改進與修正
此安全性更新包括品質改善。 主要變更包括:
- 解決一個問題:受信任的 MIT 領域中,主體未能從 Active Directory 網域控制器 (DC) 取得 Kerberos 服務工單。 此情況發生在安裝包含 CVE-2020-17049 保護且 PerfromTicketSignature 設定為 1 或以上的 Windows 匯報裝置上。 這些更新於 2020 年 11 月 10 日至 2020 年 12 月 8 日期間發布。 若來電者提交無PAC的票券發放票券 (TGT) 作為證據票,且未提供USER_NO_AUTH_DATA_REQUIRED旗,則票務取得會因錯誤「KRB_GENERIC_ERROR」而失敗。
- 更新了 Microsoft 腳本引擎、Windows 應用程式 平台與框架、Windows 輸入與組合、Windows 管理、Windows 雲端基礎架構、Windows 基礎、Windows 認證、Windows 核心、Windows 遠端桌面,以及 Windows 儲存與檔案系統的安全更新。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
如何取得此更新
安裝此更新之前
Microsoft現在結合了最新的維修堆疊更新 (作業系統的 SSU) 與熱補丁更新。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
如果你使用的是Windows Update或Windows Server Update Services (WSUS) ,這次更新會安裝最新的 SSU。
安裝此更新
| 發行管道 | 可供使用 | 後續步驟 |
|---|---|---|
| Windows Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 否 | 要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品: Server 2022 熱補丁分類 分類:安全匯報 |
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新5014677的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載 SSU版本20348.770的檔案資訊。