Tóm tắt
Tìm hiểu thêm về bản cập nhật chỉ dành cho bảo mật này, bao gồm các cải tiến, mọi sự cố đã biết và cách tải bản cập nhật.
Lưu ý
QUAN TRỌNG Vào ngày 19 tháng 5 năm 2022, chúng tôi đã phát hành bản cập nhật ngoài băng tần (OOB) để giải quyết sự cố có thể gây ra lỗi xác thực chứng chỉ máy trên bộ điều khiển miền. Nếu bạn chưa cài đặt các bản phát hành ngày 19 tháng 5 năm 2022 trở lên, thì việc cài đặt bản cập nhật ngày 14 tháng 6 năm 2022 này cũng sẽ giải quyết sự cố đó. Để biết thêm thông tin, hãy xem phần Trước khi cài đặt bản cập nhật này trong bài viết này.
Lưu ý
- QUAN TRỌNG Windows Server 2012 đã kết thúc hỗ trợ chính và hiện đang trong giai đoạn hỗ trợ mở rộng. Bắt đầu từ tháng 7 năm 2020, sẽ không còn có các bản phát hành tùy chọn (còn được gọi là bản phát hành "C" hoặc "D") cho hệ điều hành này. Các hệ điều hành trong hỗ trợ mở rộng chỉ có các bản cập nhật bảo mật tích lũy hàng tháng (còn được gọi là bản phát hành "B" hoặc Cập nhật Thứ Ba).
- Xác minh rằng bạn đã cài đặt các bản cập nhật bắt buộc được liệt kê trong phần Cách tải bản cập nhật này trước khi cài đặt bản cập nhật này.
- Để biết thông tin về các loại cập nhật Windows khác nhau, chẳng hạn như bản cập nhật quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v., vui lòng xem bài viết sau. Để xem các ghi chú và thông báo khác, hãy xem trang chủ lịch sử cập nhật Windows Server 2012.
Các cải tiến
Bản cập nhật chỉ dành cho bảo mật này bao gồm các cải tiến mới cho sự cố sau:
- Việc in đến cổng NUL từ một ứng dụng quy trình Mức Bảo mật Thấp (LowIL) có thể gây ra lỗi in.
- Khắc phục lỗ hổng nâng đặc quyền (EOP) theo CVE-2022-30154 đối với Dịch vụ Tác nhân Sao chép Bóng đổ Máy chủ tệp của Microsoft. Để được bảo vệ và hoạt động, bạn phải cài đặt bản cập nhật Windows ngày 14 tháng 6 năm 2022 trở lên trên cả máy chủ ứng dụng và máy chủ tệp. Máy chủ ứng dụng chạy ứng dụng được nhận biết Dịch vụ Sao chép Bóng Âm lượng (VSS) lưu trữ dữ liệu trên vùng lưu trữ máy chủ từ xa Khối Thông báo 3.0 (hoặc cao hơn) trên máy chủ tệp. Máy chủ tệp lưu trữ các chia sẻ tệp. Nếu bạn không cài đặt bản cập nhật trên cả hai vai trò máy, các thao tác sao lưu do các ứng dụng thực hiện, hoạt động trước đây, có thể không thành công. Đối với các kịch bản lỗi như vậy, Dịch vụ Tác nhân Sao chép Bóng trong Máy chủ Tệp của Microsoft sẽ ghi nhật ký sự kiện FileShareShadowCopyAgent 1013 trên máy chủ tệp. Để biết thêm thông tin, hãy xem KB5015527.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo trang web Hướng dẫn cập nhật bảo mật mới và các bản Cập nhật bảo mật tháng 6 năm 2022.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Bước tiếp theo |
|---|---|
| Một số thao tác nhất định, chẳng hạn như đổi tên mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được chia sẻ theo cụm (CSV) có thể không hoạt động do lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút thuộc chủ sở hữu CSV từ một quy trình không có quyền người quản trị. | Thực hiện một trong những thao tác sau:
|
| Sau khi cài đặt bản cập nhật này, các thiết bị Windows có thể không sử dụng được tính năng điểm truy cập Wi-Fi. Khi cố gắng sử dụng tính năng điểm truy cập Wi-Fi, thiết bị chủ có thể mất kết nối với Internet sau khi thiết bị khách kết nối. | Sự cố này được giải quyết trong KB5015875. |
| Sau khi cài đặt bản cập nhật này, Máy chủ Windows sử dụng Dịch vụ Định tuyến và Truy cập Từ xa (RRAS) có thể không điều hướng được lưu lượng Internet chính xác. Các thiết bị kết nối với máy chủ có thể không kết nối được với Internet và máy chủ có thể mất kết nối với Internet sau khi thiết bị khách kết nối. | Sự cố này được giải quyết trong KB5015875. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Để biết những điều cần cân nhắc về xác thực chứng chỉ máy, hãy thực hiện một trong các thao tác sau:
|
|---|
| Chúng tôi khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt Bản tổng hợp mới nhất. SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp. Nếu bạn sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU (KB5014027) mới nhất. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. |
Lưu ý
NHẮC NHỞ Nếu bạn đang sử dụng các bản cập nhật dành riêng cho Bảo mật, bạn cũng sẽ cần cài đặt tất cả các bản cập nhật dành riêng cho Bảo mật trước đây và bản cập nhật tích lũy mới nhất cho Internet Explorer (KB5011486).
Cài đặt bản cập nhật này
| Kênh phát hành | Sẵn dùng | Bước tiếp theo |
|---|---|---|
| Windows Update và Microsoft Update | Không | Xem các tùy chọn khác bên dưới. |
| Danh mục Microsoft Update | Có | Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
| Dịch vụ cập nhật Windows Server (WSUS) | Có | Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau: Sản phẩm: Windows Server 2012, Windows Embedded 8 Standard Phân loại: Bản cập nhật Bảo mật |
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho KB5014741.
dự án
Để biết thông tin về các bản cập nhật bảo mật được phát hành vào ngày 14 tháng 6 năm 2022, hãy xem Thông tin triển khai bản cập nhật bảo mật: ngày 14 tháng 6 năm 2022 (KB5015454).