Bemærk
VIGTIGT Adobe Flash Player ophørte den 31. december 2020. Du kan finde flere oplysninger under Ophør af support af Adobe Flash den 31. december 2020. Flash-indhold blokeres fra at køre i Flash Player fra og med den 12. januar 2021. Du kan finde flere oplysninger på siden med generelle oplysninger om Adobe Flash Player EOL.
Bemærk
VIGTIGT! Windows Server 2012 har nået slutningen af den generelle support og er nu i udvidet support. Fra og med juli 2020 vil der ikke længere være valgfrie udgivelser (kaldet "C"- eller "D"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
Bemærk
Du kan finde oplysninger om de forskellige typer Windows-opdateringer, f.eks. kritisk, sikkerhed, driver og servicepakker osv., i følgende artikel. Du kan se andre noter og meddelelser på startsiden for opdateringsoversigten for Windows Server 2012.
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder forbedringer og rettelser, som indgik i opdatering KB4592468 (udgivet tidligere den 8. december 2020), og den løser også følgende problemer:
Løser en sikkerhedstilsidesættelsessårbarhed, der findes i den måde, hvorpå RPC-bindingen (Printer Remote Procedure Call) håndterer godkendelse for den eksterne Winspool-grænseflade. Du kan finde flere oplysninger i KB4599464.
Løser et sikkerhedsproblem med HTTPS-baserede intranetservere. Når du har installeret denne opdatering, kan HTTPS-baserede intranetservere ikke benytte en brugerproxy til at registrere opdateringer som standard. Scanninger, der bruger disse servere, vil mislykkes, hvis klienterne ikke har en konfigureret systemproxy.
Hvis du skal benytte en brugerproxy, skal du konfigurere funktionsmåden ved hjælp af Windows Update-politikken Tillad, at brugerproxy bruges som reserve, hvis registrering ved hjælp af systemproxy mislykkes. For at sikre de højeste sikkerhedsniveauer skal du desuden udnytte fastgørelse af Windows Server Update Services (WSUS) TLS-certifikat (Transport Layer Security) på alle enheder. Du kan finde flere oplysninger under Ændringer af scanninger, forbedret sikkerhed for Windows-enheder.
Bemærk Denne ændring påvirker ikke kunder, der bruger HTTP WSUS-servere.
Løser et problem, hvor en principal i et pålideligt MIT-domæne (Managed Identity for Application) ikke modtager en Kerberos-tjenestebillet fra Active Directory-domænecontrollere (DC'er). Dette problem opstår, når Windows-Opdateringer, der indeholder CVE-2020-17049-beskyttelse, der er udgivet mellem 10. november og 8. december 2020, er installeret, og PerfromTicketSignature er konfigureret til 1 eller højere. Billeterhvervelse mislykkes med KRB_GENERIC_ERROR , hvis opkaldere indsender en PAC-less Ticket Granting Ticket (TGT) som en bevisbillet uden at angive det USER_NO_AUTH_DATA_REQUIRED flag.
Sikkerhedsopdateringer til Windows-app-platformen og -strukturer, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization og Windows Hybrid Storage Services.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på det nye websted med vejledning til sikkerhedsopdateringer .
Kendte problemer i denne opdatering
| Symptom | Midlertidig løsning |
|---|---|
| Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder. | Gør et af følgende:
|
Sådan henter du denne opdatering
Før du installerer denne opdatering
Vi anbefaler på det kraftigste, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste opdateringspakke. SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB4566426). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows Server 2012, Windows Embedded 8 Standard Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysningerne for opdatering 4598278.