2022年8月9日——KB5016669 (月度匯總)

套用到
Windows Server 2008 Datacenter ESU Windows Server 2008 Standard ESU Windows Server 2008 Enterprise ESU

摘要

了解更多關於這次累積性安全更新的資訊,包括改進、已知問題以及如何取得更新。

注意

  • 重要Windows Server 2008 服務包 2 (SP2) 已結束主流支援,現正進入延長支援階段。 自 2020 年 7 月起,此作業系統將不再有可選的非安全版本 (稱為「C」版本) 。 處於延伸支援期間的作業系統每月僅有累積安全性更新 (稱為 "B" 或星期二更新版本)。
  • 安裝此更新前,請先確認已安裝 [如何取得此更新] 一節中的必要更新。
  • 已購買 ESU) 擴展安全更新 ( 的客戶,必須依 照 KB4522133 程序,在延長支援於 2020 年 1 月 14 日結束後繼續接收安全更新。 如需有關 ESU 和支援哪些版本的詳細資訊,請參閱 KB4497181
  • 由於 ESU 在 2020、2021 和 2022) 提供 (年度作為獨立 SKU 提供,且 ESU 只能在 特定 12 個月期間內購買,您必須另購第三年的 ESU 覆蓋,並在每個適用裝置上啟用新金鑰,才能在 2022 年繼續接收安全更新。
  • 如果您的組織未購買第三年ESU覆蓋,您必須先為您的適用的Windows Server 2008 SP2裝置購買第一年、第二年及第三年ESU,才能安裝並啟用第三年MAK金鑰以接收更新。 安裝、啟用及部署ESU的步驟在第一、第二及第三年保障中相同。 欲了解更多資訊,請參閱「為符合資格的 Windows 裝置取得擴展安全匯報,進行批量授權流程,以及作為雲端解決方案提供者購買 Windows 7 ESU,作為 CSP 流程。 如果是內嵌裝置,請連絡原始設備製造商 (OEM)。
  • 欲了解更多資訊,請參閱 ESU部落格

注意

如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章。 欲查看 Windows Server 2008 SP2 的其他備註與訊息,請參閱以下更新歷史首頁

改善

此累積安全更新包含了 2022 年 7 月 12 日) (更新 KB5015866 的一部分改進,並針對以下問題進行新改進:

  • 解決可能導致 LSASS (地方安全管理局伺服器服務洩漏令牌的問題) 。 此問題影響安裝 2022 年 6 月 14 日或之後 Windows 更新的裝置。 當裝置在非可信計算基底 TCB) Windows 服務中執行特定 (形式的 S4U) ( Network Service 時,會發生此問題。
  • 強制加強變更,要求使用智慧卡進行認證的印表機與掃描器必須具備符合 RFC 4556 第 3.2.1 節的韌體。 若不遵守,Active Directory 網域控制所將無法驗證。 允許不合規裝置進行認證的緩解措施,將於2022年8月9日後不復存在。 關於此變更的更多資訊,請參見 KB5005408

欲了解更多已解決安全漏洞的資訊,請參閱部署 |安全更新指南2022年8月安全匯報

此更新中的已知問題

徵兆 後續步驟
安裝此更新並重新啟動設備後,您可能會收到錯誤「無法設定 Windows 更新」。 正在還原變更。 請勿關機」,更新紀錄中可能會顯示「失敗」。 在下列情況中會發生此狀況:

  • 如果要在執行 ESU 不支援的版本的設備上安裝此更新。 有關支援哪些版本的完整清單,請參閱 KB4497181
  • 如果您沒有安裝並啟用 ESU MAK 附加金鑰。
如果您已購買 ESU 金鑰並遇到此問題,請驗證您已套用所有先決條件,並且金鑰已啟用。 有關啟動的說明,請參閱此部落格文章。 有關先決條件的說明,請參閱本文的「如何獲取此更新」部分。
自2022年9月10日星期六凌晨12點起,智利官方時間將依據智利政府於2022年8月9日宣布的夏令時間 (時區變更) 提前60分鐘。 這會將 DST 變更從先前的 9 月 4 日移至 9 月 10 日。

若未能在 2022 年 9 月 4 日到 2022 年 9 月 11 日之間在裝置上使用因應措施會出現的徵狀:

  • Windows 和應用程式中顯示的時間不會正確。
  • 像 Microsoft Teams 和 Microsoft Outlook、通知及會議排程這類使用日期和時間來處理重要功能的應用程式和雲端服務,可能會延遲 60 分鐘。
  • 使用日期和時間的自動化,例如排程任務,可能無法在預期時間執行。
  • 交易、檔案和日誌的時間戳會延遲60分鐘。
  • 依賴時間依賴協定(如 Kerberos)的操作,在嘗試登入或存取資源時可能導致認證失敗。
如果 Windows 裝置和應用程式在智利以外的地區連接伺服器或裝置,或是從其他地點或時區安排或參加智利的會議,也可能受到影響。 智利以外地區的 Windows 裝置不應使用因應措施,因為它會變更裝置上的當地時間。
這個問題在 更新KB5018450中已經解決。

如何取得此更新

安裝此更新之前

重要 已購買 ESU) 擴充安全更新 ( 用戶端作業系統版本的客戶,必須依 照 KB4522133 的程序繼續接收安全更新,因為延長支援已於 2020 年 1 月 14 日結束。

如需有關 ESU 和支援哪些版本的詳細資訊,請參閱 KB4497181

先決條件

在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。

  1. 2019 年 4 月 9 日服務堆疊更新 (SSU) (KB4493730)。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
  2. 2019 年 10 月 8 日發行的最新 SHA-2 更新 (KB4474419)。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求
  3. 延伸安全更新 (ESU) 授權準備套件 (KB4538484) 或延伸安全更新 (ESU) 授權準備套件的更新 (KB4575904)。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝上述物品後,Microsoft強烈建議你安裝最新的 SSU (KB5016129) 。 使用 Windows Update 時,若您是 ESU 顧客,則會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

安裝此更新

發行管道 可取得 下一步
Windows Update 和 Microsoft Update 無。 如果您是 ESU 客戶,此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Windows Server 2008 Service Pack 2
分類:安全性更新

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 更新KB5016669的檔案資訊

參考

了解用來說明 Microsoft 軟體更新的標準術語