11. oktober 2022 – KB5018411 (OS-bygg 14393.5427)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsUtgivelsesdato:
11.10.2022
Versjon:
OS-bygg 14393.5427
NY 11.10.22
VIKTIG 10. januar 2023 avsluttes den offentlige utvidelsen for serviceenheter som har Intel Atom Clover Trail-prosessoren. Sikkerhetsoppdateringen 10. januar 2023 er den siste oppdateringen for disse enhetene. Etter denne datoen vil de ikke motta månedlige sikkerhets- og kvalitetsoppdateringer. Disse oppdateringene beskytter deg mot de nyeste sikkerhetstruslene. Dessverre oppfyller ikke disse enhetene maskinvarekravene for å oppgradere til en nyere versjon av Windows 10 eller Windows 11. Vi anbefaler at du vurderer en ny enhet som har Windows 11.19.11.20 hvilke typer Windows-oppdateringer og de månedlige kvalitetsoppdateringstypene. Hvis du vil ha en oversikt over Windows 10, versjon 1607, kan du se oppdateringsloggsiden.
Hvis du vil ha informasjon om terminologi for Windows Update, kan du se artikkelen omHovedpunkter
-
Den oppdaterer startdatoen for sommertid i Chile. Den starter 11. september 2022 i stedet for 4. september 2022.
-
Den løser sikkerhetsproblemer for Windows-operativsystemet.
Forbedringer
Denne sikkerhetsoppdateringen omfatter kvalitetsforbedringer. Når du installerer denne KB-en:
-
Den oppdaterer startdatoen for sommertid i Chile. Den starter 11. september 2022 i stedet for 4. september 2022.
-
Den løser et problem som påvirker noen virtuelle maskiner. De slipper UDP-pakker (User Datagram Protocol).
-
Den introduserer en gruppepolicy som aktiverer og deaktiverer Microsoft HTML-programfiler (MSHTA).
-
Den løser et problem som påvirker en primær Active Directory Federation Services (AD FS)-node. Det kan hende den ikke registrerer eller oppdaterer hjerteslagene. På grunn av dette fjernes noden fra farmen.
-
Den løser et problem som påvirker robocopy. Dette problemet oppstår når du bruker alternativet for sikkerhetskopiering (/B) til å overføre eller synkronisere data til Azure Files.
-
Den løser et problem som påvirker robocopy. Dette problemet oppstår når du bruker alternativet for sikkerhetskopiering (/B) til å håndtere tap av data, og kildeplasseringen inneholder lagvise filer med Azure filsynkronisering eller lagvise filer med skyfiler.
-
Den løser et problem som påvirker en flerkanalstilkobling for servermeldingsblokker (SMB). Dette problemet kan føre til at feil 13A eller C2 stoppes.
-
Den løser et kjent problem som kan påvirke filkopier som bruker gruppepolicy Innstillinger. De kan mislykkes eller kan opprette tomme snarveier eller filer som har 0 (null) byte.
Hvis du installerte tidligere oppdateringer, lastes bare de nye oppdateringene i denne pakken ned og installeres på enheten.
Hvis du vil ha mer informasjon om sikkerhetsproblemer, kan du se det nye nettstedet sikkerhetsoppdateringsveiledning og sikkerhets-Oppdateringer for oktober 2022.
Kjente problemer med denne oppdateringen
Symptom |
Løsning |
---|---|
5. oktober 2022 kom den jordanske regjeringen med en offisiell kunngjøring om å avslutte tidssoneendringen sommertid (SOMMERTID). Starter kl 12:00 fredag 28 oktober 2022, vil den offisielle tiden ikke gå videre med en time og vil permanent skifte til UTC + 3 tidssone. Virkningen av denne endringen er som følger:
Symptomer hvis ingen oppdatering er installert, og den midlertidige løsningen ikke brukes på enheter i Jordan-tidssonen 28. oktober 2022 eller senere:
|
Dette problemet er løst i KB5019964. |
Etter at denne og senere oppdateringer er installert, kan det hende at operasjoner for domenekobling mislykkes, og feilen «0xaac (2732): NERR_AccountReuseBlockedByPolicy» oppstår. Tekst som sier «En konto med samme navn finnes i Active Directory. Det kan hende at ny bruk av kontoen ble blokkert av sikkerhetspolicyen. Berørte scenarier inkluderer noen domenekoblings- eller re-imaging-operasjoner der en datakonto ble opprettet eller forhåndsopprettet av en annen identitet enn identiteten som ble brukt til å koble datamaskinen til domenet på nytt. Hvis du vil ha mer informasjon om dette problemet, kan du se KB5020276 – Netjoin: Domain join hardening changes. Obs! Det er lite sannsynlig at Forbruker-skrivebordsutgaver av Windows opplever dette problemet. |
Vi har lagt til veiledning i KB5020276 og vurderer om optimaliseringer kan gjøres i en fremtidig Windows Update. Denne veiledningen oppdateres så snart disse endringene er utgitt. |
Når du har installert denne oppdateringen, kan noen typer SSL-tilkoblinger (Secure Sockets Layer) og TLS-tilkoblinger (Transport Layer Security) ha håndtrykkfeil. Merknad for utviklere De berørte tilkoblingene sender sannsynligvis flere rammer i én enkelt inndatabuffer, spesielt én eller flere fullstendige poster med en delvis post som er mindre enn 5 byte som alle sendes i én enkelt buffer. Når dette problemet oppstår, mottar appen SEC_E_ILLEGAL_MESSAGE når tilkoblingen mislykkes. |
Dette problemet er løst i KB5020439. Vi anbefaler at du installerer den nyeste sikkerhetsoppdateringen for enheten. Obs! KB5020439 installeres ikke automatisk. Hvis du vil bruke denne oppdateringen, kan du se etter oppdateringer og velge den valgfrie forhåndsvisningen for å laste ned og installere. |
Slik får du denne oppdateringen
Før du installerer denne oppdateringen
Microsoft anbefaler på det sterkeste at du installerer den nyeste servicestakkoppdateringen (SSU) for operativsystemet ditt før du installerer den nyeste samleoppdateringen (LCU). SSUs forbedrer påliteligheten til oppdateringsprosessen for å redusere potensielle problemer mens du installerer LCU og bruker Microsoft sikkerhetsoppdateringer. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
Hvis du bruker Windows Update, tilbys den nyeste SSU -en (KB5017396) automatisk. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, søker du etter den i Microsoft Oppdateringskatalog.
Installer denne oppdateringen
Utgivelseskanal |
Tilgjengelig |
Neste trinn |
Windows Update og Microsoft Update |
Ja |
Ingen. Oppdateringen blir lastet ned og installert fra Windows Update automatisk. |
Windows Update for bedrifter |
Ja |
Ingen. Denne oppdateringen lastes ned og installeres automatisk fra Windows Update i samsvar med konfigurerte policyer. |
Microsoft Update-katalog |
Ja |
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet Microsoft Oppdater katalog. |
Windows Server Update Services (WSUS) |
Ja |
Denne oppdateringen blir automatisk synkronisert med WSUS hvis du konfigurerer Produkter og klassifiseringer på denne måten: Produkt: Windows 10 Klassifisering: Sikkerhetsoppdateringer |
Filinformasjon
Hvis du vil ha en liste over filene som er oppgitt i denne oppdateringen, laster du ned filinformasjonen for kumulativ oppdatering 5018411.