|
到期通知 重要 自 2026 年 3 月 31 日起,此更新不再能從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。 |
|---|
注意
10/11/22
重要事項 2023 年 1 月 10 日,針對搭載 Intel Atom Clover Trail 處理器的裝置維修公開擴充將結束。 2023 年 1 月 10 日的安全更新是這些裝置的最後一次更新。 超過該日期後,他們將不會收到每月的安全與品質更新。 這些更新能保護您免受最新的安全威脅。 不幸的是,這些裝置無法符合升級到新版 Windows 10 或 Windows 11 的硬體需求。 我們建議您考慮使用搭載 Windows 11 的新裝置。
注意
11/19/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型 及 每月品質更新類型的文章。 欲了解 Windows 10 版本 1607 的概覽,請參閱其更新歷史頁面。
重點
- 該法案將於2022年10月底終止約旦夏令時間的開始。 約旦時區將永久調整至UTC + 3時區。
- 它解決了你 Windows 作業系統的安全問題。
改善
此安全性更新包括品質改善。 安裝這個知識庫時:
它解決了影響分散式元件物件模型 (DCOM) 認證強化的問題。 我們將自動將所有來自 DCOM 用戶端的非匿名啟用請求的認證等級提高至 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。 當認證等級低於封包完整性時,會發生這種情況。
該法案將於2022年10月底終止約旦夏令時間的開始。 約旦時區將永久調整至UTC + 3時區。
它解決了影響Microsoft Azure Active Directory (AAD) 應用程式 Proxy 連接器的問題。 它無法代表使用者取回 Kerberos 票券。 錯誤訊息為:「指定的帳號無效 (0x80090301) 。」
它針對一個影響森林信託成立流程的問題。 它未能在信任資訊屬性中加入網域名稱系統 (DNS) 名稱後綴。 這會在你安裝 2022 年 1 月 11 日或之後的更新之後發生。
它解決了一個影響網域控制器 (DC) 的問題。 資料控制器會將 KDC () 事件 21 寫入金鑰分發中心。 當 KDC 成功處理 Kerberos 公鑰密碼學,進行初始認證 (PKINIT) 驗證請求時,使用自簽憑證用於金鑰信任情境。 這包括 Windows Hello 企業版和裝置認證。
它解決了一個影響 Microsoft Visual C++ 可再發行執行環境的問題。 當你啟用受保護程序燈 (PPL) 時,它不會載入 LSASS) (地方安全主管伺服器服務。
它針對 Kerberos 與 Netlogon 協定中的安全漏洞進行修正,詳見 CVE-2022-38023、 CVE-2022-37966 及 CVE-2022-37967。 部署指引請參見以下內容:
如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。
欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2022年11月安全匯報。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
在具有網域控制站角色的 Windows 伺服器上安裝 2022 年 11 月 8 日或更新版本所發佈的更新之後,Kerberos 驗證可能會有問題。 此問題可能會影響您環境中的任何 Kerberos 驗證。 一些可能受影響的案例:
注意 此問題並非 Netlogon 與 Kerberos 自 2022 年 11 月安全更新起實施的安全強化計畫中預期的一部分。 即使問題解決後,您仍需遵循這些文章中的指引。消費者在家中使用的 Windows 裝置或非本地網域的裝置不受此問題影響。 非混合式且沒有任何內部部署 Active Directory 伺服器的 Azure Active Directory 環境不受影響。 |
此問題已在 2022 年 11 月 17 日發佈的頻外更新中解決,可供在您環境中的所有網域控制站 (DC) 上安裝。 您不需要安裝任何更新,或對環境中的其他伺服器或用戶端裝置進行任何變更,以解決此問題。 如果您使用了任何解決方法或緩解措施,這些功能已不再需要,我們建議您移除。要取得這些帶外更新的獨立套件,請在 Microsoft Update 目錄中搜尋 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 關於 WSUS 的說明,請參閱 WSUS 及目錄網站。 關於設定管理的指示,請參閱從 Microsoft 更新目錄匯入更新。注意以下更新無法從 Windows Update 取得,且不會自動安裝。累積更新: 注意 安裝這些累積更新前,你不需要套用任何先前的更新。 如果您已安裝 2022 年 11 月 8 日發布的更新,無需先卸載受影響的更新,才能安裝包含上述更新的後續更新。獨立匯報: 注意如果您使用的是這些 Windows Server 版本的安全性純更新,則只需安裝 2022 年 11 月的獨立更新即可。 僅限安全性更新不是累積的,而且您也將必須安裝所有先前的僅限安全性更新,才能完全保持在最新狀態。 每月彙總更新是累積的,並包含安全性和所有品質更新。 如果您使用每月彙總更新,將必須安裝上述兩個獨立更新來解決此問題,並安裝 2022 年 11 月 8 日發行的每月彙總,以獲得 2022 年 11 月的品質更新。 如果您已安裝 2022 年 11 月 8 日發佈的更新,則安裝任何後續的更新 (包括上述更新) 之前,不需要解除安裝受影響的更新。 |
| 在網域控制站 (DC) 上安裝此更新或更晚的更新之後,您可能會遇到記憶體隨著本機安全性授權子系統服務 (LSASS.exe) 發生記憶體流失。 根據您的 DC 工作負載以及上次重新開機伺服器後的時間量而定,LSASS 可能會隨著伺服器的上一段時間持續增加記憶體使用量。 伺服器可能會失去回應或自動重啟。注意 2022 年 11 月 17 日及 11 月 18 日發布的 DC 的帶外更新可能會受到此問題影響。 | 這個問題已在 KB5021235 中解決。 |
安裝此更新之後,利用 Microsoft ODBC SQL Server Driver (sqlsrv32.dll) 使用 ODBC 連線來存取資料庫的應用程式可能無法連線。 你可能會在應用程式內收到錯誤,或是來自 SQL Server 的錯誤,例如「EMS 系統遇到問題」,出現「訊息:[Microsoft][ODBC SQL Server Driver] Protocol error in TDS Stream」或「訊息:[Microsoft][ODBC SQL Server Driver]來自 SQL Server 收到未知令牌」。開發者注意受影響的應用程式可能無法擷取資料,例如使用 SQLFetch 函式時。 此問題可能發生在呼叫 SQLBindCol 函式 後再用 SQLFetch 或在 SQLFetch 後呼叫 SQLGetData 函式 ,且固定資料型別大於 4 位元組 (如 SQL_C_FLOAT) 的「BufferLength」參數中,給出 0 (0) 時。若不確定是否使用受影響的應用程式,請開啟使用資料庫的應用程式,然後開啟 命令提示字元 (選擇 開始 ,輸入 命令提示字元 並選擇) ,輸入以下指令:
|
這個問題已在 KB5022289 中解決。 |
如何取得此更新
到期通知
重要 自 2026 年 3 月 31 日起,此更新不再能從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。