|
到期通知 重要 自 2026 年 1 月 27 日起,此更新不再能從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。 |
|---|
注意
12/8/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型 及 每月品質更新類型的文章。 關於 Windows 10 版本 1507 的概述,請參閱其更新歷史頁面。
重點
- 該法案將於2022年10月底終止約旦夏令時間的開始。 約旦時區將永久調整至UTC + 3時區。
- 它解決了你 Windows 作業系統的安全問題。
改善
此安全性更新包括品質改善。 安裝這個知識庫時:
- 它解決了影響分散式元件物件模型 (DCOM) 認證強化的問題。 我們將自動將所有來自 DCOM 用戶端的非匿名啟用請求的認證等級提高至 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。 當認證等級低於封包完整性時,會發生這種情況。
- 該法案將於2022年10月底終止約旦夏令時間的開始。 約旦時區將永久調整至UTC + 3時區。
- 它解決了一個影響 Microsoft Azure Active Directory (AAD) 應用程式 Proxy 連接器的問題。 它無法代表使用者取回 Kerberos 票券。 錯誤訊息為:「指定的帳號無效 (0x80090301) 。」
如果你安裝了較早的更新,只有這個套件中包含的新更新會被下載並安裝到你的裝置上。
欲了解更多安全漏洞資訊,請參閱新版安全更新指南網站及2022年11月安全匯報。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
在具有網域控制站角色的 Windows 伺服器上安裝 2022 年 11 月 8 日或更新版本所發佈的更新之後,Kerberos 驗證可能會有問題。 此問題可能會影響您環境中的任何 Kerberos 驗證。 一些可能受影響的案例:
注意 此問題並非 Netlogon 與 Kerberos 自 2022 年 11 月安全更新起實施的安全強化計畫中預期的一部分。 即使問題解決後,您仍需遵循這些文章中的指引。消費者在家中使用的 Windows 裝置或非本地網域的裝置不受此問題影響。 非混合式且沒有任何內部部署 Active Directory 伺服器的 Azure Active Directory 環境不受影響。 |
此問題已在 2022 年 11 月 17 日發佈的頻外更新中解決,可供在您環境中的所有網域控制站 (DC) 上安裝。 您不需要安裝任何更新,或對環境中的其他伺服器或用戶端裝置進行任何變更,以解決此問題。 如果您使用了任何解決方法或緩解措施,這些功能已不再需要,我們建議您移除。要取得這些帶外更新的獨立套件,請在 Microsoft Update 目錄中搜尋 KB 編號。 您可以手動將這些更新匯入 Windows Server Update Services (WSUS) 和 Microsoft Endpoint Configuration Manager。 關於 WSUS 的說明,請參閱 WSUS 及目錄網站。 關於設定管理的指示,請參閱從 Microsoft 更新目錄匯入更新。注意以下更新無法從 Windows Update 取得,且不會自動安裝。累積更新: 注意 安裝這些累積更新前,你不需要套用任何先前的更新。 如果您已安裝 2022 年 11 月 8 日發布的更新,無需先卸載受影響的更新,才能安裝包含上述更新的後續更新。獨立匯報: 注意如果您使用的是這些 Windows Server 版本的安全性純更新,則只需安裝 2022 年 11 月的獨立更新即可。 僅限安全性更新不是累積的,而且您也將必須安裝所有先前的僅限安全性更新,才能完全保持在最新狀態。 每月彙總更新是累積的,並包含安全性和所有品質更新。 如果您使用每月彙總更新,將必須安裝上述兩個獨立更新來解決此問題,並安裝 2022 年 11 月 8 日發行的每月彙總,以獲得 2022 年 11 月的品質更新。 如果您已安裝 2022 年 11 月 8 日發佈的更新,則安裝任何後續的更新 (包括上述更新) 之前,不需要解除安裝受影響的更新。 |
安裝此更新之後,利用 Microsoft ODBC SQL Server Driver (sqlsrv32.dll) 使用 ODBC 連線來存取資料庫的應用程式可能無法連線。 你可能會在應用程式內收到錯誤,或是來自 SQL Server 的錯誤,例如「EMS 系統遇到問題」,出現「訊息:[Microsoft][ODBC SQL Server Driver] Protocol error in TDS Stream」或「訊息:[Microsoft][ODBC SQL Server Driver]來自 SQL Server 收到未知令牌」。開發者注意受影響的應用程式可能無法擷取資料,例如使用 SQLFetch 函式時。 此問題可能發生在呼叫 SQLBindCol 函式 後再用 SQLFetch 或在 SQLFetch 後呼叫 SQLGetData 函式 ,且固定資料型別大於 4 位元組 (如 SQL_C_FLOAT) 的「BufferLength」參數中,給出 0 (0) 時。若不確定是否使用受影響的應用程式,請開啟使用資料庫的應用程式,然後開啟 命令提示字元 (選擇 開始 ,輸入 命令提示字元 並選擇) ,輸入以下指令:
|
這個問題已在 KB5022297 中解決。 |
如何取得此更新
到期通知
重要 自 2026 年 1 月 27 日起,此更新不再能從 Microsoft 更新目錄或其他發佈管道取得。 我們建議您將裝置更新到最新版本的 Windows。