Applies ToWindows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

發行日期:

2022/12/13

版本:

每月彙總套件

摘要

深入瞭解此累積安全性更新,包括改善、任何已知問題,以及如何取得更新。

REMINDER Windows 8.1將于 2023 年 1 月 10 日終止支援,此時將不再提供技術協助和軟體更新。 如果您有執行 Windows 8.1 的裝置,建議您將它們升級至更新、服務中和支援的 Windows 版本。 如果裝置不符合執行更新版本 Windows 的技術需求,建議您將其取代為支援 Windows 11 的裝置。

Microsoft 不會針對 Windows 8.1提供延伸安全性更新 (ESU) 程式。 在 2023 年 1 月 10 日之後繼續使用Windows 8.1可能會增加組織暴露於安全性風險或影響其符合合規性義務之能力的疑慮。

如需詳細資訊,請參閱 Windows 8.1 支援將於 2023 年 1 月 10 日終止

Windows Server 2012 R2 將于 2023年 10 月 10 日終止支援 Datacenter、Essentials、Embedded Systems、Foundation 和 Standard。

注意 如需各種 Windows 更新類型的相關資訊,例如關鍵、安全性、驅動程式、Service Pack 等,請參閱下 列文章。 若要檢視其他筆記和訊息,請參閱Windows 8.1和Windows Server 2012 R2 更新記錄首頁

改善

此累積安全性更新包含屬於 2022 年 11 月 8 日發行 (更新 KB5020023) 和更新 KB5021653 (2022 年 11 月 17 日) 發行的增強功能。 此更新也會針對下列問題進行改善:

  • 根據斐濟政府之順序,斐濟不會在 2022 年觀察日光節約時間 (DST) 。 因此,2022 年 11 月 13 日 02:00 的時鐘並不會變更為小時。

  • 在 Windows 網域控制站上發生本機安全機構子系統服務 (LSASS.exe) 記憶體洩漏。 已知此問題會在安裝 2022 年 11 月 8 日或更新版本的 Windows 更新之後發生。

此更新中的已知問題

徵兆

下一步

安裝此更新或更新的 Windows 更新之後,可能會失敗併發生「0xaac (2732) :NERR_AccountReuseBlockedByPolicy」錯誤。 此外,表示「Active Directory 中有相同名稱的帳戶存在」的文字。 重新使用帳戶遭到安全性原則封鎖」可能會顯示。

受影響的案例包括一些網域加入或重新映射作業,其中電腦帳戶的建立或預分段識別與加入或重新加入電腦到網域時所用的身分識別不同。

如需此問題的詳細資訊,請參閱 KB5020276 - Netjoin:網域加入強化變更

注意 消費者桌上出版本的 Windows 不太可能發生此問題。

這個問題已于 KB5023765中解決。

安裝此更新之後,透過 Microsoft ODBC SQL Server驅動程式 (sqlsrv32.dll) 使用 ODBC 連線來存取資料庫的應用程式可能無法連線。 此外,您可能會在應用程式中收到錯誤訊息,或者您可能會收到來自SQL Server的錯誤訊息。 您可能會收到的錯誤包括下列訊息:

  • EMS 系統發生問題。訊息:TDS Stream 中發生 [Microsoft][ODBC SQL Server 驅動程式] 通訊協定錯誤。

  • EMS 系統發生問題。訊息:[Microsoft][ODBC SQL Server驅動程式] 從SQL Server收到不明權杖。

適用于開發人員的注意事項: 受此問題影響的應用程式可能無法擷取資料,例如使用 SQLFetch 函數時。 如果在 SQLFetch 之前呼叫 SQLBindCol 函 數,或在 SQLFetch 之後呼叫 SQLGetData 函 數,並且針對大於 4 位元組 (例如 SQL_C_FLOAT) 的固定資料類型提供 0 (零) 值時,可能會發生此問題。

若要決定是否要使用受影響的應用程式,請開啟連線至資料庫的應用程式。 開啟命令提示字元視窗,輸入下列命令,然後按 Enter:

tasklist /m sqlsrv32.dll

如果命令傳回工作,則應用程式可能會受到影響。

若要減輕此問題,您可以執行下列其中一項操作:

這個問題已于 KB5022352中解決。 如果您已實作上述因應措施,建議您繼續使用因應措施中的設定。

如何取得此更新

安裝此更新之前

我們強烈建議您在安裝最新的匯總套件之前,先安裝適用于您作業系統的最新維護堆疊更新 (SSU) 。 SSU 有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊更新 (SSU) :常見問題

如果您使用 Windows Update,系統會自動為您提供最新的 SSU (KB5018922) 。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog中搜尋。

語言套件

如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

無。 此更新將從 Windows Update 自動下載並安裝。

Microsoft Update Catalog

若要取得此更新的獨立套件,請移至 Microsoft Update Catalog 網站。

Windows Server Update Services (WSUS)

如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:

產品:Windows 8.1、Windows Server 2012 R2、Windows Embedded 8.1 Industry Enterprise、Windows Embedded 8.1 Industry Pro

分類:安全性更新

檔案資訊

如需此更新中提供的檔案清單,請下載 更新 KB5021294 的檔案資訊

參考

了解用來描述 Microsoft 軟體更新的標準術語

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。