注意
- 到期通知
- 重要提示 - 自 2026 年 3 月 31 日起,此更新不再可從 Microsoft Update 目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。
注意
10/11/22
提醒截至 2022 年 9 月 20 日,2019 年 LTSC 版本及 Windows Server 2019 不再提供可選的非安全預覽版本。 只有累積的每月安全更新 (稱為「B」或更新星期二發布) ,將持續於2019年LTSC版及2019 Windows Server。
注意
11/17/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型 及 每月品質更新類型的文章。 關於 Windows 10 版本 1809 的概覽,請參閱其更新歷史頁面。
重點
- 該法案將於2022年10月底終止約旦夏令時間的開始。 約旦時區將永久調整至UTC + 3時區。
- 它針對三個漢字字體的問題進行處理。 當你把這些字元格式化成粗體時,寬度大小就不對了。
- 它解決了你 Windows 作業系統的安全問題。
改善
這次安全更新包含了改進。 安裝這個知識庫時:
全新! 它使Microsoft符合美國政府 (USG) 版本 6 版本 1 (USGv6-r1) 。
它解決了影響分散式元件物件模型 (DCOM) 認證強化的問題。 它會自動將所有來自 DCOM 用戶端的非匿名啟用請求的認證等級提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。 當認證等級低於封包完整性時,會發生這種情況。
它針對影響遠端程序呼叫服務 (rpcss.exe) 的DCOM問題。 如果指定了RPC_C_AUTHN_LEVEL_NONE,認證等級會從RPC_C_AUTHN_LEVEL_CONNECT提升到RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。
該法案將於2022年10月底終止約旦夏令時間的開始。 約旦時區將永久調整至UTC + 3時區。
它解決了影響Microsoft Azure Active Directory (AAD) 應用程式 Proxy 連接器的問題。 它無法代表使用者取回 Kerberos 票券。 錯誤訊息為:「指定的帳號無效 (0x80090301) 。」
它針對三個漢字字體的問題進行處理。 當你把這些字元格式化成粗體時,寬度大小就不對了。
它會更新 Windows 核心的 DriverSiPolicy.p7b 檔案中的有漏洞驅動程式封鎖清單。 此更新也確保 Windows 10 與 Windows 11 的阻擋清單保持一致。 欲了解更多資訊,請參見 KB5020779。
它針對一個影響焦點順序的問題。 這個問題發生在你從密碼欄位的憑證頁面 Tab 跳出時。
它針對一個影響森林信託成立流程的問題。 它未能在信任資訊屬性中加入網域名稱系統 (DNS) 名稱後綴。 這會在你安裝 2022 年 1 月 11 日或之後的更新之後發生。
它針對遠端桌面中的一個時間條件。 它會導致裝置在授權過程中停止運作。
它解決了一個影響伺服器管理員的問題。 當多個磁碟擁有相同的 UniqueId,可能會重置錯誤的磁碟。 欲了解更多資訊,請參見 KB5018898。
它解決了一個導致 HNS) (主機網路服務停止運作的問題。 這導致交通中斷。 在 Windows Server 2019 中,此變更預設被停用。 要開啟它需要登錄檔金鑰。 你可以透過你的技術客戶經理 (TAM) 向Microsoft申請此金鑰。 在 Windows Server 2022 中,此變更預設為啟用。 系統更新後無需額外操作。
它解決了啟用重複刪除時可能出現的問題。 這個問題可能會造成僵局。
它針對 Kerberos 與 Netlogon 協定中的安全漏洞進行修正,詳見 CVE-2022-38023、 CVE-2022-37966 及 CVE-2022-37967。 部署指引請參見以下內容:
如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。
欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2022年11月安全匯報。
Windows 10 服務堆疊更新 - 17763.3641
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
本次更新中已知的問題
| 徵兆 | 因應措施 |
|---|---|
| 安裝後 KB5001342或更晚,叢集服務可能會因找不到叢集網路驅動程式而無法啟動。 | 此問題是因為該服務所使用的 PnP 類別驅動程式更新所致。 大約 20 分鐘後,你應該能重新啟動裝置,且不會遇到這個問題。 關於此問題的具體錯誤、原因及解決方法,請參見 KB5003571。 |
在具有網域控制站角色的 Windows 伺服器上安裝 2022 年 11 月 8 日或更新版本所發佈的更新之後,Kerberos 驗證可能會有問題。 此問題可能會影響您環境中的任何 Kerberos 驗證。 一些可能受影響的案例:
注意 此問題並非 Netlogon 與 Kerberos 自 2022 年 11 月安全更新起實施的安全強化計畫中預期的一部分。 即使問題解決後,您仍需遵循這些文章中的指引。消費者在家中使用的 Windows 裝置或非本地網域的裝置不受此問題影響。 非混合式且沒有任何內部部署 Active Directory 伺服器的 Azure Active Directory 環境不受影響。 |
此問題已在 2022 年 11 月 17 日發佈的頻外更新中解決,可供在您環境中的所有網域控制站 (DC) 上安裝。 您不需要安裝任何更新,或對環境中的其他伺服器或用戶端裝置進行任何變更,以解決此問題。 如果您使用了任何解決方法或緩解措施,這些功能已不再需要,我們建議您移除。要取得這些帶外更新的獨立套件,請在 Microsoft Update 目錄中搜尋 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 關於 WSUS 的說明,請參閱 WSUS 及目錄網站。 關於設定管理的指示,請參閱從 Microsoft 更新目錄匯入更新。注意以下更新無法從 Windows Update 取得,且不會自動安裝。累積更新: 注意 安裝這些累積更新前,你不需要套用任何先前的更新。 如果您已安裝 2022 年 11 月 8 日發布的更新,無需先卸載受影響的更新,才能安裝包含上述更新的後續更新。獨立匯報: 注意如果您使用的是這些 Windows Server 版本的安全性純更新,則只需安裝 2022 年 11 月的獨立更新即可。 僅限安全性更新不是累積的,而且您也將必須安裝所有先前的僅限安全性更新,才能完全保持在最新狀態。 每月彙總更新是累積的,並包含安全性和所有品質更新。 如果您使用每月彙總更新,將必須安裝上述兩個獨立更新來解決此問題,並安裝 2022 年 11 月 8 日發行的每月彙總,以獲得 2022 年 11 月的品質更新。 如果您已安裝 2022 年 11 月 8 日發佈的更新,則安裝任何後續的更新 (包括上述更新) 之前,不需要解除安裝受影響的更新。 |
| 安裝此更新或後續更新後,暫時失去網路連線或在 Wi-Fi 網路或基地台間切換時,可能無法重新連接 Direct Access。注意此問題不會影響其他遠端存取解決方案,例如 VPN (有時稱為遠端存取伺服器(Remote Access Server)或 RAS) ,以及 Always On VPN (AOVPN) 。消費者在家中使用的 Windows 裝置,或未使用 Direct Access 遠端存取組織網路資源的組織裝置則不受影響。 | 這個問題已在 KB5021237 中解決。 |
| 在網域控制站 (DC) 上安裝此更新或更晚的更新之後,您可能會遇到記憶體隨著本機安全性授權子系統服務 (LSASS.exe) 發生記憶體流失。 根據您的 DC 工作負載以及上次重新開機伺服器後的時間量而定,LSASS 可能會隨著伺服器的上一段時間持續增加記憶體使用量。 伺服器可能會失去回應或自動重啟。注意 2022 年 11 月 17 日及 11 月 18 日發布的 DC 的帶外更新可能會受到此問題影響。 | 這個問題已在 KB5021237 中解決。 |
安裝此更新之後,利用 Microsoft ODBC SQL Server Driver (sqlsrv32.dll) 使用 ODBC 連線來存取資料庫的應用程式可能無法連線。 你可能會在應用程式內收到錯誤,或是來自 SQL Server 的錯誤,例如「EMS 系統遇到問題」,出現「訊息:[Microsoft][ODBC SQL Server Driver] Protocol error in TDS Stream」或「訊息:[Microsoft][ODBC SQL Server Driver]來自 SQL Server 收到未知令牌」。開發者注意受影響的應用程式可能無法擷取資料,例如使用 SQLFetch 函式時。 此問題可能發生在呼叫 SQLBindCol 函式 後再用 SQLFetch 或在 SQLFetch 後呼叫 SQLGetData 函式 ,且固定資料型別大於 4 位元組 (如 SQL_C_FLOAT) 的「BufferLength」參數中,給出 0 (0) 時。若不確定是否使用受影響的應用程式,請開啟使用資料庫的應用程式,然後開啟 命令提示字元 (選擇 開始 ,輸入 命令提示字元 並選擇) ,輸入以下指令:
|
這個問題已在 KB5022286 中解決。 |
如何取得此更新
到期通知
重要提示 - 自 2026 年 3 月 31 日起,此更新不再可從 Microsoft Update 目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。