Lưu ý
- THÔNG BÁO HẾT HẠN
- QUAN TRỌNG - Kể từ ngày 31 tháng 3 năm 2026, bản cập nhật này không còn sẵn có từ Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên phiên bản Windows mới nhất.
Lưu ý
10/11/22
NHẮC NHỞ Kể từ ngày 20 tháng 9 năm 2022, không còn bản phát hành xem trước không liên quan đến bảo mật, tùy chọn nào cho các phiên bản LTSC 2019 và Windows Server 2019. Chỉ các bản cập nhật bảo mật tích lũy hàng tháng (còn được gọi là "B" hoặc bản phát hành Cập nhật Thứ Ba) sẽ tiếp tục cho các phiên bản LTSC 2019 và Windows Server 2019.
Lưu ý
11/17/20
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows 10, phiên bản 1809, hãy xem trang lịch sử cập nhật của ứng dụng này.
Tô sáng
- Nó dừng thời gian tiết kiệm ánh sáng ban ngày ở Jordan vào cuối tháng 10 năm 2022. Múi giờ Jordan sẽ dịch chuyển vĩnh viễn sang múi giờ UTC + 3.
- Bài viết này khắc phục sự cố ảnh hưởng đến phông chữ của ba ký tự tiếng Trung. Khi bạn định dạng những ký tự này dưới dạng đậm, kích cỡ độ rộng sẽ bị sai.
- Bản cập nhật này giải quyết các vấn đề bảo mật cho hệ điều hành Windows của bạn.
Các cải tiến
Bản cập nhật bảo mật này bao gồm các cải tiến. Khi bạn cài đặt KB này:
Tin mới! Điều này giúp Microsoft tuân thủ với Chính phủ Hoa Kỳ (USG) phiên bản 6 phiên bản 1 (USGv6-r1).
Cài đặt này khắc phục sự cố ảnh hưởng đến việc tăng cường xác thực Mô hình Đối tượng Thành phần Phân phối (DCOM). Mức xác thực này sẽ tự động nâng mức xác thực cho tất cả các yêu cầu kích hoạt không ẩn danh từ máy khách DCOM lên RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. Điều này xảy ra nếu cấp độ xác thực thấp hơn Tính toàn vẹn của Gói tin.
Bài viết này khắc phục sự cố DCOM ảnh hưởng đến Dịch vụ Cuộc gọi Thủ tục Từ xa (rpcss.exe). Thao tác này sẽ nâng mức xác thực lên RPC_C_AUTHN_LEVEL_PKT_INTEGRITY thay vì RPC_C_AUTHN_LEVEL_CONNECT nếu RPC_C_AUTHN_LEVEL_NONE được chỉ định.
Nó dừng thời gian tiết kiệm ánh sáng ban ngày ở Jordan vào cuối tháng 10 năm 2022. Múi giờ Jordan sẽ dịch chuyển vĩnh viễn sang múi giờ UTC + 3.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến trình kết nối Proxy ứng dụng Microsoft Azure Active Directory (AAD). Công cụ không thể truy xuất phiếu Kerberos thay mặt người dùng. Thông báo lỗi là "Tay cầm được chỉ định không hợp lệ (0x80090301)".
Bài viết này khắc phục sự cố ảnh hưởng đến phông chữ của ba ký tự tiếng Trung. Khi bạn định dạng những ký tự này dưới dạng đậm, kích cỡ độ rộng sẽ bị sai.
Bản cập nhật danh sách chặn trình điều khiển dễ bị tổn thương của nhân Windows có trong tệp DriverSiPolicy.p7b. Bản cập nhật này cũng đảm bảo rằng danh sách chặn giống nhau trên Windows 10 và Windows 11. Để biết thêm thông tin, hãy xem KB5020779.
Lỗi này khắc phục sự cố ảnh hưởng đến thứ tự tập trung. Sự cố này xảy ra khi bạn nhấn tab từ trường mật khẩu trên trang thông tin đăng nhập.
Bài viết này giải quyết sự cố ảnh hưởng đến quá trình tạo Forest Trust. Ứng dụng không thêm hậu tố tên Hệ thống Tên Miền (DNS) vào các thuộc tính thông tin tin cậy Sự cố này xảy ra sau khi bạn cài đặt bản cập nhật ngày 11 tháng 1 năm 2022 trở lên.
Bài viết này giải quyết vấn đề về điều kiện định thời gian trong Máy tính Từ xa. Điều này khiến thiết bị ngừng hoạt động trong quá trình cấp phép.
Bản cập nhật này khắc phục sự cố ảnh hưởng đến Bộ quản lý Máy chủ. Việc này có thể đặt lại sai đĩa khi một số đĩa có cùng một UniqueId. Để biết thêm thông tin, hãy xem KB5018898.
Phiên bản này khắc phục sự cố khiến Dịch vụ mạng máy chủ (HNS) ngừng hoạt động. Điều này dẫn đến gián đoạn giao thông. Đối với Windows Server 2019, thay đổi này bị vô hiệu hóa theo mặc định. Để bật tính năng này, cần có khóa đăng ký. Bạn có thể yêu cầu khóa này từ Microsoft thông qua Người quản lý Kỹ thuật Tài khoản (TAM). Đối với Windows Server 2022, thay đổi này được bật theo mặc định. Không cần thực hiện thêm hành động nào sau khi cập nhật hệ thống.
Tính năng này khắc phục sự cố có thể xảy ra khi bạn bật tính năng chống trùng lặp. Sự cố có thể gây ra đình trệ.
Bản cập nhật này giải quyết các lỗ hổng bảo mật trong các giao thức Kerberos và Netlogon như đã nêu trong CVE-2022-38023, CVE-2022-37966 và CVE-2022-37967. Để biết hướng dẫn triển khai, hãy xem các nội dung sau:
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.
Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn cập nhật bảo mật mới và các bản Cập nhật bảo mật Tháng Mười Một 2022.
Bản cập nhật ngăn xếp dịch vụ Windows 10 - 17763.3641
Bản cập nhật này cải tiến chất lượng cho ngăn xếp cung cấp dịch vụ, là cấu phần cài đặt các bản cập nhật Windows. Bản cập nhật xếp chồng dịch vụ (SSU) đảm bảo rằng bạn có một ngăn xếp dịch vụ mạnh mẽ và đáng tin cậy để thiết bị của bạn có thể nhận và cài đặt các bản cập nhật Microsoft.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Giải pháp |
|---|---|
| Sau khi cài đặt KB5001342trở lên, Dịch vụ cụm có thể không khởi động được vì không tìm thấy Trình điều khiển Mạng theo cụm. | Sự cố này xảy ra vì một bản cập nhật cho trình điều khiển lớp PnP được dịch vụ này sử dụng. Sau khoảng 20 phút, bạn sẽ có thể khởi động lại thiết bị của mình và không gặp phải sự cố này. Để biết thêm thông tin về các lỗi cụ thể, nguyên nhân và giải pháp thay thế cho sự cố này, vui lòng xem KB5003571. |
Sau khi cài đặt các bản cập nhật được phát hành vào 08/11/2022 trở đi trên Windows Servers với vai trò Bộ kiểm soát miền, bạn có thể gặp sự cố với hoạt động xác thực Kerberos. Sự cố này có thể ảnh hưởng đến mọi hoạt động xác thực Kerberos trong môi trường của bạn. Một số kịch bản có thể bị ảnh hưởng:
Lưu ý Sự cố này không phải là một phần dự kiến trong quá trình tăng cường bảo mật cho Netlogon và Kerberos kể từ bản cập nhật bảo mật Tháng Mười Một 2022. Bạn sẽ vẫn cần làm theo hướng dẫn trong các bài viết này ngay cả sau khi sự cố này đã được giải quyết. Sự cố này không ảnh hưởng đến các thiết bị Windows được người tiêu dùng sử dụng tại nhà hoặc các thiết bị không thuộc miền tại chỗ. Nếu môi trường Azure Active Directory không mang tính chất kết hợp và không có bất kỳ máy chủ Active Directory tại chỗ nào thì sẽ không bị ảnh hưởng. |
Sự cố này đã được giải quyết trong các bản cập nhật ngoài kế hoạch được phát hành vào 17/11/2022, để cài đặt trên tất cả các Bộ kiểm soát miền (DC) trong môi trường của bạn. Bạn không cần cài đặt bất kỳ bản cập nhật nào hoặc thực hiện bất kỳ thay đổi nào đối với máy chủ hoặc thiết bị máy khách khác trong môi trường của bạn để giải quyết sự cố này. Nếu bạn đã sử dụng bất kỳ giải pháp thay thế hoặc giảm nhẹ nào cho vấn đề này, chúng không còn cần thiết nữa và chúng tôi khuyên bạn nên loại bỏ chúng. Để tải gói độc lập cho các bản cập nhật ngoài băng tần này, hãy tìm kiếm số KB trong Danh mục Microsoft Update. Bạn có thể nhập các bản cập nhật này theo cách thủ công vào Windows Server Update Services (WSUS) và Microsoft Endpoint Configuration Manager. Để biết hướng dẫn về WSUS, hãy xem WSUS và Site Danh mục. Để biết hướng dẫn về Bộ quản lý Cấu hình, hãy xem Nhập các bản cập nhật từ Danh mục Microsoft Update. Lưu ý Các bản cập nhật dưới đây không có sẵn từ Windows Update và sẽ không tự động cài đặt. Cập nhật tích lũy: Lưu ý Bạn không cần áp dụng bất kỳ bản cập nhật nào trước đó trước khi cài đặt các bản cập nhật tích lũy này. Nếu bạn đã cài đặt các bản cập nhật được phát hành vào 08/11/2022, bạn không cần gỡ cài đặt các bản cập nhật bị ảnh hưởng trước khi cài đặt bất kỳ bản cập nhật nào sau này bao gồm các bản cập nhật được liệt kê ở trên. Cập nhật độc lập: Lưu ý Nếu bạn đang sử dụng các bản cập nhật chuyên về bảo mật cho các phiên bản Windows Server này, bạn chỉ cần cài đặt các bản cập nhật độc lập này cho Tháng Mười Một 2022. Các bản cập nhật chuyên về bảo mật không mang tính chất tích lũy. Bạn cũng cần cài đặt tất cả các Bản cập nhật chuyên về bảo mật trước đây để được cập nhật đầy đủ. Các bản cập nhật tổng hợp hàng tháng mang tính chất tích lũy, bao gồm bảo mật và tất cả các bản cập nhật chất lượng. Nếu bạn đang sử dụng Bản cập nhật tổng hợp hàng tháng, bạn cần cài đặt bản cập nhật độc lập được liệt kê ở trên để giải quyết sự cố này và cài đặt Bản tổng hợp hàng tháng được phát hành vào 08/11/2022, để nhận các bản cập nhật chất lượng cho Tháng Mười Một 2022. Nếu bạn đã cài đặt các bản cập nhật được phát hành vào 08/11/2022, bạn không cần gỡ cài đặt các bản cập nhật bị ảnh hưởng trước khi cài đặt bất kỳ bản cập nhật nào sau đó bao gồm các bản cập nhật được liệt kê ở trên. |
| Sau khi cài đặt bản cập nhật này hoặc các bản cập nhật mới hơn, bạn có thể không kết nối lại với Direct Access sau khi tạm thời mất kết nối mạng hoặc chuyển tiếp giữa các mạng hoặc điểm truy nhập Wi-Fi. Lưu ý Sự cố này không ảnh hưởng đến các giải pháp truy nhập từ xa khác như VPN (đôi khi được gọi là Máy chủ Truy nhập Từ xa hoặc RAS) và VPN Luôn Bật (AOVPN). Các thiết bị Windows được người tiêu dùng sử dụng tại nhà hoặc các thiết bị trong tổ chức không dùng Truy nhập trực tiếp để truy nhập từ xa vào tài nguyên mạng của tổ chức sẽ không bị ảnh hưởng. | Vấn đề này được giải quyết trong KB5021237. |
| Sau khi cài đặt bản cập nhật này hoặc các bản cập nhật mới hơn trên bộ điều khiển miền (DC), bạn có thể gặp sự cố rò rỉ bộ nhớ với Dịch vụ Hệ thống con của Cơ quan Bảo mật Cục bộ (LSASS.exe). Tùy thuộc vào khối lượng công việc của các DC của bạn và lượng thời gian kể từ lần khởi động lại máy chủ gần đây nhất, LSASS có thể liên tục tăng mức sử dụng bộ nhớ theo thời gian hoạt động của máy chủ. Máy chủ có thể không phản hồi hoặc tự động khởi động lại. Lưu ý Các bản cập nhật ngoài băng tần dành cho DC được phát hành vào ngày 17 tháng 11 năm 2022 và ngày 18 tháng 11 năm 2022 có thể bị ảnh hưởng bởi sự cố này. | Vấn đề này được giải quyết trong KB5021237. |
Sau khi cài đặt bản cập nhật này, các ứng dụng sử dụng kết nối ODBC thông qua Trình điều khiển Microsoft ODBC SQL Server (sqlsrv32.dll) để truy nhập cơ sở dữ liệu có thể không kết nối được. Bạn có thể gặp lỗi trong ứng dụng hoặc bạn có thể nhận được lỗi từ SQL Server, chẳng hạn như "Hệ thống EMS đã gặp sự cố" với "Thông báo: Lỗi giao thức [Trình điều khiển Microsoft][ODBC SQL Server] trong TDS Stream" hoặc "Thông báo: Đã nhận được mã thông báo không xác định về [Trình điều khiển Microsoft][ODBC SQL Server] từ SQL Server".Lưu ý dành cho nhà phát triển Các ứng dụng chịu ảnh hưởng từ sự cố này có thể không tải được dữ liệu, ví dụ: khi sử dụng hàm SQLFetch. Sự cố này có thể xảy ra khi gọi hàm SQLBindCol trước SQLFetch hoặc gọi hàm SQLGetData sau SQLFetch và khi giá trị 0 (không) được cung cấp cho đối số 'BufferLength' cho kiểu dữ liệu cố định lớn hơn rồi 4 byte (chẳng hạn như SQL_C_FLOAT). Nếu bạn không chắc chắn liệu mình có đang sử dụng bất kỳ ứng dụng chịu ảnh hưởng nào không, hãy mở ứng dụng bất kỳ sử dụng cơ sở dữ liệu, rồi mở Dấu nhắc lệnh (chọn Bắt đầu , sau đó nhập dấu nhắc lệnh và chọn) và nhập lệnh sau:
|
Sự cố này được giải quyết trong KB5022286. |
Cách tải bản cập nhật này
THÔNG BÁO HẾT HẠN
QUAN TRỌNG - Kể từ ngày 31 tháng 3 năm 2026, bản cập nhật này không còn sẵn có từ Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên phiên bản Windows mới nhất.