Hinweis
WICHTIG Adobe Flash Player wird seit dem 31. Dezember 2020 nicht mehr unterstützt. Weitere Informationen finden Sie unter Ende des Supports von Adobe Flash am 31. Dezember 2020. Ab dem 12. Januar 2021 wird die Ausführung von Flash-Inhalten in Flash Player blockiert. Weitere Informationen finden Sie auf der Seite "Allgemeine Informationen zu Adobe Flash Player EOL".
Hinweis
WICHTIG Windows 8.1 und Windows Server 2012 R2 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Support. Ab Juli 2020 wird es keine optionalen, nicht sicherheitsrelevanten Releases (sog. "C"-Releases) mehr für dieses Betriebssystem geben. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).
Hinweis
Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 8.1 und Windows Server 2012 R2.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB4592484 sind (veröffentlicht am 8. Dezember 2020), und behebt die folgenden Probleme:
Behebt eine Sicherheitsanfälligkeit bezüglich der Sicherheitsumgehung, die in der Art und Weise besteht, wie die Drucker-RPC-Bindung (Remote Procedure Call) die Authentifizierung für die Remote-Winspool-Schnittstelle verarbeitet. Weitere Informationen finden Sie unter KB4599464.
Behebt ein Sicherheitsrisiko bei HTTPS-basierten Intranetservern. Nach der Installation dieses Updates können HTTPS-basierte Intranetserver standardmäßig keinen Benutzerproxy verwenden, um Updates zu erkennen. Scans, die diese Server verwenden, schlagen fehl, wenn die Clients nicht über einen konfigurierten Systemproxy verfügen.
Wenn Sie einen Benutzerproxy nutzen müssen, müssen Sie das Verhalten mithilfe der Windows Update-Richtlinie verwenden. Verwendung des Benutzerproxys als Fallback zulassen, wenn die Erkennung mithilfe des Systemproxys fehlschlägt. Um ein Höchstmaß an Sicherheit sicherzustellen, nutzen Sie zusätzlich das Anheften von TLS-Zertifikaten (Windows Server Update Services) Transport Layer Security (WSUS) auf allen Geräten. Weitere Informationen finden Sie unter Änderungen an Scans, verbesserte Sicherheit für Windows-Geräte.
Hinweis Diese Änderung hat keine Auswirkungen auf Kunden, die HTTP-WSUS-Server verwenden.
Behebt ein Problem, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Bereich (Managed Identity for Application) kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DCs) erhält. Dieses Problem tritt auf, nachdem Windows-Updates, die CVE-2020-17049-Schutzmaßnahmen enthalten, die zwischen dem 10. November und dem 8. Dezember 2020 veröffentlicht wurden, installiert und PerfromTicketSignature auf 1 oder höher konfiguriert ist. Der Ticketabruf schlägt mit KRB_GENERIC_ERROR fehl, wenn Anrufer ein PAC-loses Ticket Granting Ticket (TGT) als Nachweisticket übermitteln, ohne das USER_NO_AUTH_DATA_REQUIRED Flag anzugeben.
Sicherheitsupdates für Windows-App Platform and Frameworks, Windows Graphics, Windows Media, Windows Fundamentals, Windows-Kryptografie und Windows-Virtualisierung.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. | Führen Sie eine der folgenden Aktionen aus:
|
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Es wird dringend empfohlen, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB4566425) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4598285.