Hinweis
WICHTIG Adobe Flash Player wird seit dem 31. Dezember 2020 nicht mehr unterstützt. Weitere Informationen finden Sie unter Ende des Supports von Adobe Flash am 31. Dezember 2020. Ab dem 12. Januar 2021 wird die Ausführung von Flash-Inhalten in Flash Player blockiert. Weitere Informationen finden Sie auf der Seite "Allgemeine Informationen zu Adobe Flash Player EOL".
Hinweis
WICHTIG Windows Server 2012 hat das Ende des allgemeinen Supports erreicht und befindet sich nun in erweitertem Support. Ab Juli 2020 wird es für dieses Betriebssystem keine optionalen Releases („C“ oder „D“) mehr geben. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).
Hinweis
Weitere Informationen zu den verschiedenen Arten von Windows-Updates, wie beispielsweise kritische Updates, Sicherheitsupdates, Treiberupdates, Service Packs usw., finden Sie im folgenden Artikel. Weitere Hinweise und Nachrichten finden Sie auf der Startseite des Windows Server 2012-Aktualisierungsverlaufs.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB4592468 waren (veröffentlicht am 8. Dezember 2020), und behebt die folgenden Probleme:
Behebt eine Sicherheitsanfälligkeit bezüglich der Sicherheitsumgehung, die in der Art und Weise besteht, wie die Drucker-RPC-Bindung (Remote Procedure Call) die Authentifizierung für die Remote-Winspool-Schnittstelle verarbeitet. Weitere Informationen finden Sie unter KB4599464.
Behebt ein Sicherheitsrisiko bei HTTPS-basierten Intranetservern. Nach der Installation dieses Updates können HTTPS-basierte Intranetserver standardmäßig keinen Benutzerproxy verwenden, um Updates zu erkennen. Scans, die diese Server verwenden, schlagen fehl, wenn die Clients nicht über einen konfigurierten Systemproxy verfügen.
Wenn Sie einen Benutzerproxy nutzen müssen, müssen Sie das Verhalten mithilfe der Windows Update-Richtlinie verwenden. Verwendung des Benutzerproxys als Fallback zulassen, wenn die Erkennung mithilfe des Systemproxys fehlschlägt. Um ein Höchstmaß an Sicherheit sicherzustellen, nutzen Sie zusätzlich das Anheften von TLS-Zertifikaten (Windows Server Update Services) Transport Layer Security (WSUS) auf allen Geräten. Weitere Informationen finden Sie unter Änderungen an Scans, verbesserte Sicherheit für Windows-Geräte.
Hinweis Diese Änderung hat keine Auswirkungen auf Kunden, die HTTP-WSUS-Server verwenden.
Behebt ein Problem, bei dem ein Prinzipal in einem vertrauenswürdigen MIT-Bereich (Managed Identity for Application) kein Kerberos-Dienstticket von Active Directory-Domänencontrollern (DCs) erhält. Dieses Problem tritt auf, nachdem Windows-Updates, die CVE-2020-17049-Schutzmaßnahmen enthalten, die zwischen dem 10. November und dem 8. Dezember 2020 veröffentlicht wurden, installiert und PerfromTicketSignature auf 1 oder höher konfiguriert ist. Der Ticketabruf schlägt mit KRB_GENERIC_ERROR fehl, wenn Anrufer ein PAC-loses Ticket Granting Ticket (TGT) als Nachweisticket übermitteln, ohne das USER_NO_AUTH_DATA_REQUIRED Flag anzugeben.
Sicherheitsupdates für Windows-App Platform and Frameworks, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization und Windows Hybrid Storage Services.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. | Führen Sie eine der folgenden Aktionen aus:
|
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB4566426) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows Server 2012, Windows Embedded 8 Standard Klassifizierung: Sicherheitsupdates |
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie im Dokument mit Dateiinformationen für Update 4598278.