Not
ÖNEMLİ Microsoft, KB5012170 güncelleştirmesini 9 Ağustos 2022'de yayımladı. Güvenli Önyükleme Yasak İmza Veritabanı (DBX) için destek sağlar. Bu tek başına bir güvenlik güncelleştirmesidir. Windows 8.1 ve daha yeni istemciler ile Windows Server 2012 ve daha yeni sunucular, cihazınızda BitLocker'ın etkin veya destekleniyor olmasına bakılmaksızın bu güncelleştirmeyi yüklemelidir. Güncelleştirmeyi yükledikten sonra "0x800f0922" hatasını alabilirsiniz; bkz. Update yüklenemeyebilir ve 0x800f0922 hatası alabilirsiniz. Güncelleştirmeyi yükledikten sonra cihazınız BitLocker kurtarma modunda başlayabilir. Bazı cihazlarda BitLocker Kurtarma başlatılabilir ve Windows'da BitLocker kurtarma anahtarınızı bulma başlıklı makalelere bakın.
Özet
İyileştirmeler, bilinen sorunlar ve güncelleştirmeyi nasıl edineceğinize ilişkin bilgiler de dahil olmak üzere bu toplu güvenlik güncelleştirmesi hakkında daha fazla bilgi edinin.
Not
- ÖNEMLİ Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 ve Windows Embedded POS Ready 7 temel desteğin sonuna ulaşmıştır ve şu anda genişletilmiş güvenlik güncelleştirmesi (ESU) desteği kapsamındadır. Windows Thin PC, temel desteğin sonuna ulaştı; ancak ESU desteği sağlanmaz.
- Temmuz 2020'den itibaren bu işletim sistemi için isteğe bağlı, güvenlikle ilgili olmayan sürümler ("C" sürümleri olarak bilinir) sunulmayacaktır. Genişletilmiş destekteki işletim sistemleri yalnızca toplu aylık güvenlik güncelleştirmelerine ("B" veya Salı Güncelleştirmesi sürümü olarak bilinir) sahiptir.
- Bu güncelleştirmeyi yüklemeden önce, Bu güncelleştirmeyi edinme bölümünde gerekli güncelleştirmeleri yüklediğinizi doğrulayın.
- Bu işletim sisteminin şirket içi sürümleri için Genişletilmiş Güvenlik Güncelleştirmesi'ni (ESU) satın alan müşteriler, genişletilmiş desteğin sona erdiği 14 Ocak 2020 tarihinden sonra güvenlik güncelleştirmelerini almaya devam etmek için KB4522133'daki yordamları izlemelidir. ESU ve hangi sürümlerin desteklendiği hakkında daha fazla bilgi için bkz. KB4497181.
- ESU, sunulduğu her yıl (2020, 2021 ve 2022) için ayrı bir SKU olarak mevcut olduğundan ve ESU yalnızca belirli 12 aylık dönemlerde satın alınabildiğinden, 2022'de güvenlik güncelleştirmelerini almaya devam etmek için ESU kapsamının üçüncü yılını ayrı olarak satın almanız ve cihazlarınız için uygun her cihazda yeni bir anahtarı etkinleştirmeniz gerekir.
- Kuruluşunuz ESU kapsamının üçüncü yılını satın almadıysa, güncelleştirmeleri almak için 3. Yıl MAK anahtarlarını yüklemeden ve etkinleştirmeden önce geçerli Windows 7 SP1 veya Windows Server 2008 R2 SP1 cihazlarınız için Yıl 1, Yıl 2 ve Yıl 3 ESU'sunu satın almanız gerekir. ESU'ları yükleme, etkinleştirme ve dağıtma adımları birinci, ikinci ve üçüncü yıl kapsamı için aynıdır. Daha fazla bilgi için Toplu Lisanslama işlemi için uygun Windows cihazları için Genişletilmiş Güvenlik Güncelleştirmeler Edinme ve CSP işlemi için Bulut Çözümü Sağlayıcısı olarak Windows 7 ESU'ları satın alma bölümüne bakın. Katıştırılmış cihazlar için özgün ekipman üreticinize (OEM) başvurun.
- Daha fazla bilgi için ESU bloguna bakın.
Not
Kritik, güvenlik, sürücü, hizmet paketleri vb. gibi çeşitli Windows güncelleştirmesi türleri hakkında bilgi için lütfen aşağıdaki makaleye bakın. Windows 7 ve Windows Server ile ilgili diğer notları ve iletileri görüntülemek için Windows Server 2008 R2, aşağıdaki güncelleştirme geçmişi giriş sayfasına bakın.
Geliştirmeler
Bu toplu güvenlik güncelleştirmesi , KB5015861 . güncelleştirmenin (12 Temmuz 2022'de yayımlandı) parçası olan iyileştirmeleri ve aşağıdaki sorunlara yönelik yeni iyileştirmeleri içerir:
- Konuşma ve Ağ sorun gidericilerinin başlatılamaması sorununu giderir.
- Yerel Güvenlik Yetkilisi Sunucu Hizmeti'nin (LSASS) belirteçleri sızdırmasına neden olabilecek bir sorunu giderir. Bu sorun, 14 Haziran 2022 veya sonraki bir tarihli Windows güncelleştirmelerini yükleyen cihazları etkiler. Bu sorun, aygıt Ağ Hizmeti olarak çalışan bir Güvenilir Olmayan Bilgi İşlem Tabanı (TCB) Windows hizmetinde kullanıcı (S4U) için belirli bir hizmet biçimi gerçekleştirdiğinde oluşur.
- Kimlik doğrulama için akıllı kart kullanan yazıcı ve tarayıcıların RFC 4556 bölüm 3.2.1 ile uyumlu üretici yazılımına sahip olmasını gerektiren sağlamlaştırma değişikliğini zorlar. Uyumlu olmazlarsa, Active Directory etki alanı denetleyicileri kimliklerini doğrulamaz. Uyumlu olmayan cihazların kimlik doğrulamasına izin veren azaltıcı etkenler 9 Ağustos 2022'den sonra mevcut olmayacaktır. Bu değişiklik hakkında daha fazla bilgi için KB5005408 bölümüne bakın.
Giderilen güvenlik açıkları hakkında daha fazla bilgi için Dağıtımlar | Güvenlik Güncelleştirme Kılavuzu ve Ağustos 2022 Güvenlik TGüncelleştirmelerGüncelleştirmeler.
Bu güncelleştirmeyle ilgili bilinen sorunlar
| Belirti | Sonraki adım |
|---|---|
| Bu güncelleştirmeyi yükleyip cihazınızı yeniden başlattıktan sonra "Windows güncelleştirmeleri yapılandırılamadı. Değişiklikler Geri Alınıyor. Bilgisayarınızı kapatmayın" hatasını alabilirsiniz ve güncelleştirme, Güncelleştirme Geçmişi'ndeBaşarısız olarak görünebilir. | Bu, aşağıdaki durumlarda beklenir:
|
| 10 Eylül 2022 Cumartesi, 12:00 tarihinden başlayarak, Şili'deki resmi saat, Şili hükümetinin yaz saati uygulaması (DST) saat dilimi değişikliğine ilişkin 9 Ağustos 2022 tarihli resmi duyurusuna uygun olarak 60 dakika ilerleyecektir. Bu, daha önce 4 Eylül olan DST değişikliğini 10 Eylül'e taşıyacaktır. 4 Eylül 2022 ile 11 Eylül 2022 arasındaki cihazlarda geçici çözüm kullanılmadığında ortaya çıkan belirtiler:
|
Bu sorun KB5018454 güncelleştirmesinde çözüldü. |
Bu güncelleştirmeyi alma
Bu güncelleştirmeyi yüklemeden önce
ÖNEMLİ Bu işletim sistemlerinin şirket içi sürümleri için Genişletilmiş Güvenlik Güncelleştirmesi'ni (ESU) satın alan müşteriler, güvenlik güncelleştirmelerini almaya devam etmek için KB4522133'daki yordamları izlemelidir. Genişletilmiş destek şu şekilde sona erdi:
- Windows 7 Service Pack 1 ve Windows Server 2008 R2 Service Pack 1 için genişletilmiş destek 14 Ocak 2020 tarihinde sona ermiştir.
- Windows Embedded Standard 7 için genişletilmiş destek 13 Ekim 2020 tarihinde sona ermiştir.
- Windows Embedded POS Ready 7 için genişletilmiş destek 12 Ekim 2021'de sona erdi.
- Windows Thin PC için genişletilmiş destek 12 Ekim 2021 tarihinde sona ermiştir. ESU desteğinin Windows Thin PC için mevcut olmadığını unutmayın.
ESU ve hangi sürümlerin desteklendiği hakkında daha fazla bilgi için bkz. KB4497181.
Notlar Windows Embedded Standard 7 için Windows Yönetim Araçları (WMI), Windows UpdateWindows Update veya Windows ServerWindows Server Update Services üzerinden güncelleştirmeleri almak için etkinleştirilmelidir.
Önkoşul
En son Güncelleştirme Paketi‘ni yüklemeden önce aşağıda listelenen güncelleştirmeleri yüklemeniz ve cihazınızı yeniden başlatmanız gerekir. Bu güncelleştirmeleri yüklemek, Güncelleştirme Paketi'ni yüklerken veya Microsoft güvenlik düzeltmelerini uygularken güncelleştirme işleminin güvenilirliğini artırır ve ortaya çıkabilecek sorunları azaltır.
- 12 Mart 2019 tarihli hizmet yığını güncelleştirmesi (SSU) (KB4490628). Bu SSU'nun tek başına paketini edinmek için bu paketi Microsoft Update Kataloğu'nda arayın. Bu güncelleştirme, yalnızca SHA-2 imzalı güncelleştirmeleri yüklemek için gereklidir.
- En son SHA-2 güncelleştirmesi (KB4474419) 10 Eylül 2019 tarihinde yayımlandı. Windows Update'i kullanıyorsanız en son SHA-2 güncelleştirmesi size otomatik olarak sunulur. Bu güncelleştirme, yalnızca SHA-2 imzalı güncelleştirmeleri yüklemek için gereklidir. SHA-2 güncelleştirmeleri hakkında daha fazla bilgi için bkz. Windows ve WSUS için 2019 SHA-2 Kod İmzalama Desteği gereksinimi.
- Bu güvenlik güncelleştirmesini edinmek için daha önce ESU anahtarını yüklemiş olsanız bile "Genişletilmiş Güvenlik Güncelleştirmeler (ESU) Lisans Hazırlama Paketi" (KB4538483) veya "Genişletilmiş Güvenlik Güncelleştirmeler (ESU) Lisans Hazırlama Paketi Güncelleştirmesi" (KB4575903) öğesini yeniden yüklemeniz gerekir. ESU lisans hazırlama paketi, WSUS üzerinden size sunulacaktır. ESU lisans hazırlama paketi için tek başına paketini edinmek için Microsoft Update Kataloğu'nda arayın.
Yukarıdaki öğeleri yükledikten sonra, son SSU'yu (KB5016057) yüklemenizi kesinlikle öneririz. Windows Update'i kullanıyorsanız en son SSU, bir ESU müşterisiyseniz size otomatik olarak sunulacaktır. En son SSU‘nun tek başına paketini almak için bu paketi Microsoft Update Kataloğu'nda arayın. SSU'lar hakkında genel bilgiler için bkz. Hizmet yığını güncelleştirmeleri ve Hizmet Yığını Güncelleştirmeleri (SSU): Sık Sorulan Sorular.
Bu güncelleştirmeyi yükleme
| Sürüm Kanalı | Kullanılabilir | Sonraki Adım |
|---|---|---|
| Windows Update ve Microsoft Update | Evet | Yok. ESU müşterisiyseniz bu güncelleştirme Windows Update'ten otomatik olarak indirilir ve yüklenir. |
| Microsoft Update Kataloğu | Evet | Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin. |
| Windows Server Update Services (WSUS) | Evet |
Ürün ve Sınıflandırmalar'ı aşağıdaki gibi yapılandırırsanız bu güncelleştirme WSUS ile otomatik olarak eşitlenir: Ürün: Windows 7 Service Pack 1, Windows ServerWindows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Sınıflandırma: Güvenlik Güncelleştirmeleri |
Dosya bilgileri
Bu güncelleştirmede sunulan dosyaların listesi için güncelleştirme KB5016676 için dosya bilgilerini indirin.
Başvurular
Microsoft yazılım güncelleştirmelerini açıklamak için kullanılan standart terminoloji hakkında bilgi edinin.