Indholdsfortegnelse
×

Frigivelsesdato:

12-01-2021

Version:

Månedlig opdateringspakke

VIGTIGT Kontrollér, at du har installeret de nødvendige opdateringer, der er angivet i afsnittet Sådan henter du denneopdatering, før du installerer denne opdatering. 

NY 10-11-20
Du kan finde oplysninger om de forskellige typer Windows opdateringer, f.eks. vigtige opdateringer, sikkerhed, driver, servicepakker osv., i følgende artikel. Hvis du vil have vist andre noter og meddelelser, skal du se Windows 7 SP1 og Windows Server 2008 R2 SP1-opdateringsoversigtens startside.

Forbedringer og rettelser

Denne sikkerhedsopdatering indeholder forbedringer og rettelser, som var en del af opdateringen KB4592471 (udgivet 8. december 2020) og løser følgende problemer:

  • Adresserer en sikkerhedsrisiko, der findes på samme måde, som RPC-bindingen (Printer Remote Procedure Call) håndterer godkendelse for remote Winspool-grænsefladen. Du kan finde flere oplysninger i KB4599464.

  • Adresserer et problem med sikkerhedsrisikoen for HTTPS-baserede intranetservere. Når du har installeret denne opdatering, kan HTTPS-baserede intranetservere ikke benytte en brugerproxy til at registrere opdateringer som standard. Scanninger, der bruger disse servere, vil mislykkes, hvis klienterne ikke har en konfigureret systemproxy.

    Hvis du skal udnytte en brugerproxy, skal du konfigurere funktionsmåden ved at bruge politikken Windows Opdatering Tillad, at brugerproxy bruges som reserve, hvis registrering ved hjælp af systemproxy mislykkes. For at sikre, at de højeste niveauer af sikkerhed, kan du desuden udnytte Windows Server Update Services (WSUS) Transport Layer Security (TLS) certifikatpinning på alle enheder. Du kan finde flere oplysninger under Ændringer i scanninger, forbedret sikkerhed på Windows enheder.

    Bemærk! Denne ændring påvirker ikke kunder, der bruger HTTP WSUS-servere.

  • Løser et problem, hvor en hovedstol i et pålideligt Administreret identitet for programdomæne (MIT) ikke henter en Kerberos-servicebillet fra Active Directory-domænecontrollere (DCs). Dette problem opstår, efter Windows-opdateringer, der indeholder CVE-2020-17049-beskyttelse, der blev udgivet mellem den 10. november og den 8. december 2020, installeres, og PerfromTicketSignature er konfigureret til 1 eller nyere. Anskaffelse af billetter mislykkes KRB_GENERIC_ERROR, hvis opkaldere indsender en PAC-mindre Ticket Granting Ticket (TGT) som en bevisbillet uden at angive USER_NO_AUTH_DATA_REQUIRED flag.

  • Sikkerhedsopdateringer til Windows App Platform og Frameworks, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization og Windows Hybrid Storage Services.

Du kan finde flere oplysninger om de løste sikkerhedsrisici i det nye websted sikkerhedsopdateringsvejledning.

Kendte problemer i denne opdatering

Symptom 

Løsning 

Når du har installeret denne opdatering og genstartet enheden, vises fejlen "Fejl ved konfiguration af Windows-opdateringer. Rydder ændringer. Sluk ikke computeren" muligvis, og opdateringen kan blive vist som Mislykket i Opdateringsoversigt.

Det er forventet i følgende tilfælde:

  • Hvis du installerer denne opdatering på en enhed, der kører en udgave af, som ikke understøttes til ESU. Du kan finde en komplet liste over, hvilke versioner der understøttes, under KB4497181.

  • Hvis du ikke har installeret og aktiveret en ESU MAK-tilføjelsesnøgle.

Hvis du har købt en ESU-nøgle og er stødt på dette problem, skal du kontrollere, at du har anvendt alle forudsætninger, og at nøglen er aktiveret. Du kan finde oplysninger om aktivering i dette blogindlæg. Hvis du vil have mere at vide om forudsætninger, skal du se afsnittet "Sådan får du denne opdatering" i denne artikel.

Visse handlinger, f.eks. omdøbning, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV), kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder.

Gør én af følgende ting: 

  • Udfør handlingen fra en proces, der har administratorrettigheder. 

  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet. 

Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version. 

Sådan henter du denne opdatering

Før du installerer denne opdatering

VIGTIGT Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af disse operativsystemer, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, når den udvidede support slutter. Udvidet support slutter på følgende måde:

  • For Windows 7 Service Pack 1 og Windows Server 2008 R2 Service Pack 1 slutter udvidet support den 14. januar 2020.

  • For Windows integreret standard 7 slutter udvidet support d. 13. oktober 2020.

Du kan finde flere oplysninger om ESU, og hvilke versioner der understøttes, under KB4497181.

Bemærk! For Windows integreret standard 7 skal Windows WMI være aktiveret for at få opdateringer fra Windows Update eller Windows Server Update Services.

Forudsætning:

Du skal installere de nedenstående opdateringer og genstarte enheden, før du installerer den seneste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. SSU -opdateringen for d. 12. marts 2019 (KB4490628). For at få den enkeltstående pakke til denne SSU skal du søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.

  2. Den seneste SHA-2-opdatering (KB4474419) udgivet 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer i 2019 SHA-2 kravtil understøttelse af signering af kode for Windows og WSUS.

  3. For Windows Tynd pc skal du have den 11. august 2020 SSU(KB4570673)eller et nyere SSU installeret for at sikre, at du fortsat får de udvidede sikkerhedsopdateringer, der starter med opdateringerne for 13. oktober 2020.

  4. For at få denne sikkerhedsopdatering skal du geninstallere "Extended Security Updates (ESU) Licensing Preparation Package" (KB4538483) eller "Update for the Extended Security Updates (ESU) Licensing Preparation Package" (KB4575903), selvom du tidligere har installeret ESU-nøglen. Du får tilbudt ESU-licensklargøringspakken fra WSUS. For at få den enkeltstående pakke til ESU-licensforberedelsespakke skal du søge efter den i Microsoft Update-kataloget.

Når du har installeret elementerne ovenfor, anbefaler vi, at du installerer den nyeste SSU(KB4592510). Hvis du bruger Windows Update og er ESU-kunde, får du automatisk tilbudt den seneste SSU. For at få den enkeltstående pakke til den nyeste SSU skal du søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSUs i Servicing Stack-opdateringer og SSU (Servicing Stack Updates): Frequently Asked Questions.

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update.

Ja

Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update, hvis du er ESU-kunde.

Microsoft Update-katalog

Ja

Hvis du vil hente den enkeltstående pakke til denne opdatering, skal du gå til webstedet for Microsoft Update-kataloget.

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt:  Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC

Klassifikation: Sikkerhedsopdateringer

Filoplysninger

Hvis du vil se en liste over de filer, der er angivet i denne opdatering, skal du hente filoplysningerne for den kumulative 4598279.

Har du brug for mere hjælp?

Udvid dine færdigheder
Gå på opdagelse i kurser
Få nye funktioner først
Deltag i Microsoft insiders

Var disse oplysninger nyttige?

Hvor tilfreds er du med kvaliteten af oversættelsen?
Hvad påvirkede din oplevelse?

Tak for din feedback!

×