相关主题
×
使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

发布日期:

2023/1/10

版本:

OS 内部版本 19042.2486、19044.2486 和 19045.2486

到期通知

IMPORTAN从 2023 年 9 月 12 日起,此知识库仅可从 Windows 更新 使用。 它不再可从 Microsoft 更新目录或其他发布渠道获得。  建议将设备更新到最新的安全质量更新。 

重要: 对于 Windows 恢复环境 (WinRE) 设备,请参阅 更新 (1/20/23) Windows 恢复环境 (WinRE) 设备的特殊说明,请参阅如何获取此更新部分以解决 CVE-2022-41099 中的安全漏洞。

23/1/3
重要
2023 年 2 月 14 日,在某些版本的 Windows 10 上使用 Microsoft Edge 更新,将永久关闭停用的、不支持的 Internet Explorer 11 桌面应用程序。 有关详细信息,请转到 Internet Explorer 11 桌面应用停用常见问题解答 。 

23
/1/10提醒 所有版本的 Windows 10 版本 21H1 已于 2022 年 12 月 13 日终止服务。 2022 年 12 月 13 日之后,这些设备将不会收到每月安全和质量更新。 这些更新包含针对最新安全威胁的保护。 若要继续接收安全和质量更新,建议更新到最新版本的 Windows。

11/17/20

有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 20H2 的概述,请参阅其更新历史记录页。 

备注 按照@WindowsUpdate了解何时将新内容发布到 Windows 版本运行状况仪表板。

重要信息

  • 此更新解决了 Windows 操作系统的安全问题。 

改进 

备注 若要查看已解决的问题列表,请单击或点击 OS 名称以展开可折叠部分。

重要: 使用 EKB KB5015684 更新到 Windows 10 版本 22H2。

此安全更新程序包括质量改进。 关键更改包括: 

  • 此版本包括受支持Windows 10版本 20H2 版本的所有改进。

  • 此版本未记录其他问题。 

重要: 使用 EKB KB5003791更新到 Windows 10 版本 21H2。

此安全更新程序包括质量改进。 关键更改包括: 

  • 此版本包括受支持Windows 10版本 20H2 版本的所有改进。

  • 此版本未记录其他问题。 

重要: 使用 EKB KB4562830 更新到受支持的 Windows 10 版本 20H2。

此安全更新程序包括质量改进。 安装此 KB 时:

  • 此更新解决了影响本地会话管理器 (LSM) 的问题。 这些问题可能允许没有管理员权限的用户执行只有管理员才能执行的操作。 

  • 此更新解决了一个已知问题,该问题影响使用 Microsoft Open Database Connectivity (ODBC) SQL Server Driver (sqlsrv32.dll) 连接到数据库的应用。 连接可能会失败。 你也可能在应用中收到错误,或者可能会收到来自SQL Server的错误。

  • 此更新解决了可能影响某些 Windows 设备上的启动的已知问题。 他们可能会收到错误 (0xc000021a) 并显示蓝屏。

如果安装了以前的更新,则只会在设备上下载并安装此包中包含的新更新。 

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2023 年 1 月安全汇报。 

Windows 10服务堆栈更新 - 19042.2300、19044.2300 和 19045.2300

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

症状

解决方法

使用从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已Microsoft Edge 旧版此更新删除,但不会自动被新的 Microsoft Edge 替换。 仅当通过在 2021 年 3 月 29 日或更高版本发布的 SSU) (安装独立服务堆栈更新的情况下将此更新滑入映像来创建自定义脱机媒体或 ISO 映像时,才遇到此问题。

备注 直接连接到Windows 更新以接收更新的设备不受影响。 这包括使用 Windows 更新 for Business 的设备。 连接到Windows 更新的任何设备都应始终接收最新版本的 SSU 和最新的累积更新 (LCU) ,而无需执行任何额外的步骤。 

若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:

  1. 通过此命令行从 msu 中提取 cab(例如,使用 KB5000842 包): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>

  2. 通过以下命令行从以前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>

  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。

如果已通过使用受影响的自定义介质安装 OS 来遇到此问题,可以通过直接安装新Microsoft Edge来缓解此问题。 如果需要广泛部署新的业务Microsoft Edge,请参阅下载和部署业务Microsoft Edge。

“开始”菜单、Windows 搜索和通用 Windows 平台 (UWP) 应用可能无法按预期工作或打开时出现问题。 受影响的 Windows 设备可能已损坏注册表项或数据,可能会影响使用 Microsoft Office API 与 Windows、Microsoft Office 或 Microsoft Outlook 集成的应用,或者Outlook 日历。 受此问题影响的应用的一个示例是 ClickShare。 基础问题不是由安装 Windows 更新引起的,并且可能由受影响的应用的更新公开。

若要缓解此问题,可以卸载与 Windows、Microsoft Office、Microsoft Outlook 或 Outlook 日历 集成的应用。 汇报受影响的应用或应用开发人员提供的指南可能也可用。 如果使用 ClickShare by Barco,请参阅 症状:当包含 Barco 的 ClickShare 访问 Office API 的应用和ClickShare 应用日历集成无响应的 Windows 任务栏或用户 shell 文件夹权限问题时,“开始”菜单和其他 shell 组件失败。

此问题已在 KB5027293 中得到解决。

安装 2023 年 1 月 10 日及以后发布的更新后,启用了自动登录的展台设备配置文件可能不会自动登录。 Autopilot 完成预配后,受影响的设备将停留在登录屏幕上,提示输入凭据。

此问题已在 KB5025221 中得到解决。

如何获取此更新

Windows 恢复环境 (WinRE) 设备的特别说明 - 更新于 23 年 1 月 20 日

具有 Windows 恢复环境 (WinRE) 的设备将需要更新 WinRE 分区以解决 CVE-2022-41099 中的安全漏洞。 将更新正常安装到 Windows 中不会解决 WinRE 中的此安全问题。 有关如何在 WinRE 中解决此问题的指导,请参阅 CVE-2022-41099

安装此更新前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与 LCU) 的最新累积更新 (合并。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题

先决条件:

根据安装方案,选择以下选项之一:

  1. 对于脱机 OS 映像服务:

    如果你的映像没有 2022 年 3 月 22 日 (KB5011543) 或更高版本的 LCU, 则必须 在安装此更新之前安装特殊的独立 2022 年 5 月 10 日 SSU (KB5014032) 。

  2. 对于Windows Server Update Services (WSUS) 部署或从 Microsoft 更新目录安装独立包时: 

    如果设备没有 2021 年 5 月 11 日 (KB5003173) 或更高版本的 LCU, 则必须 在安装此更新之前安装特殊的独立 2021 年 8 月 10 日 SSU (KB5005260) 。

安装此更新

发布频道

可用

下一步

Windows 更新和 Microsoft 更新

无。 此更新会通过 Windows 更新自动下载并安装。

Windows Update for Business

不再可用。

Microsoft 更新目录

不再可用。

Windows Server Update Services (WSUS)

不再可用。

如果要删除 LCU

若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称: DISM /online /get-packages

在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累积更新5022282的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 19042.2300、19044.2300 和 19045.2300。 

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×