Дата выпуска:

12.04.2022

Версия:

Сборка ОС 14393.5066

19.11.20 Сведения о Windows обновлений см. в статье о типах обновлений Windows и типах ежемесячных исправлений. Общие сведения о Windows 10 версии 1607 см. на странице журнала обновлений

Ключевые моменты

  • Обновляет проблему, которая не позволяет изменить пароль, срок действия которого истек при входе на Windows устройства.

  • Обновляет безопасность для Windows операционной системы.       

Улучшения

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Устранена утечка кучи в PacRequestorEnforcement , которая снижает производительность контроллера домена. 

  • Устранена проблема, которая влияет на прокси-сервер центра распространения ключей (KDC). Прокси-сервер KDC не может правильно получить билеты Kerberos для входа в key Trust Windows Hello для бизнеса.

  • Устранена проблема, которая регистрирует код события 37 во время определенных сценариев изменения пароля, включая изменения пароля объекта имени отказоустойчивого кластера (CNO) или пароля объекта виртуального компьютера (VCO).

  • Устранена проблема, которая вызывает уязвимость типа "отказ в обслуживании" на общих томах кластера (CSV). Дополнительные сведения см. в CVE-2020-26784.

  • Устранена проблема, которая не позволяет изменить пароль, срок действия которого истек при входе на Windows устройства.

Если вы установили предыдущие обновления, на вашем устройстве будут скачан и установлен только новые обновления, содержащиеся в этом пакете.  

Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и обновлениях системы безопасности за апрель 2022 г.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

После установки обновлений, выпущенных 11 января 2022 г. или позднее, приложения, которые используют Microsoft .NET Framework для получения или настройки сведений доверия леса Active Directory, могут столкнуться с проблемами. В приложениях может возникнуть сбой, они могут закрыться или вы можете получить сообщение об ошибке из приложения или Windows. Вы также можете получить ошибку о нарушении доступа (0xc0000005). 

Примечание для разработчиков Затронутые приложения используют API System.DirectoryServices.

Чтобы устранить эту проблему вручную, примените внеплановые обновления для версии .NET Framework, используемой приложением.

Примечание. Эта внеплановые обновления недоступны в Центре обновления Windows и не устанавливается автоматически. Чтобы получить автономный пакет, выполните поиск по номеру KB для своей версии Windows и .NET Framework в каталоге Центра обновления Майкрософт. Вы можете вручную импортировать эти обновления в Windows Server Update Services (WSUS) и Microsoft Endpoint Configuration Manager. Инструкции для WSUS см. в статье Службы WSUS и сайт каталога. Инструкции для Configuration Manger см. в статье Импорт обновлений из каталога Центра обновления Майкрософт

Инструкции по установке этого обновления для операционной системы см. в статьях базы знаний, перечисленных ниже.

  • Windows Server 2022: 

  • Windows Server 2019: 

  • Windows Server 2016: 

  • Windows Server 2012 R2: 

  • Windows Server 2012:

После установки обновлений Windows, выпущенных 11 января 2022 г., или более поздних версий Windows в затронутых версиях Windows диски восстановления (CD или DVD), созданные с помощью приложения резервного копирования и восстановления (Windows 7) в панели управления, могут не запускаться.

Диски восстановления, созданные с помощью приложения резервного копирования и восстановления (Windows 7) на устройствах с установленными обновлениями Windows, выпущенными до 11 января 2022 г., не затрагиваются этой проблемой и должны запускаться надлежащим образом.

Примечание В настоящее время неизвестно о сторонних приложениях резервного копирования и восстановления, затронутых этой проблемой

Эта проблема устранена в KB5013952.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. SSU повышают надежность процесса обновления для устранения потенциальных проблем при установке LCU и применении обновлений безопасности Майкрософт. Общие сведения об SSU см. в статье "Обновления стека обслуживания и обновления стека обслуживания" (SSU): часто задаваемые вопросы.

Если вы используете клиентский компонент Центра обновления Windows, вам будет автоматически предложена последняя версия SSU (KB5011570). Чтобы получить автономный пакет для последней версии SSU, найдите его в каталоге Центра обновления Майкрософт

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Обновление Windows для бизнеса

Да

Нет. Это обновление будет скачан и установлен автоматически из клиентский компонент Центра обновления Windows в соответствии с настроенными политиками.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Да

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows 10

Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, указанных в этом обновлении, скачайте сведения о файлах для накопительного пакета обновления 5012596.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.