10 січня 2023 р. – KB5022289 (збірка ОС 14393.5648)

Застосовується до
Windows 10, version 1607, all editions Windows Server 2016, all editions

Важливо

Для пристроїв із середовищем відновлення Windows (WinRE) див. оновлені (20.01.23) Спеціальні вказівки для пристроїв із середовищем відновлення Windows (Windows RE) у розділі "Отримання цього оновлення для усунення вразливостей системи безпеки в CVE-2022-41099".

Примітка.

1/10/23
НАГАДУВАННЯ Сьогодні, 10 січня 2023 р., закінчується загальнодоступне розширення для пристроїв із процесором Intel Atom Clover Trail. Це оновлення системи безпеки від 10 січня 2023 року є останнім оновленням для цих пристроїв. Після сьогоднішнього дня вони не отримуватимуть щомісячні оновлення системи безпеки та покращення. Ці оновлення захищають вас від останніх загроз безпеці. На жаль, ці пристрої не відповідають вимогам до обладнання для оновлення до новішої версії Windows 10Windows 10 або Windows 11Windows 11Windows 11. Рекомендуємо розглянути новий пристрій із Windows 11Windows 11Windows 11

Примітка.

11/19/20
Відомості про термінологію служби Windows див. у статті про типи оновлень Windows і типи щомісячних покращень. Огляд Windows 10 версії 1607 див. на сторінці журналу оновлень.

виділення;

  • Це оновлення усуває проблеми з безпекою операційної системи Windows.

Покращення

Це оновлення системи безпеки містить покращення якості. Коли ви інсталюєте цю KB:

  • Новинка! Це оновлення містить Віддалена допомога програму для клієнтського пристрою.

  • Це оновлення усуває проблему, яка може вплинути на автентифікацію. Він може завершитися помилкою, якщо встановити вищі 16-бітні значення атрибута msds-SupportedEncryptionTypes . Ця проблема може виникнути, якщо не встановити типи шифрування або вимкнути тип шифрування RC4 для домену.

  • Це оновлення усуває проблему, яка впливає на об'єкти імен кластерів (CNO) або об'єкти віртуального комп'ютера (VCO). Не вдається скинути пароль. Повідомлення про помилку: "Сталася помилка скидання пароля AD... // 0x80070005".

  • У цьому оновленні представлено Групова політика, який активує та вимикає файли програм HTML (HTA). Якщо ви ввімкнете цю політику, вона припинить запуск файлів HTA. Якщо ви відключите або не налаштуєте цю політику, ви можете запустити HTA файл. To configure this Group PolicyGroupова політика:

    • Відкрийте Group PolicyГрупова політика Editor.
    • Виберіть конфігурацію>комп'ютера, адміністративні шаблони, компоненти Windows>, > Internet Explorer.
    • Двічі клацніть " Увімкнути параметр DisableHTMLApplication".
    • Виберіть "Увімкнуто".
    • Щоб зберегти параметр політики, натисніть кнопку "OK " або "Застосувати".
  • Це оновлення усуває відому проблему, через яку впливають програми, що використовують драйвер SQL Server ODBC (Microsoft Open Database Connectivity) (sqlsrv32.dll) для підключення до баз даних. Можливо, сталася помилка підключення. Ви також можете отримати повідомлення про помилку в програмі або повідомлення про помилку від SQL Server.

Якщо ви інсталювали попередні оновлення, на пристрій буде завантажено та інстальовано лише нові оновлення, що містяться в цьому пакеті.

Докладні відомості про вразливості системи безпеки див. на веб-сайті "Посібник з оновлень системи безпеки" та Оновлення безпеки за січень 2023 р.

Відомі проблеми в цьому оновленні

Корпорації Майкрософт наразі не відомо про проблеми з цим оновленням.

Отримання оновлення

Спеціальні вказівки для пристроїв із середовищем відновлення Windows (Windows RE) – оновлено 20.01.23

На пристроях із середовищем відновлення Windows (WinRE) потрібно буде оновити розділ WinRE для усунення вразливостей системи безпеки в CVE-2022-41099. Інсталяція оновлення у Windows як звичайно не вирішить цю проблему безпеки у WinRE. Щоб отримати вказівки щодо вирішення цієї проблеми у WinRE, перегляньте CVE-2022-41099.

Перед інсталяцією цього оновлення

Корпорація Майкрософт наполегливо рекомендує інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього сукупного пакета оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього сукупного пакета оновлень (LCU) і застосування оновлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB5017396) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Windows Update для бізнесу Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update відповідно до налаштованих політик.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows 10
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5022289.