2022 年 4 月 12 日 — KB5012596 (OS 内部版本 14393.5066) - 已过期
应用对象
发布日期:
2022/4/12
版本:
OS 内部版本 14393.5066
|
到期通知 重要说明自 2026 年 3 月 31 日起,此更新不再从Microsoft更新目录或其他发布渠道提供。 建议将设备更新到最新版本的 Windows。 |
20 /11/19 有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 有关Windows 10版本 1607 的概述,请参阅其更新历史记录页。
高亮
-
汇报阻止你更改在登录到 Windows 设备时已过期的密码的问题。
-
汇报 Windows 操作系统的安全性。
改进
此安全更新程序包括质量改进。 关键更改包括:
-
解决 PacRequestorEnforcement 中降低域控制器性能的堆泄漏问题。
-
解决了影响密钥分发中心 (KDC) 代理的问题。 KDC 代理无法正确获取用于登录密钥信任Windows Hello 企业版的 Kerberos 票证。
-
解决了在某些密码更改方案中记录事件 ID 37 的问题,包括故障转移群集名称对象 (CNO) 或虚拟计算机对象 (VCO) 密码更改。
-
解决了导致群集共享卷上出现拒绝服务漏洞的问题, (CSV) 。 有关详细信息,请参阅 CVE-2020-26784。
-
解决了登录 Windows 设备时无法更改已过期的密码的问题。
如果已安装较早的更新,那么此程序包中只有新的更新程序会下载并安装到设备上。
有关安全漏洞的详细信息,请参阅新的安全更新指南网站和 2022 年 4 月安全汇报。
此更新中的已知问题
|
症状 |
解决方法 |
|---|---|
|
安装 2022 年 1 月 11 日或更高版本发布的更新后,使用 Microsoft .NET Framework 获取或设置 Active Directory 林信任信息的应用可能存在问题。 应用可能会失败或关闭,或者你可能会收到来自应用或 Windows 的错误。 还可能会收到访问冲突(0xc0000005)错误。 面向开发人员的 Note 受影响的应用使用 System.DirectoryServices API。 |
如果要手动解决此问题,请应用由应用使用的 .NET Framework 版本的带外更新。 注意 这些带外更新并非来自 Windows 更新,并且不会自动安装。 如果要获取独立包,请在 Microsoft 更新目录 中搜索 Windows 和 .NET Framework 版本的 KB 编号。 可以手动将这些更新导入到 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 有关 WSUS 说明,请参阅 WSUS 和目录站点。 有关配置管理器说明,请参阅 从 Microsoft 更新目录中导入更新。 有关如何为操作系统安装此更新的说明,请参阅下面列出的 KB 文章:
|
|
在受影响的 Windows 版本上安装 2022 年 1 月 11 日发布的 Windows 更新或更高 Windows 版本后,在控制面板中使用备份和还原 (Windows 7) 应用创建的恢复光盘(CD 或 DVD)可能无法启动。 在已安装 2022 年 1 月 11 日之前发布的 Windows 更新的设备上,使用备份和还原 (Windows 7) 应用创建的恢复光盘不受此问题影响,应会按预期启动。 备注 目前已知没有第三方备份或恢复应用受此问题影响 |
此问题已在 KB5013952 中得到解决。 |
如何获取此更新
到期通知
重要说明自 2026 年 3 月 31 日起,此更新不再从Microsoft更新目录或其他发布渠道提供。 建议将设备更新到最新版本的 Windows。