Verwante onderwerpen
×
Aanmelden met Microsoft
Meld u aan of maak een account.
Hallo,
Selecteer een ander account.
U hebt meerdere accounts
Kies het account waarmee u zich wilt aanmelden.

Releasedatum:

8-11-2022

Versie:

Maandelijks updatepakket

Samenvatting

Meer informatie over deze cumulatieve beveiligingsupdate, met inbegrip van verbeteringen, bekende problemen en hoe u de update downloadt.

HERINNERING Windows 8.1 eindigt op 10 januari 2023, waarna technische ondersteuning en software-updates niet meer worden verstrekt.  Als u apparaten met Windows 8.1 hebt, raden we u aan deze te upgraden naar een recentere, in-service en ondersteunde Windows-release. Als apparaten niet voldoen aan de technische vereisten voor het uitvoeren van een recentere versie van Windows, raden we u aan het apparaat te vervangen door een apparaat dat ondersteuning biedt voor Windows 11.

Microsoft biedt geen ESU-programma (Extended Security Update) voor Windows 8.1. Als u Windows 8.1 na 10 januari 2023 blijft gebruiken, kan dit de blootstelling van een organisatie aan beveiligingsrisico's vergroten of het vermogen van een organisatie om aan nalevingsverplichtingen te voldoen, beïnvloeden.

Zie Windows 8.1-ondersteuning eindigt op 10 januari 2023 voor meer informatie.

Windows Server 2012 R2 wordt op 10 oktober 2023 beëindigd voor Datacenter, Essentials, Embedded Systems, Foundation en Standard.

Opmerking Raadpleeg het volgende artikel voor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, enzovoort. Zie de startpagina van de updategeschiedenis van Windows 8.1 en Windows Server 2012 R2 voor meer informatie over andere notities en berichten.

Verbeteringen

Deze cumulatieve beveiligingsupdate bevat verbeteringen die deel uitmaken van update KB5018474 (van 11 oktober 2022) en belangrijke wijzigingen voor het volgende:

  • Hiermee wordt een probleem opgelost met DCOM-verificatiebeveiliging (Distributed Component Object Model) om automatisch het verificatieniveau te verhogen voor alle niet-anonieme activeringsaanvragen van DCOM-clients. Dit gebeurt als het verificatieniveau lager is dan RPC_C_AUTHN_LEVEL_PKT_INTEGRITY.

  • Updates de zomertijd (ZOMERTIJD) voor Jordanië om te voorkomen dat de klok op 28 oktober 2022 1 uur teruggaat. Daarnaast wijzigt u de weergavenaam van Jordan standaardtijd van "(UTC+02:00) Amman" in "(UTC+03:00) Amman".

  • Hiermee wordt een probleem opgelost waarbij Microsoft Azure Active Directory (AAD) toepassingsproxy Connector geen Kerberos-ticket namens de gebruiker kan ophalen vanwege de volgende algemene API-fout: 'De opgegeven ingang is ongeldig (0x80090301).'

  • Hiermee wordt een probleem opgelost waarbij, na de installatie van de update van 11 januari 2022 of hoger, het maken van forestvertrouwensrelaties de DNS-naamachtervoegsels niet kan invullen in de kenmerken van vertrouwensinformatie.

  • Hiermee wordt een probleem opgelost waarbij de Microsoft Visual C++ Redistributable Runtime niet wordt geladen in de Local Security Authority Server Service (LSASS) wanneer Protected Process Light (PPL) is ingeschakeld.

  • Hiermee worden beveiligingsproblemen in de Kerberos- en Netlogon-protocollen opgelost, zoals beschreven in CVE-2022-38023, CVE-2022-37966 en CVE-2022-37967. Zie de volgende artikelen voor implementatierichtlijnen:

    Raadpleeg implementaties | voor meer informatie over de opgeloste beveiligingsproblemen Handleiding voor beveiligingsupdates en de Updates van november 2022.

Raadpleeg implementaties | voor meer informatie over de opgeloste beveiligingsproblemen Handleiding voor beveiligingsupdates en de Updates van november 2022.

Bekende problemen in deze update

Symptoom

Volgende stap

Nadat deze update of een latere Windows-update is geïnstalleerd, zijn bewerkingen voor domeindeelname mogelijk mislukt en treedt de fout '0xaac (2732): NERR_AccountReuseBlockedByPolicy' op. Daarnaast tekst met de tekst 'Er bestaat een account met dezelfde naam in Active Directory. Het opnieuw gebruiken van het account is geblokkeerd door beveiligingsbeleid' kan worden weergegeven.

Betrokken scenario's omvatten enkele bewerkingen voor domeindeelname of re-imaging waarbij een computeraccount is gemaakt of vooraf is gefaseerd door een andere identiteit dan de identiteit die wordt gebruikt om de computer aan het domein te koppelen of opnieuw toe te voegen.

Zie KB5020276— Netjoin: Wijzigingen in domeindeelnamebeveiliging voor meer informatie over dit probleem.

Opmerking Het is onwaarschijnlijk dat consumentenversies van Windows dit probleem ondervinden.

Dit probleem is opgelost in KB5023765.

Na de installatie van Windows-updates die zijn uitgebracht op of na 8 november 2022 op Windows-servers die gebruikmaken van de domeincontrollerrol, kunt u problemen ondervinden met Kerberos-verificatie. Dit probleem kan van invloed zijn op Kerberos-verificatie in uw omgeving. Enkele scenario's die kunnen worden beïnvloed:

Wanneer dit probleem zich voordoet, ontvangt u mogelijk een gebeurtenis microsoft-Windows-Kerberos-Key-Distribution-Center gebeurtenis-id 4 in de sectie Systeem van het gebeurtenislogboek op uw domeincontroller met de onderstaande tekst.

Opmerking Betrokken gebeurtenissen bevatten de tekenreeks 'de ontbrekende sleutel heeft een id van 1':

While processing an AS request for target service <service>, the account <account name> did not have a suitable key for generating a Kerberos ticket (the missing key has an ID of 1). The requested etypes : 18 3. The accounts available etypes : 23 18 17. Changing or resetting the password of <account name> will generate a proper key.

Opmerking Dit probleem is geen verwacht onderdeel van de beveiligingsbeveiliging voor Netlogon en Kerberos vanaf de beveiligingsupdate van november 2022. U moet nog steeds de richtlijnen in deze artikelen volgen, zelfs nadat dit probleem is opgelost.

Windows-apparaten die thuis worden gebruikt door consumenten of apparaten die geen deel uitmaken van een on-premises domein, worden niet beïnvloed door dit probleem. Azure Active Directory-omgevingen die niet hybride zijn en geen on-premises Active Directory servers hebben, worden niet beïnvloed.

Dit probleem is opgelost in update KB5021653.

Nadat u deze update of een latere update op een domeincontroller (DC) hebt geïnstalleerd, kan er een geheugenlek optreden met de Local Security Authority Subsystem Service (LSASS, exe). Afhankelijk van de workload van uw DC en de hoeveelheid tijd sinds de laatste herstart van de server, kan LSASS het geheugengebruik voortdurend verhogen met de up-time van de server en kan de server mogelijk niet meer reageren of automatisch opnieuw opstarten.

Opmerking De out-of-band-updates voor DC's die zijn uitgebracht op 17 november 2022 en 18 november 2022, kunnen worden beïnvloed door dit probleem.

U kunt dit probleem oplossen door een opdrachtprompt te openen als beheerder en de volgende opdracht te gebruiken om de registersleutel KrbtgtFullPacSignature in te stellen op 0:

reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORD

Opmerking Nadat dit bekende probleem is opgelost, moet u KrbtgtFullPacSignature instellen op een hogere instelling, afhankelijk van wat uw omgeving toestaat. We raden u aan de afdwingingsmodus in te schakelen zodra uw omgeving klaar is.

Zie KB5020805: Kerberos-protocolwijzigingen beheren met betrekking tot CVE-2022-37967 voor meer informatie over deze registersleutel.

We werken aan een oplossing en komen met een update in een toekomstige release.

Na de installatie van deze update kunnen apps die gebruikmaken van ODBC-verbindingen via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) voor toegang tot databases mogelijk geen verbinding maken. Daarnaast kan er een fout worden weergegeven in de app of een fout van de SQL Server. Fouten die u mogelijk ontvangt, zijn onder andere de volgende berichten:

  • Er is een probleem opgetreden in het EMS-systeem.
    Bericht: [Microsoft][ODBC SQL Server Driver] Protocolfout in TDS Stream.

  • Er is een probleem opgetreden in het EMS-systeem.
    Bericht: [Microsoft][ODBC SQL Server-stuurprogramma] Onbekend token ontvangen van SQL Server.

Opmerking voor ontwikkelaars: Apps die door dit probleem worden beïnvloed, kunnen mogelijk geen gegevens ophalen, bijvoorbeeld wanneer u de functie SQLFetch gebruikt. Dit probleem kan optreden bij het aanroepen van de functie SQLBindCol vóór SQLFetch of het aanroepen van de functie SQLGetData na SQLFetch en wanneer een waarde van 0 (nul) wordt opgegeven voor het argument BufferLength voor vaste gegevenstypen groter dan 4 bytes (zoals SQL_C_FLOAT).

Als u wilt bepalen of u een betrokken app gebruikt, opent u de app die verbinding maakt met een database. Open een opdrachtpromptvenster, typ de volgende opdracht en druk op Enter:

tasklist /m sqlsrv32.dll

Als de opdracht een taak retourneert, kan dit gevolgen hebben voor de app.

U kunt dit probleem op een van de volgende manieren oplossen:

  • Als uw app al gegevensbronnaam (DSN) gebruikt of kan gebruiken om ODBC-verbindingen te selecteren, installeert u Microsoft ODBC-stuurprogramma 17 voor SQL Server en selecteert u dit voor gebruik met uw app met behulp van DSN.

    Opmerking: We raden de nieuwste versie van Microsoft ODBC-stuurprogramma 17 voor SQL Server aan, omdat deze compatibeler is met apps die momenteel gebruikmaken van het verouderde Microsoft ODBC SQL Server-stuurprogramma (sqlsrv32.dll) dan Microsoft ODBC-stuurprogramma 18 voor SQL Server.

  • Als uw app geen DSN kan gebruiken, moet de app worden gewijzigd om DSN toe te staan of om een nieuwer ODBC-stuurprogramma te gebruiken dan Microsoft ODBC SQL Server Driver (sqlsrv32.dll).

Dit probleem is opgelost in KB5022352. Als u de bovenstaande tijdelijke oplossing hebt geïmplementeerd, is het raadzaam om de configuratie in de tijdelijke oplossing te blijven gebruiken.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

U wordt ten zeerste aangeraden de meest recente onderhoudsstackupdate (SSU) voor uw besturingssysteem te installeren voordat u het meest recente updatepakket installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Als u Windows Update gebruikt, wordt de meest recente SSU (KB5018922) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de nieuwste SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus

Taalpakketten

Als u een taalpakket installeert nadat u deze update hebt geïnstalleerd, moet u deze update opnieuw installeren. Daarom raden we u aan alle taalpakketten te installeren die u nodig hebt voordat u deze update installeert. Zie Taalpakketten toevoegen aan Windows voor meer informatie.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Categorie: Beveiligingsupdates

Bestandsinformatie

Download de bestandsinformatie voor update KB5020023 voor een lijst van bestanden die deel uitmaken van deze update. 

Naslagwerken

Meer informatie over de standaardterminologie die wordt gebruikt om Microsoft-software-updates te beschrijven.

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.

Was deze informatie nuttig?

Hoe tevreden bent u met de taalkwaliteit?
Wat heeft uw ervaring beïnvloed?
Als u op Verzenden klikt, wordt uw feedback gebruikt om producten en services van Microsoft te verbeteren. Uw IT-beheerder kan deze gegevens verzamelen. Privacyverklaring.

Hartelijk dank voor uw feedback.

×