตั้ง Windows Update วันที่ 14 มิถุนายน 2022 หรือใหม่กว่าทั้งบนเซิร์ฟเวอร์แอปพลิเคชันและเซิร์ฟเวอร์ไฟล์ เซิร์ฟเวอร์แอปพลิเคชันเรียกใช้แอปพลิเคชันที่สามารถรับรู้บริการคัดลอกลิขสิทธิ์ Volume (VSS) ที่จัดเก็บข้อมูลบนการใช้ Message Block ข้อความของเซิร์ฟเวอร์ ระยะไกล 3.0 (หรือสูงกว่า) ร่วมกันบนเซิร์ฟเวอร์ไฟล์ เซิร์ฟเวอร์ไฟล์โฮสต์การแชร์ไฟล์ ถ้าคุณไม่ติดตั้งการอัปเดตในบทบาทของเครื่องทั้งสอง การดําเนินการสํารองข้อมูลที่ดําเนินการโดยแอปพลิเคชันซึ่งก่อนหน้านี้ทํางานอาจล้มเหลว สําหรับสถานการณ์ความล้มเหลวดังกล่าว บริการตัวแทนคัดลอกเงาของเซิร์ฟเวอร์ไฟล์ของไมโครซอฟท์จะบันทึกเหตุการณ์ FileShareShadowCopyAgent 1013 บนเซิร์ฟเวอร์ไฟล์ สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB5015527

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยใหม่และ Security Updates เดือนมิถุนายน 2022

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ ขั้นตอนต่อไป
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
เรากําลังดําเนินการแก้ไขปัญหาและจะนําเสนอการอัปเดตในรุ่นถัดไป
หลังจากติดตั้งการอัปเดตนี้ อุปกรณ์ Windows อาจไม่สามารถใช้ฟีเจอร์ Wi-Fi ฮอตสปอตได้ เมื่อพยายามใช้ฟีเจอร์ฮอตสปอต อุปกรณ์โฮสต์อาจสูญเสียการเชื่อมต่อกับอินเทอร์เน็ตหลังจากอุปกรณ์ไคลเอ็นต์เชื่อมต่อ ปัญหานี้ได้รับการแก้ไขแล้วใน KB5015877
หลังจากติดตั้งการอัปเดตนี้ Windows Server ที่ใช้ Routing and Remote Access Service (RRAS) อาจไม่สามารถกําหนดเส้นทางการรับส่งข้อมูลทางอินเทอร์เน็ตได้อย่างถูกต้อง อุปกรณ์ที่เชื่อมต่อกับเซิร์ฟเวอร์อาจไม่เชื่อมต่อกับอินเทอร์เน็ต และเซิร์ฟเวอร์อาจสูญเสียการเชื่อมต่อกับอินเทอร์เน็ตหลังจากอุปกรณ์ไคลเอ็นต์เชื่อมต่อ ปัญหานี้ได้รับการแก้ไขแล้วใน KB5015877

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

สําหรับข้อควรพิจารณาเกี่ยวกับการตรวจสอบใบรับรองเครื่อง ให้เลือกทําอย่างใดอย่างหนึ่งต่อไปนี้:
  • ติดตั้งการอัปเดตวันที่ 14 มิถุนายน 2022 นี้บนเซิร์ฟเวอร์ระดับกลางหรือแอปพลิเคชันทั้งหมดที่ส่งผ่านใบรับรองการรับรองความถูกต้องจากไคลเอ็นต์ที่ได้รับการรับรองความถูกต้องไปยังตัวควบคุมโดเมน (DC) ก่อน จากนั้นติดตั้งการอัปเดตนี้บนคอมพิวเตอร์บทบาท DC ทั้งหมด
  • หรือใส่ CertificateMappingMethods ล่วงหน้าเพื่อ 0x1F ตามที่ระบุไว้ในส่วน ข้อมูลรีจิสทรีคีย์ ของ KB5014754 บน DC ทั้งหมด ลบการตั้งค่ารีจิสทรี CertificateMappingMethods หลังจากติดตั้งการอัปเดตวันที่ 14 มิถุนายน 2022 บนเซิร์ฟเวอร์ระดับกลางหรือแอปพลิเคชันทั้งหมดและ DC ทั้งหมดเท่านั้น

    หมายเหตุ การเพิ่ม ปรับเปลี่ยน หรือการลบการตั้งค่ารีจิสทรี CertificateMappingMethods ไม่จําเป็นต้องรีสตาร์ตอุปกรณ์
เราขอแนะนําอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณใช้ Windows Update จะมีการเสนอ SSU (KB5014025) ล่าสุดให้คุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

หมายเหตุ

เตือนความจํา หากคุณกําลังใช้การอัปเดตความปลอดภัยเท่านั้น คุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นก่อนหน้าทั้งหมด และการอัปเดตแบบสะสมล่าสุดสําหรับ Internet Explorer (KB5011486)

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ไม่ ดูตัวเลือกอื่นๆ ด้านล่าง
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต KB5014746

การอ้างอิง

สําหรับข้อมูลเกี่ยวกับการอัปเดตความปลอดภัยที่เผยแพร่ในวันที่ 14 มิถุนายน 2022 โปรดดูข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 14 มิถุนายน 2022 (KB5015454)