Зведення
Дізнайтеся більше про цей сукупний пакет оновлень системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.
Примітка.
ВАЖЛИВО 19 травня 2022 року ми випустили нестандартне оновлення (OOB), спрямоване на вирішення проблеми, яка могла спричиняти помилки автентифікації сертифіката комп'ютера на контролерах домену. Якщо ви ще не інсталювали випуски від 19 травня 2022 року або пізніші, інсталяція цього оновлення від 14 червня 2022 року також вирішить цю проблему. Докладні відомості див. в розділі " Перед інсталяцією цього оновлення " в цій статті.
Примітка.
- ВАЖЛИВО Windows ServerБазова підтримка Windows Server 2012 завершилася, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не будуть виходити додаткові випуски (відомі як "C" або "D"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
- Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.
- Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows Server 2012.
Покращення
Цей сукупний пакет оновлень системи безпеки містить вдосконалення, що входять до складу оновлення KB5014017 (випущене 10 травня 202 р.), і містить нові покращення для описаних нижче проблем.
- Друк до порту NUL із застосунку в процесі з низьким рівнем цілісності (LowIL) може призвести до помилок друку.
- Вирішено проблему вразливості перехоплення системних прав (EOP) у CVE-2022-30154 для служби агента Microsoft File Server Shadow Copy Agent. Щоб забезпечити захист і працездатність, потрібно інсталювати оновлення Windows від 14 червня 2022 р. або пізнішої версії на сервері програм і на файловому сервері. На сервері програми працює програма, що підтримує службу тіньового копіювання томів (VSS), яка зберігає дані у віддалених спільних ресурсах блоку серверних повідомлень 3.0 (або новішої версії) на файловому сервері. Файловий сервер розміщує спільні папки. Якщо не інсталювати оновлення на обох ролях комп'ютера, операції резервного копіювання, які виконуються програмами, які раніше працювали, можуть завершитися помилкою. У таких випадках служба Microsoft File Server Shadow Copy Agent Service реєструє подію FileShareShadowCopyAgent 1013 на файловому сервері. Додаткові відомості див. в KB5015527.
Докладні відомості про усунуті вразливості системи безпеки див. на новому веб-сайті "Посібник з оновлень системи безпеки" та в Оновлення системи безпеки за червень 2022 р.
Відомі проблеми в цьому оновленні
| Ознака | Наступний крок |
|---|---|
| Певні операції, як-от перейменування, що виконуються з файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчуватися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора. | Виконайте одну з таких дій:
|
| Після інсталяції цього оновлення пристрої Windows можуть не використовувати функцію Wi-Fi точки доступу. Під час спроби використовувати функцію точки доступу головний пристрій може втратити підключення до Інтернету після підключення клієнтського пристрою. | Цю проблему вирішено в KB5015863. |
| Після інсталяції цього оновлення сервери Windows, що використовують службу маршрутизації та віддаленого доступу (RRAS), можуть не працювати належним чином спрямовувати інтернет-трафік. Пристрої, які підключаються до сервера, можуть не підключатися до Інтернету, а сервери можуть втратити підключення до Інтернету після підключення клієнтського пристрою. | Цю проблему вирішено в KB5015863. |
Отримання оновлення
Перед інсталяцією цього оновлення
Щоб дізнатися про автентифікацію сертифіката комп'ютера, виконайте одну з таких дій:
|
|---|
| Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді. Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5014027) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. |
Інсталювати це оновлення
| Канал випуску | Доступно | Наступний крок |
|---|---|---|
| Windows Update і Microsoft Update | Так | Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update. |
| Каталог Microsoft Update | Так | Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
| Служби Windows Server Update Services (WSUS) | Так | Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows Server 2012, Windows Embedded 8 Standard Класифікація: оновлення системи безпеки |
Відомості про файли
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення KB5014747.
Список літератури
Відомості про оновлення системи безпеки, випущені 14 червня 2022 року, див. в розділі "Відомості про розгортання оновлення системи безпеки: 14 червня 2022 р. (KB5015454)".