Microsoft hat im Rahmen des Patchday für November 2022 das Update Rollup KB5020023 für Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 veröffentlicht. Das Update enthält Sicherheitsupdates sowie Verbesserungen und Korrekturen, die Teil von KB5018474 für Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 vom 11. Oktober 2022 waren. Dazu kommen Sicherheitsupdates für diverse Komponenten von Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 sowie Fehlerbehebungen. Das Update behebt ein Problem, bei dem nach der Installation des Updates vom 11. Januar 2022 oder später der Forest Trust-Erstellungsprozess die DNS-Namensuffixe nicht in die Vertrauensinformationsattribute einfügen kann. Es behebt auch Sicherheitslücken in den Kerberos- und Netlogon-Protokollen, wie in CVE-2022-38023, CVE-2022-37966 und CVE-2022-37967 beschrieben. Das Update lässt sich sowohl über Windows Update, Microsoft Update und WSUS als auch aus dem Microsoft Update Katalog herunterladen. Das Update Rollup für Windows RT 8.1 ist nur über Windows Update verfügbar. Weitere Informationen zu diesem Update finden sich weiter unten oder bei Microsoft.
Download -> Update Rollup KB5020023 für Windows 8.1 herunterladen
Das Update Rollup KB5020023 für Windows 8.1 kann ab sofort geladen werden:
- Update Rollup KB5020023 für Windows 8.1 herunterladen
Installiere dieses Update, um Probleme in Windows 8.1 und Server 2012 R2 zu beheben.
https://www.catalog.update.microsoft.com/search.aspx?q=kb5020023
November 8, 2022—KB5020023 (Monthly Rollup) für Windows 8.1
Das Update enthält die folgenden Verbesserungen und Fehlerbehebungen:
- Updates security for your Windows operating system.
- This cumulative security update includes improvements that are part of update KB5018474 (released October 11, 2022) and includes key changes for the following: Addresses a Distributed Component Object Model (DCOM) authentication hardening issue to automatically raise authentication level for all non-anonymous activation requests from DCOM clients. This will occur if the authentication level is less than RPC_C_AUTHN_LEVEL_PKT_INTEGRITY.
- Addresses an issue where, after installing the January 11, 2022 or later update, the Forest Trust creation process fails to populate the DNS name suffixes into the trust information attributes.
- Addresses security vulnerabilities in the Kerberos and Netlogon protocols as outlined in CVE-2022-38023, CVE-2022-37966, and CVE-2022-37967.
Weitere Informationen zu KB5020023 für Windows 8.1 finden sich bei Microsoft.