發行日期:

2022/10/11

版本:

僅限安全性更新

摘要

深入瞭解此僅限安全性更新,包括改善、任何已知問題,以及如何取得更新。

提醒 Windows 7、Windows Server 2008 R2、Windows Embedded Standard 7 和 Windows Embedded POS Ready 7 已終止主要支援,且目前處於 ESU) 支援的延伸安全性更新 (。 Windows Thin PC 已終止主要支援;不過,ESU 支援無法使用。 

自 2020 年 7 月開始,此作業系統不再有選擇性、非安全性版本 (稱為「C」版本) 。 處於延伸支援期間的作業系統每月僅有累積安全性更新 (稱為 "B" 或星期二更新版本)。

安裝此更新之前,請在如何取得此更新一節中確認   您已安裝必要的更新。 

已購買此作業系統內部部署版本之 ESU (ESU) 延伸安全性更新的客戶,必須遵循KB4522133中的程式,在延伸支援于 2020 年 1 月 14 日終止後繼續接收安全性更新。 如需有關 ESU 和支援哪些版本的詳細資訊,請參閱 KB4497181。 

由於 ESU 在 2020、2021 和 2022 () 提供服務的每一年,都會以個別 SKU 的形式提供,而且 ESU 只能在特定的 12 個月期間內購買,因此您必須個別購買 ESU 涵蓋的第三年,並在每個適用的裝置上啟用新金鑰,以便在 2022 年繼續接收安全性更新。

如果貴組織未購買 ESU 涵蓋範圍的第三年,您必須為適用的 Windows 7 SP1 或 Windows Server 2008 R2 SP1 裝置購買第 1 年、第 2 年和第 3 年的 ESU,才能安裝並啟用第 3 年 MAK 金鑰以接收更新。 安裝、啟用及部署 ESU的步驟與第一年、第二年和第三年的涵蓋範圍相同。 如需詳細資訊,請參閱針對大量授權程式取得合格 Windows 裝置的延伸安全性更新,以及購買 Windows 7 ESU 做為雲端解決方案提供者以進行雲端解決方案提供者。 如果是內嵌裝置,請連絡原始設備製造商 (OEM) 。

如需詳細資訊,請參閱ESU 部落格

注意 如需各種 Windows 更新類型的相關資訊,例如關鍵、安全性、驅動程式、Service Pack 等,請參閱下列文章。 若要檢視 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的其他筆記和訊息,請參閱下列更新記錄首頁

改善

此僅限安全性更新包含下列重要變更:

  • 解決導致使用者資料圖表通訊協定 (UDP) 封包從 Linux 虛擬機器 (VM) 刪除的問題。

  • 更新日光節約時間 (智利的 DST) 從 2022 年 9 月 11 日開始,而不是 2022 年 9 月 4 日。

  • 解決使用[群組原則喜好設定] 的檔案複本可能會失敗或建立空白快速鍵或 0 (零) 位元組的檔案的已知問題。

如需已解決安全性弱點的詳細資訊,請參閱部署 |安全性更新指南2022 年 10 月安全性更新

此更新中的已知問題

徵兆

下一步

安裝此更新並重新啟動設備後,您可能會收到錯誤「無法設定 Windows 更新」。 正在還原變更。 請勿關閉您的電腦」,更新可能會在更新記錄中顯示為失敗

在下列情況中會發生此狀況:

  • 如果要在執行 ESU 不支援的版本的設備上安裝此更新。 如需支援哪些版本的完整清單,請參閱KB4497181

  • 如果您沒有安裝並啟用 ESU MAK 附加金鑰。

  • 如果您已購買 ESU 金鑰並遇到此問題,請驗證您已套用所有先決條件,並且金鑰已啟用。 如需啟用的相關資訊,請參閱這篇部落格文章。 For information on the prerequisites, see the How to get this update section of this article.

2022 年 10 月 5 日,政府正式宣佈結束冬季日光節約時間 (DST) 時區變更。 從 2022 年 10 月 28 日星期五上午 12:00 開始,正式時間不會提前一小時,而且會永久移至 UTC + 3 時區。 

此變更的影響如下: 

  1. 在 2022 年 10 月 28 日上午 12:00 之前,將無法將時鐘進階到約旦時區。

  2. 約旦時區將會永久移至 UTC + 3 時區。

在 2022 年 10 月 28 日或更新版本的約旦時區裝置上未安裝更新且未使用因應措施時,會出現以下問題:

  • Windows 和應用程式中顯示的時間將不正確。

  • 使用日期和時間做為整體功能的應用程式和雲端服務,例如 Microsoft Teams 和 Microsoft Outlook、通知和會議排程可能為 60 分鐘。

  • 使用日期和時間的自動化,例如排程任務,可能不會在預期的時間執行。

  • 交易、檔案和記錄的時間戳記將會是 60 分鐘的關閉時間。

  • 依賴 Kerberos 等時間相依通訊協定的作業可能會在嘗試登入或存取資源時造成驗證失敗。

如果 Windows 裝置和應用程式是連線到約旦的伺服器或裝置,或是從另一個位置或時區排程或參加在約旦進行的會議,它們也可能會受到影響。 約旦以外的 Windows 裝置不應使用因應措施,因為它會變更裝置上的當地時間。

這個問題已在 KB5020013中解決。 此更新不會自動安裝。 若要套用此更新,您可以檢查更新並選取選用預覽以下載並安裝。

如果您無法安裝此更新,您可以在 2022 年 10 月 28 日執行下列其中一項操作,以在約旦的裝置上減輕此問題:

  • 選取 Windows 標誌鍵,輸入 日期和時間,然後選取 [日期和時間設定]。 從 [日期&時間設定 ] 頁面,清除 [ 自動調整日光節約時間 ] 核取方塊。

  • 至 [主控台>時鐘和區域] > [日期及時間] > [變更時區] 並清除 [自動調整日光節約時間的時鐘] 核取方塊。

重要: 建議您只使用上述因應措施,以減輕由約旦全新日光節約時間所建立的時間問題。 我們不建議使用任何其他因應措施,因為它們可能會造成不一致的結果,如果執行錯誤,可能會造成嚴重問題。

安裝此更新或更新的 Windows 更新之後,可能會失敗併發生「0xaac (2732) :NERR_AccountReuseBlockedByPolicy」錯誤。 此外,表示「Active Directory 中有相同名稱的帳戶存在」的文字。 重新使用帳戶遭到安全性原則封鎖」可能會顯示。

受影響的案例包括一些網域加入或重新映射作業,其中電腦帳戶的建立或預分段識別與加入或重新加入電腦到網域時所用的身分識別不同。

如需此問題的詳細資訊,請參閱 KB5020276 - Netjoin:網域加入強化變更

注意 消費者桌上出版本的 Windows 不太可能發生此問題。

如需此問題的指導方針,請參閱 KB5020276

安裝此更新之後,某些類型的安全通訊端層 (SSL) 與傳輸層安全性 (TLS) 連線可能會發生交機失敗。

適用于開發人員的注意事項: 受影響的連線可能會在單一輸入緩衝區中傳送多個框架。 具體來說,一個或多個包含部分記錄小於 5 位元組的完整記錄,可能會在單一緩衝區中傳送。

遇到此問題時,您的應用程式會在連線失敗時收到SEC_E_ILLEGAL_MESSAGE。

若要解決此問題,請安裝更新 KB5020448。 然後,建議您安裝裝置的最新安全性更新。

注意 更新 KB5020448不會自動安裝。 若要套用此更新, 請檢查是否有更新 ,然後選擇選擇要下載及安裝的選用更新。

如何取得此更新

安裝此更新之前

重要  已針對這些作業系統的內部部署版本購買 延伸安全性更新 (ESU) 的客戶,必須遵循KB4522133中的程式,才能繼續收到安全性更新。 延伸支援終止日期如下:

  • 對於 Windows 7 Service Pack 1 與 Windows Server 2008 R2 Service Pack 1,延伸支援會於 2020 年 1 月 14 日終止。

  • 針對 Windows Embedded Standard 7,延伸支援會於 2020 年 10 月 13 日終止。

  • 針對 Windows Embedded POS Ready 7,延伸支援已于 2021 年 10 月 12 日終止。

  • 對於 Windows Thin PC,延伸支援已于 2021 年 10 月 12 日終止。 請注意,Windows Thin PC 不提供 ESU 支援。

如需有關 ESU 和支援哪些版本的詳細資訊,請參閱 KB4497181

注意 對於 Windows Embedded Standard 7,必須啟用 Windows Management Instrumentation (WMI) 才能從 Windows Update 或 Windows Server Update Services 取得更新。

語言套件

如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows

先決條件:

在安裝最新彙總套件之前,您必須先安裝下列更新並將您的裝置重新開機。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。

  1. 2019 年 3 月 12 日維護堆疊更新 (SSU) (KB4490628) 。 若要取得此 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。

  2. (KB4474419 的最新 SHA-2 更新) 2019 年 9 月 10 日發行。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需 SHA-2 更新的詳細資訊,請參閱Windows 和 WSUS 的 2019 SHA-2 代碼簽署支援需求

  3. 若要取得此安全性更新,您必須重新安裝KB4538483 更新 ( (KB4538483) 或「延伸安全性更新 (ESU) 授權準備套件的更新」 (KB4575903) ,即使您先前已安裝 ESU 金鑰,也必須重新安裝「延伸安全性) ESU) 授權準備套件」。 將透過 WSUS 為您提供 ESU 授權準備套件。 若要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋它。

安裝上述專案之後,Microsoft 極力建議您安裝最新的 SSU (KB5017397) 。 使用 Windows Update 時,若您是 ESU 顧客,則會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在Microsoft Update Catalog中搜尋。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

提醒 如果您使用的是僅限安全性更新,您也需要安裝所有先前僅限安全性更新,以及 Internet Explorer (KB5018413) 的最新累積更新。

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

請參閱下列其他選項。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至Microsoft Update Catalog網站。

Windows Server Update Services (WSUS)

如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:

產品:Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1、Windows Embedded Standard 7 Service Pack 1、Windows Embedded POSReady 7

分類:安全性更新

檔案資訊

如需此更新中提供的檔案清單,請下載更新 KB5018479 的檔案資訊

參考

了解用來描述 Microsoft 軟體更新的標準術語

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。