Release Date:

12/4/2022

Version:

每月匯總套件

摘要

深入瞭解此安全性更新,包括改善與修正、任何已知問題,以及如何取得更新。

重要 Windows 8.1和 Windows Server 2012 R2 已終止主要支援,目前處於延伸支援。 自 2020 年 7 月開始,此作業系統不再有選擇性、非安全性版本 (稱為「C」版本) 。 延伸支援中的作業系統僅有 (稱為「B」或「星期二更新」版本) 累積的每月安全性更新。

如需各種類型的Windows更新,例如關鍵、安全性、驅動程式、Service Pack 等資訊,請參閱下列文章。 若要檢視其他筆記和訊息,請參閱Windows 8.1和Windows Server 2012 R2 更新記錄首頁

改進與修正

此安全性更新包含屬於 2022 年 3 月 8 日發行之更新KB5011564 (一部分的改進與修正,) 並解決下列問題:

  • 解決Windows Media Center 中,有些使用者可能必須在每個開始畫面上重新設定應用程式的問題。 

  • 解決 PacRequestorEnforcement 登錄機碼在 2021 年 11 月累積更新中導入的記憶體洩漏,導致網域控制站效能降低。

  • 解決在特定密碼變更案例期間,事件識別碼 37 可能會記錄的問題。

  • 解決服務更新之後,Windows可能會進入BitLocker 修復的問題。

  • 解決在使用不連絡 DNS 主機名稱的環境中,網域聯結可能會失敗的問題。

  • 解決在叢集共用磁片區 (CSV) 上造成「拒絕服務」弱點的問題。 如需詳細資訊,請參閱 CVE-2020-26784。

  • 解決當您登入Windows裝置時,無法變更過期密碼的問題。

如需已解決安全性弱點的詳細資訊,請參閱安全性 更新指南網站和 2022 年 4 月安全性更新

此更新中的已知問題

徵兆

因應措施

您在叢集共用磁片區共用磁片區 (CSV) 上所執行的檔案或資料夾上執行的某些作業,例如重新命名,可能會因為「STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) 」錯誤而失敗。 當您在沒有系統管理員許可權的程式中于 CSV 擁有者節點上執行作業時,就會發生這種情況。

執行下列其中一項操作:

  • 從具有系統管理員許可權的程式執行作業。

  • 從沒有 CSV 擁有權的節點執行作業。

Microsoft 正在開發解決方案,並且會在即將推出的版本中提供更新。

安裝 2022 年 1 月 11 日或更新版本發行的更新之後,使用 Microsoft .NET Framework取得或設定 Active Directory 樹系信任資訊的應用程式可能會失敗、關閉,或者您可能會收到來自應用程式或Windows的錯誤。 您也可能會收到存取違規 (0xc0000005) 錯誤。

適用于開發人員的注意事項: 受影響的應用程式會使用 System.DirectoryServices API

若要手動解決此問題,請針對應用程式使用的.NET Framework版本套用頻外更新。

注意 Windows Update不提供這些頻外更新,也不會自動安裝。 若要取得獨立套件,請搜尋您Windows版本的 KB 編號,並在Microsoft Update Catalog中.NET Framework。

您可以手動將這些更新匯入Windows Server Update Services (WSUS) 和Microsoft Endpoint Configuration Manager。 如需 WSUS 的指示,請參閱 WSUS 和目錄網站。 如需設定管理員的指示,請參閱 從 Microsoft Update Catalog 匯入更新

如需如何為您的作業系統安裝此更新的相關指示,請參閱下列 KB 文章:

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

如何取得此更新

安裝此更新之前

我們強烈建議您在安裝最新的匯總套件之前,先安裝適用于您作業系統的最新維護堆疊更新 (SSU) 。 SSU 改善更新程式的可靠性,以降低安裝匯總套件並套用 Microsoft 安全性修正程式時可能發生的問題。 如需 SSU 的一般資訊,請參閱維護堆疊更新維護堆疊更新 (SSU) :常見問題

如果您使用 Windows Update,系統會自動為您提供最新的 SSU (KB5012672) 。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 

安裝此更新

發行管道

可用

下一步

Windows Update和 Microsoft Update

沒有。 此更新將會自動從 Windows Update 下載並進行安裝。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您設定下列產品和分類,此更新將會自動與 WSUS 同步處理:

產品:Windows 8.1、Windows Server 2012 R2、Windows Embedded 8.1 Industry Enterprise、Windows Embedded 8.1 Industry Pro

分類:安全性更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載更新5012670的檔案資訊。 

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。