8 Kasım 2022—KB5020019 (Aylık Toplama)
Applies To
Windows Server 2008 Datacenter ESU Windows Server 2008 Standard ESU Windows Server 2008 Enterprise ESUYayımlanma Tarihi:
8.11.2022
Sürüm:
Aylık Güncelleştirme Paketi
Özet
İyileştirmeler, bilinen sorunlar ve güncelleştirmeyi nasıl edinebileceğinize ilişkin bilgiler de dahil olmak üzere bu toplu güvenlik güncelleştirmesi hakkında daha fazla bilgi edinin.
HATIRLATMAWindows Server 2008 Service Pack 2 (SP2) temel desteğin sonuna ulaşmıştır ve artık genişletilmiş destektedir. Temmuz 2020'den itibaren, bu işletim sistemi için artık isteğe bağlı, güvenlikle ilgili olmayan sürümler ("C" sürümleri olarak bilinir) olmayacaktır. Genişletilmiş destek kapsamındaki işletim sistemleri yalnızca toplu aylık güvenlik güncelleştirmelerine sahiptir ("B" veya Salı güncelleştirme sürümü olarak bilinir).
Bu güncelleştirmeyi yüklemeden önce Bu güncelleştirmeyi edinme bölümünde gerekli güncelleştirmeleri yüklediğinizi doğrulayın.
Bu işletim sisteminin şirket içi sürümleri için Genişletilmiş Güvenlik Güncelleştirmesi'ni (ESU) satın alan müşterilerin, genişletilmiş destek 14 Ocak 2020'de sona erdikten sonra güvenlik güncelleştirmelerini almaya devam etmek için KB4522133'teki yordamları izlemeleri gerekir. ESU ve desteklenen sürümler hakkında daha fazla bilgi için bkz. KB4497181.
ESU, teklif edildikleri yılların her biri için ayrı bir SKU olarak kullanılabildiğinden (2020, 2021 ve 2022) ve ESU yalnızca belirli 12 aylık dönemlerde satın alınabileceğinden, ESU kapsamının üçüncü yılını ayrı olarak satın almanız ve 2022'de güvenlik güncelleştirmelerini almaya devam etmek için cihazlarınız için geçerli her cihazda yeni bir anahtar etkinleştirmeniz gerekir.
Kuruluşunuz ESU kapsamının üçüncü yılını satın almadıysa, güncelleştirmeleri almak için 3. Yıl MAK anahtarlarını yükleyip etkinleştirmeden önce geçerli Windows Server 2008 SP2 cihazlarınız için 1. Yıl, 2. Yıl ve 3. Yıl ESU satın almanız gerekir. ESU'ları yükleme, etkinleştirme ve dağıtma adımları birinci, ikinci ve üçüncü yıl kapsamı için aynıdır. Daha fazla bilgi için bkz. Toplu Lisanslama işlemi için uygun Windows cihazları için Genişletilmiş Güvenlik Güncelleştirmeler alma ve CSP işlemi için Bulut Çözümü Sağlayıcısı olarak Windows 7 ESU satın alma. Ekli cihazlar için orijinal donanım üreticinize (OEM) başvurun.
Daha fazla bilgi için ESU blogu'na bakın.
Not Kritik, güvenlik, sürücü, hizmet paketleri vb. gibi çeşitli Windows güncelleştirmeleri hakkında bilgi için lütfen aşağıdaki makaleye bakın. Windows Server 2008 SP2 için diğer notları ve iletileri görüntülemek için aşağıdaki güncelleştirme geçmişi giriş sayfasına bakın.
Gelişmeler
Bu toplu güvenlik güncelleştirmesi, KB5017358 güncelleştirmesinin (11 Ekim 2022'de yayımlandı) bir parçası olan iyileştirmeler içerir ve aşağıdaki önemli değişiklikleri içerir:
-
DCOM istemcilerinden gelen anonim olmayan tüm etkinleştirme istekleri için kimlik doğrulama düzeyini otomatik olarak yükseltmek için bir Dağıtılmış Bileşen Nesne Modeli (DCOM) kimlik doğrulaması sağlamlaştırma sorununu giderir. Kimlik doğrulama düzeyi RPC_C_AUTHN_LEVEL_PKT_INTEGRITY'den küçükse bu durum oluşur.
-
28 Ekim 2022'de saatin 1 saat geri taşınmasını önlemek için Ürdün için gün ışığından yararlanma saatini (DST) Güncelleştirmeler. Ayrıca, Ürdün standart saatinin görünen adını "(UTC+02:00) Amman" yerine "(UTC+03:00) Amman" olarak değiştirir.
-
Şu genel API hatası nedeniyle Microsoft Azure Active Directory (AAD) Uygulama Ara Sunucusu Bağlayıcısının kullanıcı adına Kerberos anahtarını alamaması sorununu giderir: "Belirtilen tanıtıcı geçersiz (0x80090301)."
-
11 Ocak 2022 veya sonraki bir sürümü yükledikten sonra Orman Güveni oluşturma işleminin DNS adı son eklerini güven bilgileri özniteliklerine dolduramaması sorununu giderir.
-
Cve-2022-38023, CVE-2022-37966 ve CVE-2022-37967'de açıklandığı gibi Kerberos ve Netlogon protokollerindeki güvenlik açıklarını giderir. Dağıtım kılavuzu için aşağıdaki makalelere bakın:
-
KB5020805: CVE-2022-37967 ile ilgili Kerberos protokolü değişikliklerini yönetme
-
KB5021130: CVE-2022-38023 ile ilgili Netlogon protokol değişikliklerini yönetme
-
KB5021131: CVE-2022-37966 ile ilgili Kerberos protokolü değişikliklerini yönetme
Çözülen güvenlik açıkları hakkında daha fazla bilgi için bkz. Dağıtımlar | Güvenlik Güncelleştirmesi Kılavuzu ve Kasım 2022 Güvenlik Güncelleştirmeler.
-
Çözülen güvenlik açıkları hakkında daha fazla bilgi için bkz. Dağıtımlar | Güvenlik Güncelleştirmesi Kılavuzu ve Kasım 2022 Güvenlik Güncelleştirmeler.
Bu güncelleştirmeyle ilgili bilinen sorunlar
Belirti |
Sonraki adım |
Bu güncelleştirmeyi yükleyip cihazınızı yeniden başlattıktan sonra "Windows güncelleştirmeleri yapılandırılamadı. Değişiklikler Geri Alınıyor. Bilgisayarınızı kapatmayın" hatasını alabilirsiniz ve güncelleştirme, Güncelleştirme Geçmişi'nde Başarısız olarak görünebilir. |
Bu, aşağıdaki durumlarda beklenir:
Bir ESU anahtarı satın aldıysanız ve bu sorunla karşılaştıysanız lütfen tüm ön koşulları uyguladığınızdan ve anahtarınızın etkinleştirildiğinden emin olun. Etkinleştirme hakkında bilgi için lütfen bu blog gönderisini inceleyin. Ön koşullar hakkında bilgi için bu makalenin "Bu güncelleştirmeyi indirme" bölümüne bakın. |
Bu güncelleştirme veya sonraki bir Windows güncelleştirmesi yüklendikten sonra etki alanına katılma işlemleri başarısız olabilir ve "0xaac (2732): NERR_AccountReuseBlockedByPolicy" hatası oluşur. Buna ek olarak, "Active Directory'de aynı ada sahip bir hesap var. Hesabı yeniden kullanmak güvenlik ilkesi tarafından engellendi" ifadesi görüntülenebilir. Etkilenen senaryolar, bir bilgisayar hesabının oluşturulduğu veya bilgisayarı etki alanına yeniden katmak veya yeniden birleştirmek için kullanılan kimlikten farklı bir kimlik tarafından önceden hazırlanmış olduğu bazı etki alanına katılma veya yeniden görüntüleme işlemlerini içerir. Bu sorun hakkında daha fazla bilgi için bkz. KB5020276—Netjoin: Etki alanına katılma sağlamlaştırma değişiklikleri. Not Windows'un Tüketici Masaüstü sürümlerinin bu sorunla karşılaşma olasılığı düşüktür. |
Bu sorunla ilgili yönergeler için bkz. KB5020276 . |
Etki Alanı Denetleyicisi rolünü kullanan Windows Sunucularına 8 Kasım 2022 veya sonrasında yayımlanan Windows güncelleştirmelerini yükledikten sonra, Kerberos kimlik doğrulamasıyla ilgili sorunlarla karşılaşabilirsiniz. Bu sorun ortamınızdaki tüm Kerberos kimlik doğrulamalarını etkileyebilir. Etkilenebilecek bazı senaryolar:
Bu sorunla karşılaşıldığında, Etki Alanı Denetleyicinizdeki olay günlüğünün Sistem bölümünde aşağıdaki metinle bir Microsoft-Windows-Kerberos-Key-Distribution-Center Olay Kimliği 4 hata olayı alabilirsiniz. Not Etkilenen olaylar "eksik anahtarın kimliği 1" dizesini içerir:
Not Bu sorun, Kasım 2022 güvenlik güncelleştirmesi ile başlayarak Netlogon ve Kerberos için güvenlik sağlamlaştırmasının beklenen bir parçası değildir. Bu sorun çözüldükten sonra bile bu makalelerdeki yönergeleri izlemeniz gerekir. Şirket içi etki alanının parçası olmayan tüketiciler veya cihazlar tarafından evde kullanılan Windows cihazları bu sorundan etkilenmez. Karma olmayan ve şirket içi Active Directory sunucusu olmayan Azure Active Directory ortamları etkilenmez. |
Bu sorun KB5021657 güncelleştirmesinde giderilmektedir. |
Bu güncelleştirmeyi veya daha sonraki bir güncelleştirmeyi bir etki alanı denetleyicisine (DC) yükledikten sonra, Yerel Güvenlik Yetkilisi Alt Sistem Hizmeti (LSASS,exe) ile bellek sızıntısıyla karşılaşabilirsiniz. DC'nizin iş yüküne ve sunucunun son yeniden başlatılmasından bu yana geçen süreye bağlı olarak, LSASS sunucunun çalışma süresiyle bellek kullanımını sürekli artırabilir ve sunucu yanıt vermemeye veya otomatik olarak yeniden başlatmaya devam edebilir. Not 17 Kasım 2022 ve 18 Kasım 2022'de yayımlanan DC'ler için bant dışı güncelleştirmeler bu sorundan etkilenebilir. |
Bu sorunu azaltmak için Yönetici olarak bir Komut İstemi açın ve krbtgtFullPacSignature kayıt defteri anahtarını 0 olarak ayarlamak için aşağıdaki komutu kullanın:
Not Bu bilinen sorun çözüldükten sonra, ortamınızın izin vereceklerine bağlı olarak KrbtgtFullPacSignature'ı daha yüksek bir ayara ayarlamanız gerekir. Ortamınız hazır olduğunda Zorlama modunu etkinleştirmenizi öneririz. Bu kayıt defteri anahtarı hakkında daha fazla bilgi için bkz. KB5020805: CVE-2022-37967 ile ilgili Kerberos protokolü değişikliklerini yönetme. Çözüm üzerinde çalışıyoruz ve sonraki bir sürümde güncelleştirme sağlayacağız. |
Bu güncelleştirmeyi yükledikten sonra, veritabanlarına erişmek için Microsoft ODBC SQL Server Sürücüsü (sqlsrv32.dll) aracılığıyla ODBC bağlantıları kullanan uygulamalar bağlanmayabilir. Ayrıca, uygulamada bir hata alabilir veya SQL Server bir hata alabilirsiniz. Alabileceğiniz hatalar aşağıdaki iletileri içerir:
Geliştiriciler için not: Bu sorundan etkilenen uygulamalar, örneğin SQLFetch işlevini kullanırken veri getiremeyebilir. Bu sorun, SQLFetch'ten önce SQLBindCol işlevini çağırırken veya SQLFetch'ten sonra SQLGetData işlevini çağırırken ve 4 bayttan büyük sabit veri türleri için 'BufferLength' bağımsız değişkeni için 0 (sıfır) değeri verildiğinde (SQL_C_FLOAT gibi) oluşabilir. Etkilenen bir uygulamayı kullanıp kullanmadığınıza karar vermek için veritabanına bağlanan uygulamayı açın. Bir Komut İstemi penceresi açın, aşağıdaki komutu yazın ve Enter tuşuna basın:
Komut bir görev döndürürse uygulama etkilenebilir. |
Bu sorunu azaltmak için aşağıdakilerden birini yapabilirsiniz:
Bu sorun KB5022340 tarafından giderilmiştir. Yukarıdaki geçici çözümü uyguladıysanız, geçici çözümde yapılandırmayı kullanmaya devam etmek önerilir. |
Bu güncelleştirmeyi alma
Bu güncelleştirmeyi yüklemeden önce
ÖNEMLİ Bu işletim sistemlerinin şirket içi sürümleri için Genişletilmiş Güvenlik Güncelleştirmesi'ni (ESU) satın alan müşterilerin, genişletilmiş destek 14 Ocak 2020'de sona erdiğinden güvenlik güncelleştirmelerini almaya devam etmek için KB4522133'teki yordamları izlemeleri gerekir.
ESU ve desteklenen sürümler hakkında daha fazla bilgi için bkz. KB4497181.
Dil paketleri
Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncelleştirmeyi yüklemeden önce ihtiyacınız olan tüm dil paketlerini yüklemenizi öneririz. Daha fazla bilgi için bkz. Windows'a dil paketleri ekleme.
Ön Koşul:
En son Güncelleştirme Paketi'ni yüklemeden önce aşağıda listelenen güncelleştirmeleri yüklemeniz ve cihazınızı yeniden başlatmanız gerekir. Bu güncelleştirmeleri yüklemek, Güncelleştirme Paketi'ni yüklerken veya Microsoft güvenlik düzeltmelerini uygularken güncelleştirme işleminin güvenilirliğini artırır ve ortaya çıkabilecek sorunları azaltır.
-
9 Nisan 2019 bakım yığını güncelleştirmesi (SSU) (KB4493730). Bu SSU'nun tek başına paketini almak için Microsoft Update Kataloğu'nda arayın. Bu güncelleştirme, yalnızca SHA-2 imzalı güncelleştirmeleri yüklemek için gereklidir.
-
8 Ekim 2019'da yayımlanan en son SHA-2 güncelleştirmesi (KB4474419). Windows Update'i kullanıyorsanız en son SHA-2 güncelleştirmesi size otomatik olarak sunulur. Bu güncelleştirme, yalnızca SHA-2 imzalı güncelleştirmeleri yüklemek için gereklidir. SHA-2 güncelleştirmeleri hakkında daha fazla bilgi için bkz. Windows ve WSUS için 2019 SHA-2 Kod İmzalama Desteği gereksinimi.
-
Genişletilmiş Güvenlik Güncelleştirmeler (ESU) Lisans Hazırlama Paketi (KB4538484) veya Genişletilmiş Güvenlik Güncelleştirmeler (ESU) Lisans Hazırlama Paketi Güncelleştirmesi (KB4575904). ESU lisans hazırlama paketi, WSUS üzerinden size sunulacaktır. ESU lisans hazırlama paketine yönelik tek başına paketi almak için Microsoft Update Kataloğu'nda bu paketi arayın.
Microsoft, yukarıdaki öğeleri yükledikten sonra en son SSU'yu (KB5016129) yüklemenizi kesinlikle önerir. Windows Update'i kullanıyorsanız en son SSU, bir ESU müşterisiyseniz size otomatik olarak sunulacaktır. En son SSU'nun tek başına paketini almak için Microsoft Update Kataloğu'nda bu paketi arayın. SSU'lar hakkında genel bilgi için bkz. Hizmet yığını güncelleştirmeleri ve Hizmet Yığını Güncelleştirmeler (SSU): Sık Sorulan Sorular.
Bu güncelleştirmeyi yükleme
Sürüm Kanalı |
Kullanılabilir |
Sonraki Adım |
Windows Update ve Microsoft Update |
Evet |
Yok. ESU müşterisiyseniz bu güncelleştirme Windows Update'ten otomatik olarak indirilir ve yüklenir. |
Microsoft Update Kataloğu |
Evet |
Bu güncelleştirmenin tek başına paketini almak için Microsoft Update Kataloğu web sitesine gidin. |
Windows Server Update Services (WSUS) |
Evet |
Ürün ve Sınıflandırmalar'ı aşağıdaki gibi yapılandırırsanız bu güncelleştirme WSUS ile otomatik olarak eşitlenir: Ürün: Windows Server 2008 Service Pack 2 Sınıflandırma: Güvenlik Güncelleştirmeleri |
Dosya bilgileri
Bu güncelleştirmede sunulan dosyaların listesi için KB5020019 güncelleştirmesi için dosya bilgilerini indirin.
Başvurular
Microsoft yazılım güncelleştirmelerini açıklamak için kullanılan standart terminoloji hakkında bilgi edinin.