Забележка
ВАЖНО Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела " Как да изтеглите тази актуализация", преди да инсталирате тази актуализация.
Забележка
За информация относно различните типове актуализации на Windows, като например критични, за защита, за драйвери, сервизни пакети и пр., вижте следната статия. За да прегледате други бележки и съобщения, вижте началната страница на хронологията на актуализациите на Windows Server 2008 Service Pack 2.
Подобрения и корекции
Тази актуализация на защитата включва подобрения и корекции, които са част от актуализация KB4592498 (издадена на 8 декември 2020 г.), и обръща внимание на следните проблеми:
Обърнато е внимание на уязвимост в заобикаляне на защитата, която съществува в начина, по който обвързването на заявката за отдалечена процедура на принтера (RPC) обработва удостоверяването за отдалечения интерфейс на Winspool. За повече информация вж. KB4599464.
Адресира уязвимост в защитата с базирани на HTTPS интранет сървъри. След като инсталирате тази актуализация, базираните на HTTPS интранет сървъри не могат да използват потребителски прокси сървър за откриване на актуализации по подразбиране. Сканиранията, които използват тези сървъри, ще бъдат неуспешни, ако клиентите нямат конфигуриран системен прокси сървър.
Ако трябва да използвате потребителски прокси сървър, трябва да конфигурирате поведението, като използвате правилата на актуализиране на Windows. Разрешете използването на потребителски прокси сървър като резервно, ако откриването с помощта на системен прокси е неуспешно. За да сте сигурни, че най-високите нива на защита, допълнително използвайте закачането на сертификати на защитата на транспортния слой (TLS) на Windows Server Update Services (WSUS) на всички устройства. За повече информация вижте Промени в сканиранията, подобрена защита за устройства с Windows.
Забележка Тази промяна не засяга клиентите, които използват HTTP WSUS сървъри.
Адресира проблем, при който субект в област на надеждна управляема самоличност за приложение (MIT) не получава билет за услугата Kerberos от домейнови контролери (DCs) на Active Directory. Този проблем възниква, след като са инсталирани Актуализации на Windows, които съдържат защити CVE-2020-17049, издадени между 10 ноември и 8 декември 2020 г., и PerfromTicketSignature е конфигуриран на 1 или по-нова версия. Придобиването на билети е неуспешно с KRB_GENERIC_ERROR, ако повикващите подадат билет за предоставяне на билет без PAC (TGT) като билет за доказателство, без да предоставят флага за USER_NO_AUTH_DATA_REQUIRED .
Актуализации на защитата на платформата и рамките за приложения на Windows App, графиката за Windows, Windows Fundamentals, Windows Cryptography, Windows Virtualization и Windows Hybrid Storage Services.
За повече информация относно разрешените уязвимости на защитата вижте новия уеб сайт на ръководството за актуализации на защитата .
Известни проблеми в тази актуализация
| Симптом | Заобиколно решение |
|---|---|
| След като инсталирате тази актуализация и извършите рестартиране на устройството, може да получите грешката „Неуспешно конфигуриране на актуализации на Windows. Връщане на промените. Не изключвайте компютъра си" и актуализацията може да се покаже като "Неуспешна " в хронологията на актуализациите. | Това се очаква при следните обстоятелства:
|
| Определени операции, като например rename, които изпълнявате за файлове или папки, които са на споделен том в клъстер (CSV), може да са неуспешни с грешка "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Това се случва, когато извършвате операцията на възел на собственик на CSV файл от процес, който няма привилегия на администратор. | Направете едно от следните неща:
|
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
ВАЖНО Клиенти, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г.
За повече информация относно ESU и кои версии се поддържат вижте KB4497181.
Задължителен компонент:
Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.
- Груповата актуализация на услуги (SSU) от 9 април 2019 г. (KB4493730). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
- Най-новата актуализация на SHA-2 (KB4474419), издадена на 8 октомври 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
- Пакетът за подготовка на лицензиране за Актуализации за разширена защита (ESU) (KB4538484) или актуализацията за пакета за подготовка на лицензиране за разширена Актуализации за защита (ESU) (KB4575904). Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.
След инсталиране на горните елементи, Microsoft силно препоръчва да инсталирате най-новата SSU (KB4580971). Ако използвате Windows Update, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
Инсталиране на тази актуализация
| Канал на издание | Налично | Следваща стъпка |
|---|---|---|
| Windows Update и Microsoft Update | Да | Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update, ако сте клиент на ESU. |
| Каталог на Microsoft Update | Да | За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update. |
| Windows Server Update Services (WSUS) | Да | Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Windows Server 2008 Service Pack 2 Класификация: Актуализации на защитата |
Информация за файлове
За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 4598288.