Ngày 10 tháng 1 năm 2023 – KB5022289 (Bản dựng HĐH 14393.5648)

Áp dụng cho
Windows 10, version 1607, all editions Windows Server 2016, all editions

Quan trọng

Đối với các thiết bị Môi trường phục hồi Windows (WinRE), hãy xem hướng dẫn đặc biệt (20/01/23) đã cập nhật dành cho các thiết bị Môi trường phục hồi Windows (WinRE) trong phần Cách tải bản cập nhật này để giải quyết các lỗ hổng bảo mật trong CVE-2022-41099.

Lưu ý

1/10/23
NHẮC NHỞ Hôm nay, ngày 10 tháng 1 năm 2023, tiện ích mở rộng công khai cho các thiết bị có bộ xử lý Intel Atom Clover Trail kết thúc. Bản cập nhật bảo mật ngày 10 tháng 1 năm 2023 này là bản cập nhật cuối cùng dành cho các thiết bị này. Sau hôm nay, họ sẽ không nhận được các bản cập nhật chất lượng và bản cập nhật bảo mật hàng tháng. Những bản cập nhật này sẽ bảo vệ bạn khỏi các mối đe dọa bảo mật mới nhất. Rất tiếc, các thiết bị này không đáp ứng các yêu cầu phần cứng để nâng cấp lên phiên bản Windows 10 hoặc Windows 11 mới hơn. Chúng tôi khuyên bạn nên cân nhắc dùng thiết bị mới có Windows 11

Lưu ý

11/19/20
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để biết tổng quan về Windows 10, phiên bản 1607, hãy xem trang lịch sử cập nhật của ứng dụng này.

Tô sáng

  • Bản cập nhật này giải quyết các sự cố bảo mật cho hệ điều hành Windows của bạn.

Các cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Khi bạn cài đặt KB này:

  • Tin mới! Bản cập nhật này cung cấp ứng dụng Hỗ trợ Nhanh cho thiết bị khách của bạn.

  • Bản cập nhật này khắc phục sự cố có thể ảnh hưởng đến việc xác thực. Tính năng này có thể không thành công sau khi bạn đặt 16 bit cao hơn của thuộc tính msds-SupportedEncryptionTypes . Sự cố này có thể xảy ra nếu bạn không đặt các loại mã hóa hoặc vô hiệu hóa loại mã hóa RC4 trên miền.

  • Bản cập nhật này khắc phục sự cố ảnh hưởng đến đối tượng tên cụm (CNO) hoặc đối tượng máy tính ảo (VCO). Đặt lại mật khẩu không thành công. Thông báo lỗi là "Đã xảy ra lỗi khi đặt lại mật khẩu AD... // 0x80070005".

  • Bản cập nhật này giới thiệu Chính sách nhóm bật và tắt các tệp Ứng dụng HTML (HTA). Nếu bạn bật chính sách này, bạn sẽ ngừng chạy tệp HTA. Nếu bạn tắt hoặc không cấu hình chính sách này, bạn có thể chạy tệp HTA. Để đặt cấu hình chính sách nhóm này:

    • Mở Trình soạn thảo chính sách nhóm.
    • Chọn Cấu hình> Máy tính, Mẫu Quản> trị,Cấu phần> Windows, Internet Explorer.
    • Bấm đúp vào Bật DisableHTMLApplication.
    • Chọn Đã bật.
    • Để lưu cài đặt chính sách, hãy chọn OK hoặc Áp dụng.
  • Bản cập nhật này khắc phục sự cố đã biết có ảnh hưởng đến các ứng dụng sử dụng Trình điều khiển SQL Server Kết nối Cơ sở dữ liệu Mở của Microsoft (ODBC) (sqlsrv32.dll) để kết nối với cơ sở dữ liệu. Kết nối có thể không thành công. Bạn cũng có thể gặp lỗi trong ứng dụng hoặc bạn có thể gặp lỗi từ SQL Server.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản cập nhật mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật, vui lòng tham khảo trang web Hướng dẫn cập nhật bảo mật mới và Bản Cập nhật bảo mật tháng 1 năm 2023.

Những sự cố đã biết trong bản cập nhật này

Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.

Cách tải bản cập nhật này

Hướng dẫn đặc biệt dành cho các thiết bị Môi trường phục hồi Windows (WinRE) - đã cập nhật vào 20/01/23

Các thiết bị có Môi trường Phục hồi Windows (WinRE) sẽ cần cập nhật phân vùng WinRE để giải quyết các lỗ hổng bảo mật trong CVE-2022-41099. Việc cài đặt bản cập nhật vào Windows một cách bình thường sẽ không giải quyết được sự cố bảo mật này trong WinRE. Để biết hướng dẫn về cách giải quyết sự cố này trong WinRE, vui lòng xem CVE-2022-41099.

Trước khi cài đặt bản cập nhật này

Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU và khi áp dụng các bản cập nhật bảo mật của Microsoft. Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.

Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU (KB5017396) mới nhất. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Cập nhật Windows dành cho Doanh nghiệp Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update theo các chính sách đã cấu hình.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:
Sản phẩm: Windows 10
Phân loại: Bản cập nhật Bảo mật

Thông tin tệp

Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 5022289.