Примітка.
ВАЖЛИВО Корпорація Майкрософт випустила оновлення KB5012170 9 серпня 2022 року. Забезпечує підтримку бази даних заборонених підписів безпечного завантаження (DBX). Це автономне оновлення системи безпеки. На серверах Windows 8.1 і новіших версій, а також на серверах Windows Server 2012 і новіших потрібно інсталювати це оновлення незалежно від того, чи ввімкнуто BitLocker або підтримується на вашому пристрої. Після інсталяції оновлення може з'явитися повідомлення про помилку "0x800f0922"; Див. розділ "Оновлення" може не вдалось інсталювати, і ви можете отримати повідомлення про помилку 0x800f0922. Після інсталяції оновлення пристрій може запуститися в режимі відновлення BitLocker. Деякі пристрої можуть запускатися в режимі відновлення BitLocker та пошуку ключа відновлення BitLocker у Windows.
Зведення
Дізнайтеся більше про це оновлення системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.
Примітка.
- ВАЖЛИВО Windows ServerБазова підтримка Windows Server 2012 завершилася, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не будуть виходити додаткові випуски (відомі як "C" або "D"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
- Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.
Примітка.
Примітка Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows Server 2012.
Покращення
Це оновлення системи безпеки містить нові покращення для вирішення наведених нижче проблем.
- Вирішено проблему, через яку засоби усунення неполадок мовлення та мережі не запускаються.
- Вирішено проблему, яка могла призвести до витоку маркерів у службі LSASS. Ця проблема впливає на пристрої, на яких інстальовано оновлення Windows від 14 червня 2022 року або пізнішої версії. Ця проблема виникає, коли пристрій виконує певну процедуру обслуговування для користувача (S4U) у службі Windows ненадійної обчислювальної бази (TCB), що працює як мережева служба.
- Застосовано зміну посилення безпеки, за якою принтери та сканери, які використовують смарт-картки для автентифікації, повинні мати мікропрограму, що відповідає розділу 3.2.1 RFC 4556. Якщо контролери домену Active Directory не виконуватимуть їх, вони не виконуватимуть автентифікацію. Засоби захисту, які дозволяли автентифікацію несумісним пристроям, не існуватимуть після 9 серпня 2022 року. Докладні відомості про цю зміну див. у KB5005408.
Докладні відомості про усунуті вразливості системи безпеки див. в розділі "Розгортання" | Посібник з оновлень системи безпеки та Оновлення безпеки за серпень 2022 р.
Відомі проблеми в цьому оновленні
| Ознаки захворювання | Наступний крок |
|---|---|
| У суботу 10 вересня 2022 р. о 00:00 офіційний час у Чилі буде переведено на годину вперед згідно з офіційною заявою чилійського уряду від 9 серпня 2022 р. про перехід на літній час. Це змінює дату переходу на літній час, який раніше був 4 вересня, на 10 вересня. Наслідки, якщо не застосувати тимчасове рішення на пристроях із 4 вересня 2022 р. до 11 вересня 2022 р. включно:
|
Цю проблему вирішено в оновленні KB5018478. |
Отримання оновлення
Перед інсталяцією цього оновлення
Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5016263) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.
Примітка.
НАГАДУВАННЯ Якщо ви використовуєте лише оновлення системи безпеки, також потрібно інсталювати всі попередні оновлення системи безпеки та останній сукупний пакет оновлень для Internet Explorer (KB5016618).
Інсталювати це оновлення
| Канал випуску | Доступно | Наступний крок |
|---|---|---|
| Windows Update і Microsoft Update | Ні | Інші варіанти наведено нижче. |
| Каталог Microsoft Update | Так | Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
| Служби Windows Server Update Services (WSUS) | Так | Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows Server 2012, Windows Embedded 8 Standard Класифікація: оновлення системи безпеки |
Відомості про файли
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для KB5016684.
Список літератури
Дізнайтеся, якими стандартними термінами описуються оновлення програмного забезпечення Microsoft.