14 червня 2022 р. – KB5014746 (лише оновлення системи безпеки)

Застосовується до
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Зведення

Дізнайтеся більше про це оновлення системи безпеки, зокрема про покращення, відомі проблеми та способи отримання оновлення.

Примітка.

ВАЖЛИВО 19 травня 2022 року ми випустили нестандартне оновлення (OOB), спрямоване на вирішення проблеми, яка могла спричиняти помилки автентифікації сертифіката комп'ютера на контролерах домену. Якщо ви ще не інсталювали випуски від 19 травня 2022 року або пізніші, інсталяція цього оновлення від 14 червня 2022 року також вирішить цю проблему. Докладні відомості див. в розділі " Перед інсталяцією цього оновлення " в цій статті.

Примітка.

  • УВАГА! Windows 8.1 і Windows Server 2012 R2 завершилися, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не надаватимуться додаткові випуски, що не стосуються безпеки (відомі як випуски "C"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
  • Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows 8.1 і Windows Server 2012 R2.

Покращення

Це оновлення лише системи безпеки містить нові покращення для вирішення наведеної нижче проблеми.

  • Друк до порту NUL із застосунку в процесі з низьким рівнем цілісності (LowIL) може призвести до помилок друку.
  • Вирішено проблему вразливості перехоплення системних прав (EOP) у CVE-2022-30154 для служби агента Microsoft File Server Shadow Copy Agent. Щоб забезпечити захист і працездатність, потрібно інсталювати оновлення Windows від 14 червня 2022 р. або пізнішої версії на сервері програм і на файловому сервері. На сервері програми працює програма, що підтримує службу тіньового копіювання томів (VSS), яка зберігає дані у віддалених спільних ресурсах блоку серверних повідомлень 3.0 (або новішої версії) на файловому сервері. Файловий сервер розміщує спільні папки. Якщо не інсталювати оновлення на обох ролях комп'ютера, операції резервного копіювання, які виконуються програмами, які раніше працювали, можуть завершитися помилкою. У таких випадках служба Microsoft File Server Shadow Copy Agent Service реєструє подію FileShareShadowCopyAgent 1013 на файловому сервері. Додаткові відомості див. в KB5015527.

Докладні відомості про усунуті вразливості системи безпеки див. на новому веб-сайті "Посібник з оновлень системи безпеки" та в Оновлення системи безпеки за червень 2022 р.

Відомі проблеми в цьому оновленні

Ознака Наступний крок
Певні операції, як-от перейменування, що виконуються з файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчуватися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора. Виконайте одну з таких дій:

  • Виконайте операцію з процесу, що має права адміністратора.
  • Виконайте операцію з вузла, що не має власника CSV.
Ми працюємо над вирішенням цієї проблеми та надамо оновлення в наступному випуску.
Після інсталяції цього оновлення пристрої Windows можуть не використовувати функцію Wi-Fi точки доступу. Під час спроби використовувати функцію точки доступу головний пристрій може втратити підключення до Інтернету після підключення клієнтського пристрою. Цю проблему вирішено в KB5015877.
Після інсталяції цього оновлення сервери Windows, що використовують службу маршрутизації та віддаленого доступу (RRAS), можуть не працювати належним чином спрямовувати інтернет-трафік. Пристрої, які підключаються до сервера, можуть не підключатися до Інтернету, а сервери можуть втратити підключення до Інтернету після підключення клієнтського пристрою. Цю проблему вирішено в KB5015877.

Отримання оновлення

Перед інсталяцією цього оновлення

Щоб дізнатися про автентифікацію сертифіката комп'ютера, виконайте одну з таких дій:
  • Інсталюйте це оновлення від 14 червня 2022 року на всіх проміжних серверах або серверах програм, які спочатку передають сертифікати автентифікації від автентифікованих клієнтів контролеру домену (DC). Потім інсталюйте це оновлення на всіх комп'ютерах ролі постійного струму.
  • Або попередньо заповніть поля CertificateMappingMethods , щоб 0x1F , як описано в розділі інформації про розділ реєстру KB5014754 на всіх контролерах домену. Видаліть параметр реєстру CertificateMappingMethods лише після того, як оновлення від 14 червня 2022 року буде інстальовано на всіх проміжних серверах або серверах програм і всіх контролерах домену.

    Примітка Додавання, змінення або видалення параметра реєстру CertificateMappingMethods не вимагає перезавантаження пристрою.
Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5014025) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Примітка.

НАГАДУВАННЯ Якщо ви використовуєте лише оновлення системи безпеки, також потрібно інсталювати всі попередні оновлення системи безпеки та останній сукупний пакет оновлень для Internet Explorer (KB5011486).

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Ні Інші варіанти наведено нижче.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення KB5014746.

Список літератури

Відомості про оновлення системи безпеки, випущені 14 червня 2022 року, див. в розділі "Відомості про розгортання оновлення системи безпеки: 14 червня 2022 р. (KB5015454)".