KB5019964 Windows 10 1607 安全更新

KB5019964 Windows 10 1607 安全更新

2022 年 11 月安全更新現在以“KB5019964”和“KB5019966”的形式提供給所有用戶。如果您沒有限制 Windows 更新,更新將成功安裝,並且系統會提示您重新啟動計算機。您的系統將更新為適用於 Windows 10 版本 1809 的 OS 版本 17763.3650 和版本 1607 的版本 14393.5501。

2022 年 11 月安全更新現在以“KB5019964”和“KB5019966”的形式提供給所有用戶。如果您沒有限制 Windows 更新,更新將成功安裝,並且系統會提示您重新啟動計算機。您的系統將更新為適用於 Windows 10 版本 1809 的 OS 版本 17763.3650 和版本 1607 的版本 14393.5501。

或者,您也可以通過訪問 Microsoft 更新目錄來獲取此修復程序。要了解更多信息,請閱讀本指南。

或者,您也可以通過訪問 Microsoft 更新目錄來獲取此修復程序。要了解更多信息,請閱讀本指南。

Windows 10 1607 KB5019964 更新日誌

Windows 10 1607 KB5019964 更新日誌

本次構建更新的主要變化如下:

本次構建更新的主要變化如下:

  • 解決了影響分佈式組件模型 (DCOM) 身份驗證強化的問題。當身份驗證級別低於數據包完整性時會發生此錯誤。微軟承認了這個錯誤並聲明:“我們將自動將來自 DCOM 客戶端的所有非匿名激活請求的身份驗證級別提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。”
  • 解決了影響 Microsoft Azure Active Directory (AAD) 應用程序代理連接器的問題。以前,用戶在嘗試代表用戶獲取 Kerberos 票證時收到錯誤代碼 0x80090301。發生這種情況時,會出現一條錯誤消息:The handle specified is invalid (0x80090301).
  • KB5019964 將於 2022 年 10 月結束約旦的夏令時。那裡的時區現在將永久轉換為 UTC+3。
  • 解決了影響 Microsoft Visual C++ Runtime Redistributable 的已知問題。當您啟用受保護的進程輕型 (PPL) 時,它不會加載到本地安全機構服務器服務 (LSASS)。
  • 處理影響森林信任流程的問題。發生這種情況時,無法將域名系統 (DNS) 名稱後綴添加到信任信息屬性。此問題開始出現在更新到 2022 年 1 月 11 日更新或更高版本的設備上。
  • 解決了影響域控制器 (DC) 的問題。域控制器將密鑰分發中心 (KDC) 事件 21 寫入系統事件日誌。當 KDC 使用密鑰信任方案的自簽名證書成功處理初始身份驗證 (PKINIT) 的 Kerberos 公鑰身份驗證請求時,開始出現此問題。這還包括 Windows Hello 企業版和設備身份驗證。
  • 解決了CVE-2022-38023CVE-2022-37966CVE-2022-37967中確定的 Kerberos 和 Netlogon 協議中的安全漏洞。
  • 解決了影響分佈式組件模型 (DCOM) 身份驗證強化的問題。當身份驗證級別低於數據包完整性時會發生此錯誤。微軟承認了這個錯誤並聲明:“我們將自動將來自 DCOM 客戶端的所有非匿名激活請求的身份驗證級別提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。”
  • 解決了影響 Microsoft Azure Active Directory (AAD) 應用程序代理連接器的問題。以前,用戶在嘗試代表用戶獲取 Kerberos 票證時收到錯誤代碼 0x80090301。發生這種情況時,會出現一條錯誤消息: The handle specified is invalid (0x80090301).
  • KB5019964 將於 2022 年 10 月結束約旦的夏令時。那裡的時區現在將永久轉換為 UTC+3。
  • 解決了影響 Microsoft Visual C++ Runtime Redistributable 的已知問題。當您啟用受保護的進程輕型 (PPL) 時,它不會加載到本地安全機構服務器服務 (LSASS)。
  • 處理影響森林信任流程的問題。發生這種情況時,無法將域名系統 (DNS) 名稱後綴添加到信任信息屬性。此問題開始出現在更新到 2022 年 1 月 11 日更新或更高版本的設備上。
  • 解決了影響域控制器 (DC) 的問題。域控制器將密鑰分發中心 (KDC) 事件 21 寫入系統事件日誌。當 KDC 使用密鑰信任方案的自簽名證書成功處理初始身份驗證 (PKINIT) 的 Kerberos 公鑰身份驗證請求時,開始出現此問題。這還包括 Windows Hello 企業版和設備身份驗證。
  • 解決了CVE-2022-38023CVE-2022-37966CVE-2022-37967中確定的 Kerberos 和 Netlogon 協議中的安全漏洞。

如果您想修復 PC 上揮之不去的安全漏洞,請下載並安裝這些補丁 –

如果您想修復 PC 上揮之不去的安全漏洞,請下載並安裝這些補丁 –

  • KB5020805:如何管理與 CVE-2022-37967 相關的 Kerberos 協議更改。
  • KB5021130:如何管理與 CVE-2022-38023 相關的 Netlogon 協議更改。
  • KB5021131:如何管理與 CVE-2022-37966 相關的 Kerberos 協議更改。
  • KB5020805:如何管理與 CVE-2022-37967 相關的 Kerberos 協議更改。
  • KB5021130:如何管理與 CVE-2022-38023 相關的 Netlogon 協議更改。
  • KB5021131:如何管理與 CVE-2022-37966 相關的 Kerberos 協議更改。

此修補程序 KB5019964 的已知問題

此修補程序 KB5019964 的已知問題

微軟沒有在他們的發行說明中提出任何問題。

微軟沒有在他們的發行說明中提出任何問題。

在您的計算機上下載並安裝 KB5019964。

在您的計算機上下載並安裝 KB5019964。

由於這是一個安全更新,它將自行下載和安裝。如果您的 PC 尚未收到此修復程序,請訪問Microsoft 更新目錄。您將在此處找到顯示屏幕上的相關更新列表。選擇與您的系統架構相匹配的一個,然後單擊“下載”按鈕。在下一個窗口中選擇頂部鏈接,更新將開始下載到您的計算機。

由於這是一個安全更新,它將自行下載和安裝。如果您的 PC 尚未收到此修復程序,請訪問Microsoft 更新目錄。您將在此處找到顯示屏幕上的相關更新列表。選擇與您的系統架構相匹配的一個,然後單擊“下載”按鈕。在下一個窗口中選擇頂部鏈接,更新將開始下載到您的計算機。

下載完成後,雙擊安裝文件,您的 PC 將開始更新到 OS build 14393.5501。

下載完成後,雙擊安裝文件,您的 PC 將開始更新到 OS build 14393.5501。

KB5019966 Windows 10 1809 安全更新

KB5019966 Windows 10 1809 安全更新

Microsoft 還為 Windows 10 版本 1809 的用戶發布了安全更新。此更新包括上述所有修復和改進,以及一些其他修復。其他修復如下:

Microsoft 還為 Windows 10 版本 1809 的用戶發布了安全更新。此更新包括上述所有修復和改進,以及一些其他修復。其他修復如下:

  • 此更新使 Microsoft 符合美國政府 (USG) 版本 6,修訂版 1。
  • 以前格式化三個漢字時,寬度大小不正確。KB5019966 也解決了這個問題。
  • 更新位於 DriverSiPolicy.p7b 文件中的易受攻擊的 Windows 內核驅動程序的黑名單。閱讀 KB5020779 了解更多信息。
  • 修復了影響焦點順序的問題。僅當導航出憑據頁面上的密碼字段時才會出現此問題。
  • 修復了遠程桌面中的同步條件。這會導致設備在許可過程中停止工作。
  • 解決了影響服務器管理器的異常。當多個驅動器具有相同的 Uniqueld 時,會出現此問題。閱讀 KB5018898 了解更多信息。
  • 修復了導致主機網絡服務停止工作,導致流量中斷的問題。
  • KB5019966 甚至修復了啟用重複數據刪除時可能出現的問題。當這種情況發生時,它甚至會導致死鎖。
  • 適用於影響遠程過程調用服務 (rpcss.exe) 的 DCOM 問題。Microsoft 現在已將身份驗證級別提升到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。
    • 如果指定了 RPC_C_AUTHN_LEVEL_NONE,則它先前設置為 RPC_C_AUTHN_LEVEL_CONNECT。
  • 此更新使 Microsoft 符合美國政府 (USG) 版本 6,修訂版 1。
  • 以前格式化三個漢字時,寬度大小不正確。KB5019966 也解決了這個問題。
  • 更新位於 DriverSiPolicy.p7b 文件中的易受攻擊的 Windows 內核驅動程序的黑名單。閱讀 KB5020779 了解更多信息。
  • 修復了影響焦點順序的問題。僅當導航出憑據頁面上的密碼字段時才會出現此問題。
  • 修復了遠程桌面中的同步條件。這會導致設備在許可過程中停止工作。
  • 解決了影響服務器管理器的異常。當多個驅動器具有相同的 Uniqueld 時,會出現此問題。閱讀 KB5018898 了解更多信息。
  • 修復了導致主機網絡服務停止工作,導致流量中斷的問題。
  • KB5019966 甚至修復了啟用重複數據刪除時可能出現的問題。當這種情況發生時,它甚至會導致死鎖。
  • 適用於影響遠程過程調用服務 (rpcss.exe) 的 DCOM 問題。Microsoft 現在已將身份驗證級別提升到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。
    • 如果指定了 RPC_C_AUTHN_LEVEL_NONE,則它先前設置為 RPC_C_AUTHN_LEVEL_CONNECT。

KB5019966 中的已知問題

KB5019966 中的已知問題

Microsoft 不知道此累積更新中的任何新錯誤。

Microsoft 不知道此累積更新中的任何新錯誤。

下載並安裝 KB5019966

下載並安裝 KB5019966

轉到Microsoft 更新目錄並在那裡搜索“KB5019966”。選擇您的系統架構(x86、x64)並單擊下載按鈕。在下一個屏幕上,單擊頂部鏈接,安裝文件將自行開始下載。下載過程完成後,雙擊安裝文件開始升級到 Windows 10 版本 1809。

轉到Microsoft 更新目錄並在那裡搜索“KB5019966”。選擇您的系統架構(x86、x64)並單擊下載按鈕。在下一個屏幕上,單擊頂部鏈接,安裝文件將自行開始下載。下載過程完成後,雙擊安裝文件開始升級到 Windows 10 版本 1809。

發行說明1607、1809

發行說明1607、1809

資料來源:Howtoedge

資料來源:Howtoedge

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *