Applies ToWindows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H2, all editions Windows 10, version 22H2, all editions

Дата выпуска:

10.01.2023

Версия:

Сборки ОС 19042.2486, 19044.2486 и 19045.2486

УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ

IMPORTANТ. По состоянию на 12.09.2023 г. эта база знаний доступна только в клиентский компонент Центра обновления Windows. Он больше недоступен в каталоге Центра обновления Майкрософт или в других каналах выпуска.  Рекомендуется обновить устройства до последнего обновления для обеспечения безопасности. 

Сведения об устройствах Среды восстановления Windows (WinRE) см. в обновленных (20.01.23) специальных инструкциях для устройств Среды восстановления Windows (WinRE) в разделе Как получить это обновление, чтобы устранить уязвимости системы безопасности в CVE-2022-41099.

1/3/23 ВАЖНО Устаревшее, не поддерживаемое классическое приложение Internet Обозреватель 11 будет окончательно отключено с помощью обновления Microsoft Edge для некоторых версий Windows 10 14 февраля 2023 г. Дополнительные сведения см. в разделе Internet Обозреватель 11 классических приложений

10.01.23 НАПОМИНАНИЕ Все выпуски Windows 10 версии 21H1 закончились 13 декабря 2022 г. После 13 декабря 2022 г. эти устройства не будут получать ежемесячные обновления для системы безопасности и качества. Эти обновления содержат защиту от последних угроз безопасности. Чтобы продолжить получать обновления для системы безопасности и качества, рекомендуется выполнить обновление до последней версии Windows.

11/17/20

Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Общие сведения о Windows 10 версии 20H2 см. на странице журнала обновлений

ПримечаниеСледуйте @WindowsUpdate, чтобы узнать, когда новое содержимое публикуется на панели мониторинга работоспособности выпуска Windows.

Ключевые моменты

  • Это обновление устраняет проблемы безопасности операционной системы Windows. 

Улучшения 

ПримечаниеЧтобы просмотреть список исправленных проблем, щелкните или коснитесь имени ОС, чтобы развернуть сворачиваемый раздел.

Используйте EKB KB5015684 для обновления до Windows 10 версии 22H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 20H2.

  • Дополнительные проблемы для этого выпуска не описаны. 

Используйте EKB KB5003791 для обновления до Windows 10 версии 21H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении: 

  • Эта сборка включает все улучшения из поддерживаемых выпусков Windows 10 версии 20H2.

  • Дополнительные проблемы для этого выпуска не описаны. 

Используйте EKB KB4562830 для обновления до поддерживаемых выпусков Windows 10 версии 20H2.

Это обновление для системы безопасности направлено на улучшение качества работы ОС. При установке этого базы знаний:

  • Это обновление устраняет проблемы, влияющие на локальный диспетчер сеансов (LSM). Эти проблемы могут позволить пользователям, у которых нет прав администратора, выполнять действия, которые может выполнять только администратор. 

  • Это обновление устраняет известную проблему, которая влияет на приложения, использующие microsoft Open Database Connectivity (ODBC) SQL Server Driver (sqlsrv32.dll) для подключения к базам данных. Подключение может завершиться ошибкой. Вы также можете получить сообщение об ошибке в приложении или сообщение об ошибке от SQL Server.

  • Это обновление устраняет известную проблему, которая может повлиять на запуск на некоторых устройствах Windows. Они могут получать сообщение об ошибке (0xc000021a) и иметь синий экран.

Если вы установили предыдущие обновления, на вашем устройстве будут загружены и установлены только новые обновления, содержащиеся в этом пакете. 

Дополнительные сведения об уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности и Обновления за январь 2023 г

Обновление стека обслуживания Windows 10 — 19042.2300, 19044.2300 и 19045.2300

Это обновление вносит улучшения в стек обслуживания — компонент, устанавливающий обновления Windows. Обновления стека обслуживания (SSU) гарантируют наличие надежного и надежного стека обслуживания, чтобы устройства могли получать и устанавливать обновления Майкрософт.

Известные проблемы, связанные с этим обновлением

Проблема

Временное решение

Устройства с установками Windows, созданными из пользовательского автономного носителя или пользовательского ISO-образа, могут быть устаревшая версия Microsoft Edge удалены этим обновлением, но не будут автоматически заменены новым Microsoft Edge. Эта проблема возникает только при создании пользовательских автономных носителей или ISO-образов путем скольжения этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), выпущенного 29 марта 2021 г. или более поздней версии.

Примечание Устройства, подключающиеся напрямую к клиентский компонент Центра обновления Windows для получения обновлений, не затрагиваются. Сюда входят устройства, использующие клиентский компонент Центра обновления Windows для бизнеса. Любое устройство, подключающееся к клиентский компонент Центра обновления Windows, всегда должно получать последние версии SSU и последнее накопительное обновление (LCU) без дополнительных действий. 

Чтобы избежать этой проблемы, не забудьте сначала интегрировать SSU, выпущенный не ранее 29 марта 2021 г., в настраиваемый автономный носитель или ISO-образ, а затем интегрировать поток LCU. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, необходимо извлечь SSU из комбинированного пакета. Чтобы извлечь SSU, выполните следующие действия.

  1. Извлеките cab-файл из msu с помощью этой командной строки (на примере пакета для KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <целевой путь>

  2. Извлечь SSU из ранее извлеченного cab-файла можно с помощью этой командной строки: expand Windows10.0-KB5000842-x64.cab /f:* <целевой путь>

  3. Теперь у вас есть CAB-файл SSU, который в этом примере называется SSU-19041.903-x64.cab. Сначала интегрируйте этот файл в ваш автономный образ, а затем интегрируйте LCU.

Если вы уже столкнулись с этой проблемой при установке ОС с помощью затронутых настраиваемых носителей, можно частично смягчить ее непосредственной установкой нового Microsoft Edge. Если вам нужно развернуть новый Microsoft Edge для бизнеса, см. статью Скачивание и развертывание Microsoft Edge для бизнеса.

Меню "Пуск", приложения поиска Windows и универсальная платформа Windows (UWP) могут работать не так, как ожидалось, или могут возникнуть проблемы с открытием. Затронутые устройства Windows могут иметь поврежденные разделы реестра или данные, которые могут повлиять на приложения, использующие API Microsoft Office для интеграции с Windows, Microsoft Office, Microsoft Outlook или Календарь Outlook. Примером приложения, затронутого этой проблемой, является ClickShare. Базовая проблема не вызвана установкой обновления в Windows и может быть предоставлена обновлением для затронутого приложения.

Чтобы устранить эту проблему, можно удалить приложения, которые интегрируются с Windows, Microsoft Office, Microsoft Outlook или Календарь Outlook. Обновления затронутых приложений или руководство разработчика приложения также могут быть доступны. Если вы используете ClickShare by Barco, см. статью Симптом: меню "Пуск" и другие компоненты оболочки завершаются сбоем при возникновении проблем с приложениями, включая API-интерфейсы Office ClickShare для доступа к barco и неотвещение на панель задач Windows или разрешения папок оболочки пользователя при интеграции с календарем приложений ClickShare.

Эта проблема устранена в KB5027293.

После установки обновлений, выпущенных 10 января 2023 г. и более поздних версий, профили киоск-устройств с включенным автоматическим входом в систему могут не входить в систему автоматически. После завершения подготовки Autopilot затронутые устройства останутся на экране входа в систему с запросом учетных данных.

Эта проблема устранена в KB5025221.

Порядок получения обновления

Специальные инструкции для устройств Среды восстановления Windows (WinRE) — обновлено 20.01.23

Устройствам со средой восстановления Windows (WinRE) потребуется обновить раздел WinRE для устранения уязвимостей системы безопасности в CVE-2022-41099. Установка обновления обычно в Windows не устраняет эту проблему с безопасностью в WinRE. Инструкции по устранению этой проблемы в WinRE см. в статье CVE-2022-41099.

Перед установкой этого обновления

Корпорация Майкрософт теперь объединяет последнее обновление стека обслуживания (SSU) для вашей операционной системы с последним накопительным обновлением (LCU). Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

Необходимый компонент:

В зависимости от сценария установки выберите одно из следующих вариантов:

  1. Для автономного обслуживания образов ОС:

    Если образ не имеет LCU от 22 марта 2022 г. (KB5011543) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5014032) 10 мая 2022 г.

  2. Для развертывания Windows Server Update Services (WSUS) или при установке изолированного пакета из каталога Центра обновления Майкрософт: 

    Если на ваших устройствах нет LCU от 11 мая 2021 г. (KB5003173) или более поздней версии, перед установкой этого обновления необходимо установить специальный автономный SSU (KB5005260) 10 августа 2021 г.

Установка этого обновления

Канал выпуска

Доступна

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Обновление Windows для бизнеса

Нет

Больше нет в наличии.

Каталог Центра обновления Майкрософт

Нет

Больше нет в наличии.

Службы Windows Server Update Services (WSUS)

Нет

Больше нет в наличии.

Если вы хотите удалить LCU

Чтобы удалить LCU после установки объединенного пакета SSU и LCU, используйте параметр командной строки DISM/Remove-Package с именем пакета LCU в качестве аргумента. Имя пакета можно найти с помощью следующей команды: DISM /online /get-packages.

Запуск клиентский компонент Центра обновления Windows автономного установщика (wusa.exe) с параметром /uninstall в объединенном пакете не будет работать, так как объединенный пакет содержит SSU. После установки нельзя удалить SSU из системы.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительных 5022282 обновления.

Чтобы получить список файлов, которые предоставляются в обновлении стека обслуживания, скачайте сведения о файлах SSU версии 19042.2300, 19044.2300 и 19045.2300

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.