2022 年 8 月 9 日 - KB5016623(OS 内部版本 17763.3287)

应用对象
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

注意

注意

7/12/22
2022 年 9 月 20 日之后,2019 LTSC 版本和 Windows Server 2019 版将不再有可选的非安全版本 (称为“C”或预览版) 。 只有 2019 LTSC 版本和 2019) Windows Server 2019 Windows Server的累积月度安全更新 (称为“B”或 Update Tuesday 版本。   

注意

11/17/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10 版本 1809的概述,请参阅其更新历史记录页

高亮

  • 解决 Windows 操作系统的安全问题。

改进

此安全更新包括作为 2022 年 7 月 21 日) 发布的更新KB5015880 (的一部分的改进,还解决了以下问题:

  • 解决了可能导致本地安全机构服务器服务 (LSASS) 泄露令牌的问题。 此问题会影响已安装 2022 年 6 月 14 日或更高版本的 Windows 更新的设备。 当设备在作为网络服务运行的不受信任的计算基础 (TCB) Windows 服务中为用户 (S4U) 执行特定形式的服务时,会出现此问题。

如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。

有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 8 月安全汇报

Windows 10服务堆栈更新 - 17763.3232

此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。

此更新中的已知问题

单击或点击以查看已知问题
问题 解决方法
安装 KB4493509 后,安装了某些亚洲语言包的设备可能会收到错误“0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”。 此问题通过 2019 年 6 月 11 日及更高版本发布的更新得到解决。 建议为设备安装最新的安全更新。 使用媒体安装 Windows Server 2019 的客户应在安装语言包或其他可选组件之前安装最新的服务堆栈更新 (SSU) 。 如果使用批量许可服务中心 (VLSC) ,请获取最新Windows Server 2019 介质。 正确的安装顺序如下:

  1. 安装最新的必备组件 SSU,当前 KB5005112
  2. 安装可选组件或语言包
  3. 安装最新的累积更新
注意 更新设备将阻止此问题,但不会影响已受此问题影响的设备。 如果设备中存在此问题,则需要使用解决方法步骤进行修复。

解决方法:

  1. 卸载并重新安装任何最近添加的语言包。 有关说明,请参阅管理 Windows 10 中的输入语言设置和显示语言设置
  2. 单击“检查汇报并安装 2019 年 4 月累积更新或更高版本。 有关说明,请参阅更新 Windows 10
注意 如果重新安装语言包无法缓解此问题,请使用就地升级功能。 有关指导,请参阅如何在 Windows 上执行就地升级执行Windows Server的就地升级
安装 KB5001342或更高版本后,群集服务可能无法启动,因为找不到群集网络驱动程序。 出现此问题的原因是更新了此服务使用的 PnP 类驱动程序。 大约 20 分钟后,你应该能够重启设备,并且不会遇到此问题。
有关此问题的特定错误、原因和解决方法的详细信息,请参阅 KB5003571。
从 2022 年 9 月 10 日星期六中午 12:00 开始,根据智利政府 2022 年 8 月 9 日关于夏令时 (DST) 时区更改的公告,智利官方时间将提前 60 分钟。 这会将之前为 9 月 4 日的 DST 更改移到 9 月 10 日。如果在 2022 年 9 月 4 日至 2022 年 9 月 11 日期间未在设备上使用该解决方法,则症状:
  • Windows 和应用中显示的时间不正确。
  • 将日期和时间用于整体功能的应用和云服务(例如Microsoft Teams 和Microsoft Outlook、通知和会议安排)可能需要 60 分钟。
  • 使用日期和时间(如计划任务)的自动化可能不会在预期时间运行。
  • 事务、文件和日志的时间戳将关闭 60 分钟。
  • 在尝试登录或访问资源时,依赖于时间相关协议(如 Kerberos)的操作可能会导致身份验证失败。
  • 如果智利以外的 Windows 设备和应用连接到智利的服务器或设备,或者它们正在安排或参加从其他位置或时区在智利举行的会议,它们也可能受到影响。 智利以外的 Windows 设备不应使用此解决方法,因为它会更改设备上的本地时间。
此问题已在 KB5017379 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 SSU 提高了更新过程的可靠性,以便缓解安装 LCU 时的潜在问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

先决条件:

安装 LCU 之前, 必须 安装 2021 年 8 月 10 日 SSU (KB5005112) 。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Windows 更新 for Business 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows 10
分类:安全更新

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项和 LCU 包名称作为参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上使用 /uninstall 开关运行Windows 更新独立安装程序 (wusa.exe) 将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载 累积更新5016623的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 的文件信息 - 版本 17763.3232