8 Νοεμβρίου 2022—KB5020010 (Αποκλειστικά ενημέρωση ασφαλείας)
Applies To
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProΗμερομηνία κυκλοφορίας:
8/11/2022
Έκδοση:
Αποκλειστικά ενημέρωση ασφαλείας
Σύνοψη
Μάθετε περισσότερα σχετικά με αυτήν την ενημέρωση μόνο για την ασφάλεια, όπως πληροφορίες για τις βελτιώσεις, οποιαδήποτε γνωστά ζητήματα, καθώς και πώς μπορείτε να αποκτήσετε την ενημέρωση.
ΥΠΕΝΘΥΜΙΣΗ Windows 8.1 θα λήξει η υποστήριξη στις 10 Ιανουαρίου 2023, οπότε δεν θα παρέχεται πλέον τεχνική υποστήριξη και ενημερώσεις λογισμικού. Αν έχετε συσκευές που εκτελούν Windows 8.1, σας συνιστούμε να τις αναβαθμίσετε σε μια πιο ενημερωμένη, σε λειτουργία και υποστηριζόμενη έκδοση των Windows. Αν οι συσκευές δεν πληρούν τις τεχνικές απαιτήσεις για την εκτέλεση μιας πιο πρόσφατης έκδοσης των Windows, συνιστούμε να αντικαταστήσετε τη συσκευή με μία που υποστηρίζει Windows 11.
Η Microsoft δεν θα προσφέρει πρόγραμμα Εκτεταμένων ενημερώσεων ασφαλείας (ESU) για Windows 8.1. Η συνέχιση της χρήσης Windows 8.1 μετά τις 10 Ιανουαρίου 2023 ενδέχεται να αυξήσει την έκθεση ενός οργανισμού σε κινδύνους ασφαλείας ή να επηρεάσει την ικανότητά του να εκπληρώσει τις υποχρεώσεις συμμόρφωσης.
Για περισσότερες πληροφορίες, ανατρέξτε στο Windows 8.1 η υποστήριξη θα λήξει στις 10 Ιανουαρίου 2023.
Η υποστήριξη για τον Windows Server 2012 R2 θα λήξει στις 10 Οκτωβρίου 2023 για τα Datacenter, Essentials, Embedded Systems, Foundation και Standard.
Σημείωση Για πληροφορίες σχετικά με τους διάφορους τύπους ενημερώσεων των Windows, όπως τις κρίσιμες ενημερώσεις, τις ενημερώσεις ασφαλείας, τα προγράμματα οδήγησης, τα service pack και ούτω καθεξής, ανατρέξτε στο ακόλουθο άρθρο. Για να προβάλετε άλλες σημειώσεις και μηνύματα, ανατρέξτε στην αρχική σελίδα του ιστορικού ενημερώσεων του Windows 8.1 και του Windows Server 2012 R2.
Βελτιώσεις
Αυτή η ενημέρωση μόνο για την ασφάλεια περιλαμβάνει βασικές αλλαγές για τα εξής:
-
Ενημερώσεις τη θερινή ώρα (DST) για την Ιορδανία για να αποφευχθεί η μετακίνηση του ρολογιού πίσω 1 ώρα πίσω στις 28 Οκτωβρίου 2022. Επιπλέον, αλλάζει το εμφανιζόμενο όνομα της χειμερινής ώρας Ιορδανίας από "(UTC+02:00) Amman" σε "(UTC+03:00) Amman".
-
Επιλύει ένα πρόβλημα όπου, μετά την εγκατάσταση της ενημέρωσης της 11ης Ιανουαρίου 2022 ή νεότερης έκδοσης, η διαδικασία δημιουργίας του Forest Trust αποτυγχάνει να συμπληρώσει τα επιθήματα ονόματος DNS στα χαρακτηριστικά πληροφοριών αξιοπιστίας.
-
Επιλύει ευπάθειες ασφαλείας στα πρωτόκολλα Kerberos και Netlogon, όπως περιγράφεται στα θέματα CVE-2022-38023, CVE-2022-37966 και CVE-2022-37967. Για οδηγίες ανάπτυξης, ανατρέξτε στα ακόλουθα άρθρα:
Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας που επιλύθηκαν, ανατρέξτε στο θέμα Αναπτύξεις | Οδηγός ενημερώσεων ασφαλείας και Ενημερώσεις ασφαλείας Νοεμβρίου 2022.
Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας που επιλύθηκαν, ανατρέξτε στο θέμα Αναπτύξεις | Οδηγός ενημερώσεων ασφαλείας και Ενημερώσεις ασφαλείας Νοεμβρίου 2022.
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Σύμπτωμα |
Επόμενο βήμα |
Μετά την εγκατάσταση αυτής της ενημέρωσης ή μεταγενέστερης ενημέρωσης των Windows, οι λειτουργίες συμμετοχής σε τομέα ενδέχεται να μην είναι επιτυχείς και εμφανίζεται το σφάλμα "0xaac (2732): NERR_AccountReuseBlockedByPolicy". Επιπλέον, υπάρχει ένα κείμενο που αναφέρει "Υπάρχει ένας λογαριασμός με το ίδιο όνομα στην υπηρεσία καταλόγου Active Directory. Η εκ νέου χρήση του λογαριασμού αποκλείστηκε από την πολιτική ασφαλείας" ενδέχεται να εμφανιστεί. Στα σενάρια που επηρεάζονται περιλαμβάνονται ορισμένες λειτουργίες σύνδεσης ή εκ νέου απεικόνισης τομέα όπου ένας λογαριασμός υπολογιστή δημιουργήθηκε ή προ-στηρίζεται από μια διαφορετική ταυτότητα από την ταυτότητα που χρησιμοποιείται για τη σύνδεση ή την εκ νέου σύνδεση του υπολογιστή στον τομέα. Για περισσότερες πληροφορίες σχετικά με αυτό το πρόβλημα, ανατρέξτε στο KB5020276—Netjoin: Αλλαγές θωράνσης συνδέσμου τομέα. Σημείωση Οι εκδόσεις υπολογιστή καταναλωτή των Windows είναι απίθανο να αντιμετωπίσουν αυτό το πρόβλημα. |
Αυτό το πρόβλημα επιλύεται στην ενημέρωση KB5023764. |
Μετά την εγκατάσταση των ενημερώσεων των Windows που κυκλοφόρησαν στις ή μετά τις 8 Νοεμβρίου 2022 σε Διακομιστές Windows που χρησιμοποιούν το ρόλο "Ελεγκτής τομέα", ενδέχεται να αντιμετωπίσετε προβλήματα με τον έλεγχο ταυτότητας Kerberos. Αυτό το πρόβλημα μπορεί να επηρεάσει οποιονδήποτε έλεγχο ταυτότητας Kerberos στο περιβάλλον σας. Ορισμένα σενάρια που ενδέχεται να επηρεαστούν:
Όταν παρουσιαστεί αυτό το πρόβλημα, ενδέχεται να λάβετε ένα συμβάν σφάλματος αναγνωριστικού συμβάντος 4 Microsoft-Windows-Kerberos-Key-Distribution-Center στην ενότητα "Σύστημα" του αρχείου καταγραφής συμβάντων στον ελεγκτή τομέα σας με το παρακάτω κείμενο. Σημείωση Τα συμβάντα που επηρεάζονται θα περιέχουν τη συμβολοσειρά "το κλειδί που λείπει έχει αναγνωριστικό 1":
Σημείωση Αυτό το πρόβλημα δεν είναι αναμενόμενο μέρος της θωρακισμού ασφαλείας για το Netlogon και το Kerberos από την ενημέρωση ασφαλείας του Νοεμβρίου 2022. Θα πρέπει να ακολουθήσετε τις οδηγίες σε αυτά τα άρθρα ακόμα και μετά την επίλυση αυτού του προβλήματος. Οι συσκευές Windows που χρησιμοποιούνται στο σπίτι από καταναλωτές ή συσκευές που δεν αποτελούν μέρος ενός τομέα εσωτερικής εγκατάστασης δεν επηρεάζονται από αυτό το πρόβλημα. Τα περιβάλλοντα υπηρεσίας καταλόγου Azure Active Directory που δεν είναι υβριδικά και δεν έχουν Active Directory εσωτερικής εγκατάστασης διακομιστές δεν επηρεάζονται. |
Αυτό το πρόβλημα επιλύεται στην ενημέρωση KB5021653. |
Μετά την εγκατάσταση αυτής της ενημέρωσης ή μιας νεότερης ενημέρωσης σε έναν ελεγκτή τομέα (DC), ενδέχεται να αντιμετωπίσετε διαρροή μνήμης με την υπηρεσία υποσυστήματος τοπικής αρχής ασφαλείας (LSASS,exe). Ανάλογα με το φόρτο εργασίας του ελεγκτή τομέα (DC) και το χρονικό διάστημα από την τελευταία επανεκκίνηση του διακομιστή, η υπηρεσία LSASS ενδέχεται να αυξάνει συνεχώς τη χρήση της μνήμης με το χρόνο λειτουργίας του διακομιστή και ο διακομιστής ενδέχεται να πάψει να αποκρίνεται ή να επανεκκινείται αυτόματα. Σημείωση Οι ενημερώσεις εκτός ζώνης για υπολογιστές που κυκλοφόρησαν στις 17 Νοεμβρίου 2022 και στις 18 Νοεμβρίου 2022 ενδέχεται να επηρεαστούν από αυτό το πρόβλημα. |
Για να μετριάσετε αυτό το πρόβλημα, ανοίξτε μια γραμμή εντολών ως διαχειριστής και χρησιμοποιήστε την ακόλουθη εντολή για να ορίσετε το κλειδί μητρώου KrbtgtFullPacSignature σε 0:
Σημείωση Αφού επιλυθεί αυτό το γνωστό πρόβλημα, θα πρέπει να ρυθμίσετε την επιλογή KrbtgtFullPacSignature σε υψηλότερη ρύθμιση, ανάλογα με το τι θα επιτρέψει το περιβάλλον σας. Συνιστάται να ενεργοποιήσετε τη λειτουργία επιβολής μόλις το περιβάλλον σας είναι έτοιμο. Για περισσότερες πληροφορίες σχετικά με αυτό το κλειδί μητρώου, ανατρέξτε στο KB5020805: Πώς μπορείτε να διαχειριστείτε τις αλλαγές πρωτοκόλλου Kerberos που σχετίζονται με το CVE-2022-37967. Καταβάλλουμε προσπάθειες για την εξεύρεση μιας λύσης και θα παράσχουμε μια ενημέρωση σε μια προσεχή έκδοση. |
Μετά την εγκατάσταση αυτής της ενημέρωσης, οι εφαρμογές που χρησιμοποιούν συνδέσεις ODBC μέσω του προγράμματος οδήγησης SQL Server (sqlsrv32.dll) του Microsoft ODBC για πρόσβαση σε βάσεις δεδομένων ενδέχεται να μην συνδέονται. Επιπλέον, ενδέχεται να λάβετε ένα σφάλμα στην εφαρμογή ή μπορεί να λάβετε ένα σφάλμα από το SQL Server. Στα σφάλματα που ενδέχεται να λάβετε περιλαμβάνονται τα ακόλουθα μηνύματα:
Σημείωση για προγραμματιστές: Η λήψη δεδομένων στις εφαρμογές που επηρεάζονται από αυτό το πρόβλημα ενδέχεται να αποτύχει, για παράδειγμα κατά τη χρήση της συνάρτησης SQLFetch. Αυτό το πρόβλημα μπορεί να παρουσιαστεί κατά την κλήση της συνάρτησης SQLBindCol πριν από το SQLFetch ή την κλήση της συνάρτησης SQLGetData μετά το SQLFetch και όταν δίνεται τιμή 0 (μηδέν) για το όρισμα "BufferLength" για σταθερούς τύπους δεδομένων μεγαλύτερους από 4 byte (όπως SQL_C_FLOAT). Για να αποφασίσετε εάν χρησιμοποιείτε μια εφαρμογή που επηρεάζεται, ανοίξτε την εφαρμογή που συνδέεται με μια βάση δεδομένων. Ανοίξτε ένα παράθυρο γραμμής εντολών, πληκτρολογήστε την ακόλουθη εντολή και, στη συνέχεια, πατήστε το πλήκτρο Enter:
Εάν η εντολή επιστρέψει μια εργασία, τότε η εφαρμογή ενδέχεται να επηρεαστεί. |
Για να μετριάσετε αυτό το πρόβλημα, μπορείτε να κάνετε ένα από τα εξής:
Αυτό το πρόβλημα επιλύθηκε στην ενημέρωση KB5022346. Εάν έχετε εφαρμόσει την παραπάνω λύση, συνιστάται να συνεχίσετε να χρησιμοποιείτε τις παραμέτρους στη λύση. |
Τρόπος λήψης αυτής της ενημέρωσης
Πριν από την εγκατάσταση αυτής της ενημέρωσης
Συνιστούμε ανεπιφύλακτα να εγκαταστήσετε την τελευταία ενημέρωση SSU (Servicing Stack Update) για το λειτουργικό σας σύστημα πριν από την εγκατάσταση της τελευταίας συνάθροισης. Οι ενημερώσεις SSU βελτιώνουν την αξιοπιστία της διαδικασίας ενημέρωσης, μετριάζοντας πιθανά προβλήματα κατά την εγκατάσταση της συνάθροισης και την εφαρμογή επιδιορθώσεων ασφαλείας της Microsoft. Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Ενημερώσεις στοίβας συντήρησης και Servicing Stack Ενημερώσεις (SSU): Συνήθεις ερωτήσεις.
Αν χρησιμοποιείτε Windows Update, το πιο πρόσφατο SSU (KB5018922) θα σας προσφερθεί αυτόματα. Για να λάβετε το μεμονωμένο πακέτο για το πιο πρόσφατο SSU, αναζητήστε το στον Κατάλογο του Microsoft Update.
ΥΠΕΝΘΎΜΙΣΗ Αν χρησιμοποιείτε αποκλειστικά ενημερώσεις ασφαλείας, θα πρέπει επίσης να εγκαταστήσετε όλες τις προηγούμενες ενημερώσεις αποκλειστικά για την ασφάλεια και την τελευταία συγκεντρωτική ενημέρωση για τον Internet Explorer (KB5019958).
Πακέτα γλωσσών
Αν εγκαταστήσετε ένα πακέτο γλωσσών μετά την εγκατάσταση αυτής της ενημέρωσης, πρέπει να εγκαταστήσετε ξανά αυτήν την ενημέρωση. Επομένως, συνιστούμε να εγκαταστήσετε τα πακέτα γλωσσών που χρειάζεστε πριν από την εγκατάσταση αυτής της ενημέρωσης. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Προσθήκη πακέτων γλωσσών στα Windows.
Εγκατάσταση αυτής της ενημέρωσης
Κανάλι κυκλοφορίας |
Διατίθεται |
Επόμενο βήμα |
Windows Update και Microsoft Update |
Όχι |
Δείτε τις άλλες επιλογές παρακάτω. |
Κατάλογος του Microsoft Update |
Ναι |
Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update. |
Υπηρεσίες Windows Server Update Services (WSUS) |
Ναι |
Αυτή η ενημέρωση θα συγχρονίζεται αυτόματα με τις υπηρεσίες WSUS, αν ρυθμίσετε τις παραμέτρους των Προϊόντων και ταξινομήσεων ως εξής: Προϊόν: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Ταξινόμηση: Ενημέρωση ασφαλείας |
Πληροφορίες αρχείων
Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση KB5020010.
Αναφορές
Ενημερωθείτε σχετικά με την τυπική ορολογία που χρησιμοποιείται για την περιγραφή των ενημερώσεων λογισμικού της Microsoft.