相关主题
×
使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

发布日期:

2020/8/11

版本:

仅与安全相关的更新

重要从7月2020开始,所有 Windows 更新都将禁用RemoteFX vGPU功能,因为存在安全漏洞。 有关该漏洞的详细信息,请参阅CVE-2020-1036KB4570006。 安装此更新后,启动启用了 RemoteFX vGPU 的虚拟机(VM)的尝试将失败,将出现如下所示的消息:

如果重新启用 RemoteFX vGPU,将显示类似如下的消息:

  • "无法启动虚拟机,因为 Hyper-v 管理器中禁用了所有支持 RemoteFX 的 Gpu。"

  • "由于服务器的 GPU 资源不足,虚拟机无法启动。"

  • "不再支持 RemoteFX 3D 视频适配器。 如果你仍在使用此适配器,可能会受到安全风险攻击。 了解详细信息(https://go.microsoft.com/fwlink/?linkid=2131976) "

重要提示 验证是否已安装 "如何获取此更新" 部分中列出的所需更新之前安装此更新。 

重要 使用 Windows Server 2008 R2 SP1 并在安装 2020 年 1 月 14 日更新之前已激活其 ESU 多次激活密钥 (MAK) 加载项的一些客户可能需要重新激活其密钥。 在受影响的设备上重新激活只需操作一次。 有关激活的详细信息,请参阅此博客文章。

重要 WSUS 扫描 cab 文件将继续适用于 Windows 7 SP1 和 Windows Server 2008 R2 SP1。 如果拥有运行这些操作系统但未 ESU 的设备的子集,它们可能会显示为不合规在修补程序管理和合规工具集中。

重要 为这些操作系统的本地版本购买了扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的步骤,以便在扩展支持于 2020 年 1 月 14 日结束后继续接收安全更新。 有关 ESU 和受支持的版本的详细信息,请参阅KB4497181

重要说明 从 2020 年 1 月 15 日开始,将显示一个全屏通知,说明在 2020 年 1 月 14 日支持结束后继续使用 Windows 7 Service Pack 1 的风险。 该通知将一直保留在屏幕上,直到你与其进行交互。 此通知将仅在Windows 7 Service Pack 1的以下版本中出现:

注意 该通知不会显示在加入域的计算机或处于展台模式下的计算机上。

改进和修复

此安全更新程序包括质量改进。 关键更改包括:

  • Windows 应用平台和框架的安全更新,Windows 图形,Windows Media,Windows 云基础结构,Windows 身份验证,windows 内核,Windows 混合云网络,Windows 外设,Windows 存储和文件系统,Windows 网络安全性和容器,Windows 文件服务器和群集,Windows 混合存储服务,Microsoft 脚本引擎,以及 Windows SQL 组件。

有关解决的安全漏洞的详细信息,请参考安全更新指南

此更新中的已知问题

问题

解决方法

安装此更新并重启设备后,可能会收到错误 "配置 Windows 更新失败。 还原更改。 不关闭计算机 ",并且更新可能会在更新历史记录中显示为失败

以下情况下会出现这种情况:

  • 若要在运行 ESU 不支持的版本的设备上安装此更新,请执行以下操作。 有关支持的版本的完整列表,请参阅KB4497181

  • 如果你没有安装和激活 ESU MAK 附加设备密钥。

如果你已购买 ESU 密钥并遇到此问题,请确保应用了所有先决条件,并且已激活密钥。 有关激活的详细信息,请参阅此博客文章。 有关先决条件的信息,请参阅本文的 "如何获取此更新" 部分。

对群集共享卷(CSV)上的文件或文件夹执行的某些操作(如重命名)可能失败,并出现错误 "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)"。 在不具有管理员权限的进程中对 CSV 所有者节点执行此操作时,会发生这种情况。

执行以下操作之一:

  • 从具有管理员权限的进程执行操作。

  • 从没有 CSV 所有权的节点执行操作。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

如何获取此更新

在安装此更新之前

先决条件:

必须安装下面列出的更新,然后 重启设备安装最新的汇总前 。 安装这些更新可提高更新过程的可靠性,并在安装汇总和应用 Microsoft 安全修补程序时缓解潜在问题。

  1. 2019 年 3 月 12 日服务堆栈更新 (SSU) (KB4490628)。 若要获取此 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。 安装仅 SHA-2 签名的更新时,需要此更新。

  2. 最新 SHA-2 更新 (KB4474419) 已于 2019 年 9 月 10 日发布。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 安装仅 SHA-2 签名的更新时,需要此更新。 有关 SHA-1 更新的详细信息,请参阅适用于 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求

  3. 5月12日、2020 SSU (KB4555449)或更高版本。 若要获取此 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。

  4. 扩展安全更新 (ESU) 许可准备包 (KB4538483) 于 2020 年 2 月 11 日发布。 将从 WSUS 向你提供 ESU 许可准备包。 若要获取 ESU 许可准备程序包的单独程序包,请在Microsoft 更新目录中进行搜索。

安装上述各项后,Microsoft 强烈建议您安装最新SSU (KB4570673)。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU(如果你是 ESU 客户)。 若要获取最新 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题。

安装此更新

发布渠道

可用

下一步

Windows Update 和 Microsoft Update

参阅以下其他选项。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品: Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1、Windows Embedded Standard 7 Service Pack 1、Windows Embedded POSReady 7、Windows 小型电脑

分类: 安全更新

 

文件信息

有关此更新中提供的文件的列表,请下载累积更新4571719的文件信息

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×