9. August 2022 – KB5016672 (monatliches Rollup)
Applies To
Windows Server 2012 Windows Embedded 8 StandardVeröffentlichungsdatum:
09.08.2022
Version:
Monatliches Rollup
WICHTIG Microsoft hat das Update KB5012170 am 9. August 2022 veröffentlicht. Es bietet Unterstützung für dbx (Secure Boot Forbidden Signature Database). Dies ist ein eigenständiges Sicherheitsupdate. Windows 8.1 und neuere Clients sowie Windows Server 2012 und neuere Server müssen dieses Update unabhängig davon installieren, ob BitLocker auf Ihrem Gerät aktiviert oder unterstützt wird. Nachdem Sie das Update installiert haben, wird möglicherweise die Fehlermeldung "0x800f0922" angezeigt. siehe Update kann möglicherweise nicht installiert werden, und es wird möglicherweise ein 0x800f0922 Fehler angezeigt. Nachdem Sie das Update installiert haben, wird Ihr Gerät möglicherweise im BitLocker-Wiederherstellungsmodus gestartet. Weitere Informationen finden Sie unter Einigen Geräten, die möglicherweise mit der BitLocker-Wiederherstellung beginnen und ihren BitLocker-Wiederherstellungsschlüssel in Windows finden.
Zusammenfassung
Erfahren Sie mehr über dieses kumulative Sicherheitsupdate, einschließlich Verbesserungen, bekannter Probleme und wie Sie das Update erhalten.
WICHTIG Windows Server 2012 hat das Ende des Mainstream-Supports erreicht und befindet sich jetzt im erweiterten Support. Ab Juli 2020 gibt es für dieses Betriebssystem keine optionalen Versionen mehr (bekannt als "C"- oder "D"-Versionen). Betriebssysteme im erweiterten Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als "B" oder Update Dienstag).
Stellen Sie sicher, dass Sie die erforderlichen Updates installiert haben, die im Abschnitt "Abrufen dieses Updates" aufgeführt sind, bevor Sie dieses Update installieren.
Verbesserungen
Dieses kumulative Sicherheitsupdate enthält Verbesserungen, die Teil des Updates KB5015863 (veröffentlicht am 12. Juli 2022) sind, und enthält neue Verbesserungen für die folgenden Probleme:
-
Behebt ein Problem, bei dem die Sprach- und Netzwerkproblembehandlung nicht gestartet wird.
-
Behebt ein Problem, das dazu führen kann, dass der Serverdienst der lokalen Sicherheitsbehörde (LSASS) Token ausgibt. Dieses Problem betrifft Geräte, auf denen Windows-Updates vom 14. Juni 2022 oder höher installiert wurden. Dieses Problem tritt auf, wenn das Gerät eine bestimmte Dienstform für Benutzer (S4U) in einem Nicht-Trusted Computing Base (TCB)-Windows-Dienst ausführt, der als Netzwerkdienst ausgeführt wird.
-
Erzwingt eine Härtungsänderung, die erfordert, dass Drucker und Scanner, die Smartcards für die Authentifizierung verwenden, Firmware besitzen, die Abschnitt 3.2.1 von RFC 4556 entspricht. Wenn sie nicht übereinstimmen, werden sie von Active Directory-Domänencontrollern nicht authentifiziert. Gegenmaßnahmen, die die Authentifizierung nicht konformer Geräte erlaubten, sind nach dem 9. August 2022 nicht mehr vorhanden. Weitere Informationen zu dieser Änderung finden Sie unter KB5005408.
Weitere Informationen zu den behobenen Sicherheitsrisiken finden Sie in den Bereitstellungen | Sicherheitsupdatehandbuch und die Sicherheits-Aktualisierungen vom August 2022.
Bekannte Probleme in diesem Update
Symptome |
Nächster Schritt |
Ab 12:00 Uhr Samstag, 10. September 2022, wird die offizielle Zeit in Chile gemäß der offiziellen Ankündigung der chilenischen Regierung vom 9. August 2022 über eine Sommerzeitänderung (DST) um 60 Minuten vorankommen. Damit wird die DST-Änderung vom 4. September auf den 10. September verschoben. Symptome, wenn die Problemumgehung zwischen dem 4. September 2022 und dem 11. September 2022 nicht auf Geräten verwendet wird:
|
Dieses Problem wurde im Update KB5018457 behoben. |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Es wird dringend empfohlen, das neueste Wartungsstapelupdate (Servicing Stack Update, SSU) für Ihr Betriebssystem zu installieren, bevor Sie das neueste Rollup installieren. SSUs verbessern die Zuverlässigkeit des Updateprozesses, um potenzielle Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes zu verringern. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates and Servicing Stack Aktualisierungen (SSU): Frequently Asked Questions.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB5016263) angeboten. Um das eigenständige Paket für die neueste SSU zu erhalten, suchen Sie im Microsoft Update-Katalog danach.
Dieses Update installieren
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Ja |
Nichts. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
Microsoft Update-Katalog |
Ja |
Um das eigenständige Paket für dieses Update abzurufen, wechseln Sie zur Website des Microsoft Update-Katalogs. |
Windows Server Update Services (WSUS) |
Ja |
Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows Server 2012, Windows Embedded 8 Standard Klassifizierung: Sicherheit Aktualisierungen |
Dateiinformationen
Laden Sie die Dateiinformationen für das Update KB5016672 herunter, um eine Liste der Dateien zu erhalten, die in diesem Update bereitgestellt werden.
Verweise
Erfahren Sie mehr über die Standardterminologie , die zur Beschreibung von Microsoft-Softwareupdates verwendet wird.