10. November 2020 – KB4586823 (Nur Sicherheitsupdate)

Gilt für
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Hinweis

WICHTIG Windows 8.1 und Windows Server 2012 R2 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Support. Ab Juli 2020 wird es keine optionalen, nicht sicherheitsrelevanten Releases (sog. "C"-Releases) mehr für dieses Betriebssystem geben. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).

Hinweis

NEU 10.11.2020
Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Updateverlaufs von Windows 8.1 und Windows Server 2012 R2.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Korrigiert das Startdatum der Sommerzeit für die Fidschi-Inseln auf den 20. Dezember 2020.
  • Behebt eine Sicherheitsanfälligkeit, indem verhindert wird, dass Anwendungen, die als SYSTEM-Konto ausgeführt werden, auf lokale Ports drucken, die auf eine Datei verweisen. Fehler bei Druckaufträgen protokollieren Fehler 50, "Die Anforderung wird nicht unterstützt". in Ereignis-ID 372 im Ereignisprotokoll PrintService\Admin. Um dieses Problem in Zukunft zu beheben, stellen Sie sicher, dass Ihre Anwendungen oder Dienste als ein bestimmtes Benutzer- oder Dienstkonto ausgeführt werden.
  • Sicherheitsupdates für Windows Graphics, Windows Silicon Platform, Windows Authentication, Windows Core Networking, Windows Peripherals, Windows Network Security and Containers, Windows Hybrid Storage Services und Windows Remotedesktop.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. Führen Sie eine der folgenden Aktionen aus:

  • Führen Sie den Vorgang über einen Prozess mit Administratorberechtigungen aus.
  • Führen Sie den Vorgang über einen Knoten ohne CSV-Besitzrecht aus.
Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.
Nach der Installation dieses Updates auf Domänencontrollern (DCs) und schreibgeschützten Domänencontrollern (Read-Only Domain Controllers, RODC) in Ihrer Umgebung können Probleme mit der Kerberos-Authentifizierung und der Ticketverlängerung auftreten. Dies wird durch ein Problem in der Korrektur von CVE-2020-17049 in diesen Updates verursacht.
Informationen zu spezifischen Symptomen und Verhaltensweisen im Zusammenhang mit diesem Problem finden Sie auf der Windows-Seite zur Versionsintegrität .
Hinweis Dieses Problem betrifft nur Windows Server, Windows 10-Geräte und Anwendungen in Unternehmensumgebungen.
Dieses Problem wurde in KB4594439 behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Es wird dringend empfohlen, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Wenn Sie Windows Update verwenden, wird Ihnen automatisch das neueste SSU (KB4566425) angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.

Hinweis

ERINNERUNG Wenn Sie reine Sicherheitsupdates verwenden, müssen Sie auch alle früheren reinen Sicherheitsupdates und das neueste kumulative Update für Internet Explorer (KB4586768) installieren.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Nein Siehe die sonstigen Optionen weiter unten.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:
Produkt: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klassifizierung: Sicherheitsupdates

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für Update 4586823.