相關主題
×
使用 Microsoft 登入
登入或建立帳戶。
您好:
選取其他帳戶。
您有多個帳戶
選擇您要用來登入的帳戶。

發行日期:

2022/10/11

版本:

作業系統組建 14393.5427

NEW 10/11/22
重要在 2023 年 1 月 10 日,對於配備 Intel Atom Clover Trail 處理器之裝置的公開擴充功能將會終止。 2023 年 1 月 10 日的安全性更新是這些裝置上一次的更新。 在該日期之後,他們將不會收到每月安全性和品質更新。 這些更新可保護您免于最新的安全性威脅。 很抱歉,這些裝置不符合升級至較新版Windows 10或Windows 11的硬體需求。 建議您考慮使用具有Windows 11的新裝置。  

2020
年 11 月 19 日 如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型每月品質更新類型的文章。 如需版本 1607 Windows 10概觀,請參閱其更新記錄頁面。  

重點

  • 它會更新智利日光節約時間的開始日期。 它將于 2022 年 9 月 11 日啟動,而非 2022 年 9 月 4 日。

  • 它可解決 Windows 作業系統的安全性問題。  

改善

此安全性更新包括品質改善。 當您安裝此 KB 時: 

  • 它會更新智利日光節約時間的開始日期。 它將于 2022 年 9 月 11 日啟動,而非 2022 年 9 月 4 日。

  • 它可解決影響某些虛擬機器的問題。 它們會將使用者資料圖表通訊協定 (UDP) 封包。

  • 它引進了可啟用和停用 Microsoft HTML 應用程式 (MSHTA) 檔案的群組原則。

  • 它可解決影響主要Active Directory 同盟服務 (AD FS) 節點的問題。 它可能無法註冊或更新其心跳。 因此,節點會從伺服器陣列中移除。

  • 它可解決影響 robocopy 的問題。 當您使用備份選項 (/B) 將資料移轉或同步處理至Azure 檔案儲存體時,就會發生此問題。

  • 它可解決影響 robocopy 的問題。 當您使用備份選項 (/B) 處理資料遺失,而來源位置包含含雲端檔案的Azure 檔案同步或分層檔案的分層檔案時,就會發生此問題。

  • 它會解決影響伺服器訊息封鎖 (SMB) 多重通路連線的問題。 此問題可能會導致停止錯誤 13A 或 C2。

  • 它可解決可能會影響使用群組原則喜好設定之檔案複本的已知問題。 它們可能會失敗,或是建立 0 (零) 位元組的空白快速鍵或檔案。

如果您已安裝較舊的更新,則只有此套件中包含的新更新會下載並安裝在您的裝置上。  

如需安全性弱點的詳細資訊,請參閱新的安全性更新指南網站和2022 年 10 月安全性更新

此更新中的已知問題

徵狀

因應措施

2022 年 10 月 5 日,政府正式宣佈結束冬季日光節約時間 (DST) 時區變更。 從 2022 年 10 月 28 日星期五上午 12:00 開始,正式時間不會提前一小時,而且會永久移至 UTC + 3 時區。 

此變更的影響如下: 

  1. 在 2022 年 10 月 28 日上午 12:00 之前,將無法將時鐘進階到約旦時區。

  2. 約旦時區將會永久移至 UTC + 3 時區。

在 2022 年 10 月 28 日或更新版本的約旦時區裝置上未安裝更新且未使用因應措施時,會出現以下問題:

  • Windows 和應用程式中顯示的時間將不正確。

  • 使用日期和時間做為整體功能的應用程式和雲端服務,例如 Microsoft Teams 和 Microsoft Outlook、通知和會議排程可能為 60 分鐘。

  • 使用日期和時間的自動化,例如排程任務,可能不會在預期的時間執行。

  • 交易、檔案和記錄的時間戳記將會是 60 分鐘的關閉時間。

  • 依賴 Kerberos 等時間相依通訊協定的作業可能會在嘗試登入或存取資源時造成驗證失敗。

  • 如果 Windows 裝置和應用程式是連線到約旦的伺服器或裝置,或是從另一個位置或時區排程或參加在約旦進行的會議,它們也可能會受到影響。 約旦以外的 Windows 裝置不應使用因應措施,因為它會變更裝置上的當地時間。

這個問題已在 KB5019964中解決。

安裝此更新和更新之後,網域加入作業可能會失敗,併發生「0xaac (2732) :NERR_AccountReuseBlockedByPolicy」錯誤。 此外,表示「Active Directory 中有相同名稱的帳戶存在」的文字。 重新使用帳戶遭到安全性原則封鎖」可能會顯示。

受影響的案例包括一些網域加入或重新映射作業,其中電腦帳戶的建立或預分段識別與加入或重新加入電腦到網域時所用的身分識別不同。

如需此問題的詳細資訊,請參閱 KB5020276 - Netjoin:網域加入強化變更

附註: 消費者桌上出版本的 Windows 不太可能發生此問題。

我們新增了KB5020276的指導方針,並且正在評估未來是否能Windows Update進行優化。 這些變更發行後,就會立即更新此指引。

安裝此更新之後,某些類型的 SSL (安全通訊端層) 和 TLS (傳輸層安全性) 連線可能有交機失敗。

開發人員注意事項 受影響的連線可能會在單一輸入緩衝區內傳送多個框架,特別是一筆或多筆完整記錄,其中部分記錄小於 5 位元組,全部都是在單一緩衝區中傳送。 發生此問題時,您的應用程式會在連線失敗時收到SEC_E_ILLEGAL_MESSAGE。

這個問題已在 KB5020439中解決。 建議您安裝裝置的最新安全性更新。

注意 :KB5020439 不會自動安裝。 若要套用此更新,您可以 檢查更新並 選取選用預覽以下載並安裝。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 改善更新程式的可靠性,以降低安裝 LCU 和套用Microsoft安全性更新時的潛在問題。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題。 

如果您使用的是 Windows Update,系統會自動為您提供最新的 SSU (KB5017396) 。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

無。 此更新將從 Windows Update 自動下載並安裝。

Windows Update for Business

無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:

產品:Windows 10

分類:安全性更新

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新5018411的檔案資訊

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

這項資訊有幫助嗎?

您對語言品質的滿意度如何?
以下何者是您會在意的事項?
按下 [提交] 後,您的意見反應將用來改善 Microsoft 產品與服務。 您的 IT 管理員將能夠收集這些資料。 隱私權聲明。

感謝您的意見反應!

×