Σημείωση
ΣΗΜΑΝΤΙΚΟ Βεβαιωθείτε ότι έχετε εγκαταστήσει τις απαιτούμενες ενημερώσεις που αναφέρονται στην ενότητα Τρόπος λήψης αυτής της ενημέρωσης πριν από την εγκατάσταση αυτής της ενημέρωσης.
Σημείωση
ΝΕΟ 11/10/20
Για πληροφορίες σχετικά με τους διάφορους τύπους ενημερώσεων των Windows, όπως τις κρίσιμες ενημερώσεις, τις ενημερώσεις ασφαλείας, τα προγράμματα οδήγησης, τα service pack και ούτω καθεξής, διαβάστε το ακόλουθο άρθρο. Για να προβάλετε άλλες σημειώσεις και μηνύματα, ανατρέξτε στην αρχική σελίδα του ιστορικού ενημερώσεων του Windows 7 SP1 και του Windows Server 2008 R2 SP1.
Βελτιώσεις και επιδιορθώσεις
Αυτή η ενημέρωση ασφαλείας περιλαμβάνει βελτιώσεις και επιδιορθώσεις που περιλαμβάνονται στην ενημέρωση KB4592471 (η οποία κυκλοφόρησε στις 8 Δεκεμβρίου 2020) και επιλύει τα εξής προβλήματα:
Επιλύει μια ευπάθεια παράκαμψης ασφαλείας που υπάρχει στον τρόπο με τον οποίο η σύνδεση κλήσης απομακρυσμένης διαδικασίας εκτυπωτή (RPC) χειρίζεται τον έλεγχο ταυτότητας για την απομακρυσμένη διασύνδεση Winspool. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα KB4599464.
Επιλύει ένα πρόβλημα ευπάθειας ασφαλείας με διακομιστές intranet που βασίζονται σε HTTPS. Μετά την εγκατάσταση αυτής της ενημέρωσης, οι διακομιστές intranet που βασίζονται σε HTTPS δεν μπορούν να αξιοποιήσουν ένα διακομιστή μεσολάβησης χρήστη για τον εντοπισμό ενημερώσεων από προεπιλογή. Οι σαρώσεις που χρησιμοποιούν αυτούς τους διακομιστές θα αποτύχουν, εάν οι υπολογιστές-πελάτες δεν έχουν ρυθμισμένο διακομιστή μεσολάβησης συστήματος.
Εάν πρέπει να αξιοποιήσετε ένα διακομιστή μεσολάβησης χρήστη, πρέπει να ρυθμίσετε τις παραμέτρους της συμπεριφοράς χρησιμοποιώντας την πολιτική Windows Update Να επιτρέπεται η χρήση διακομιστή μεσολάβησης χρήστη ως εναλλακτική, εάν αποτύχει ο εντοπισμός με τη χρήση διακομιστή μεσολάβησης συστήματος. Για να βεβαιωθείτε ότι τα υψηλότερα επίπεδα ασφάλειας, αξιοποιήστε επιπλέον Υπηρεσίες Windows Server Update Services (WSUS) Καρφίτσωμα πιστοποιητικού ασφάλειας επιπέδου μεταφοράς (TLS) σε όλες τις συσκευές. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Αλλαγές στις σαρώσεις, βελτιωμένη ασφάλεια για συσκευές Windows.
Σημείωση Αυτή η αλλαγή δεν επηρεάζει τους πελάτες που χρησιμοποιούν διακομιστές HTTP WSUS.
Επιλύθηκε ένα πρόβλημα κατά το οποίο ένας κύριος τομέας αξιόπιστης διαχειριζόμενης ταυτότητας για εφαρμογή (MIT) δεν λαμβάνει δελτίο υπηρεσίας Kerberos από ελεγκτές τομέα (DC) της υπηρεσίας καταλόγου υπηρεσία καταλόγου Active Directory. Αυτό το πρόβλημα παρουσιάζεται μετά την εγκατάσταση των Windows Ενημερώσεις που περιέχουν προστασίες CVE-2020-17049 που κυκλοφόρησαν μεταξύ 10 Νοεμβρίου και 8 Δεκεμβρίου 2020 και η PerfromTicketSignature έχει ρυθμιστεί σε 1 ή νεότερη έκδοση. Η απόκτηση εισιτηρίου αποτυγχάνει με KRB_GENERIC_ERROR εάν οι καλούντες υποβάλουν ένα εισιτήριο χορήγησης εισιτηρίων (TGT) χωρίς PAC ως αποδεικτικό εισιτήριο χωρίς να παρέχουν τη σημαία USER_NO_AUTH_DATA_REQUIRED .
Ενημερώσεις ασφαλείας για την πλατφόρμα και τα Framework των εφαρμογή των Windows, το στοιχείο γραφικών των Windows, το Windows Media, το Windows Fundamentals, το Windows Cryptography, τη λειτουργία αναπαράστασης των Windows και τις υβριδικές υπηρεσίες αποθήκευσης των Windows.
Για περισσότερες πληροφορίες σχετικά με τις ευπάθειες ασφαλείας που επιλύθηκαν, ανατρέξτε στη νέα τοποθεσία web του Οδηγού ενημερώσεων ασφαλείας .
Γνωστά προβλήματα σε αυτήν την ενημέρωση
| Σύμπτωμα | Λύση |
|---|---|
| Μετά την εγκατάσταση αυτής της ενημέρωσης και την επανεκκίνηση της συσκευής σας, ενδέχεται να εμφανιστεί το σφάλμα "Αποτυχία ρύθμισης παραμέτρων των ενημερώσεων των Windows. Γίνεται επαναφορά αλλαγών. Μην απενεργοποιήσετε τον υπολογιστή σας" και η ενημέρωση μπορεί να εμφανίζεται ως Αποτυχία στο Ιστορικό ενημερώσεων. | Αυτό αναμένεται στις ακόλουθες περιπτώσεις:
|
| Ορισμένες λειτουργίες, όπως η μετονομασία, τις οποίες εκτελείτε σε αρχεία ή φακέλους σε έναν κοινόχρηστο τόμο συμπλέγματος (CSV) ενδέχεται να αποτύχουν με το σφάλμα "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Αυτό συμβαίνει όταν εκτελείτε τη λειτουργία σε έναν κόμβο κατόχου CSV από μια διεργασία που δεν έχει δικαιώματα διαχειριστή. | Κάντε ένα από τα εξής:
|
Τρόπος λήψης αυτής της ενημέρωσης
Πριν από την εγκατάσταση αυτής της ενημέρωσης
ΣΗΜΑΝΤΙΚΟ Οι πελάτες που έχουν αγοράσει το πρόγραμμα Εκτεταμένων ενημερώσεων ασφαλείας (ESU) για εκδόσεις εσωτερικής εγκατάστασης αυτών των λειτουργικών συστημάτων πρέπει να ακολουθήσουν τις διαδικασίες στο KB4522133 , προκειμένου να συνεχίσουν να λαμβάνουν ενημερώσεις ασφαλείας μετά τη λήξη της εκτεταμένης υποστήριξης. Η εκτεταμένη υποστήριξη λήγει ως εξής:
- Για τα Windows 7 Service Pack 1 και το Windows Server 2008 R2 Service Pack 1, η εκτεταμένη υποστήριξη λήγει στις 14 Ιανουαρίου 2020.
- Για τα Windows Embedded Standard 7, η εκτεταμένη υποστήριξη λήγει στις 13 Οκτωβρίου 2020.
Για περισσότερες πληροφορίες σχετικά με το ESU και τις εκδόσεις που υποστηρίζονται, δείτε KB4497181.
Σημείωση Για τα Windows Embedded Standard 7, τα Όργανα διαχείρισης των Windows (WMI) πρέπει να είναι ενεργοποιημένα για τη λήψη ενημερώσεων από Windows Update ή Υπηρεσίες Windows Server Update Services.
Προαπαιτούμενα:
Πρέπει να εγκαταστήσετε τις παρακάτω ενημερώσεις και να επανεκκινήσετε τη συσκευή σας πριν από την εγκατάσταση της τελευταίας συνάθροισης. Η εγκατάσταση αυτών των ενημερώσεων βελτιώνει την αξιοπιστία της διαδικασίας ενημέρωσης και μετριάζει πιθανά προβλήματα κατά την εγκατάσταση της συνάθροισης και την εφαρμογή επιδιορθώσεων ασφαλείας της Microsoft.
- Την ενημέρωση SSU (Servicing Stack Update) (KB4490628) της 12ης Μαρτίου 2019. Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση SSU, αναζητήστε το στον Κατάλογο του Microsoft Update. Αυτή η ενημέρωση απαιτείται για την εγκατάσταση ενημερώσεων που έχουν υπογραφή μόνο SHA-2.
- Την τελευταία ενημέρωση SHA-2 (KB4474419) που κυκλοφόρησε στις 10 Σεπτεμβρίου 2019. Αν χρησιμοποιείτε το Windows Update, η τελευταία ενημέρωση SHA-2 θα σας προσφερθεί αυτόματα. Αυτή η ενημέρωση απαιτείται για την εγκατάσταση ενημερώσεων που έχουν υπογραφή μόνο SHA-2. Για περισσότερες πληροφορίες σχετικά με τις ενημερώσεις SHA-2, ανατρέξτε στο θέμα Απαίτηση υποστήριξης υπογραφής κώδικα SHA-2 2019 για τα Windows και το WSUS.
- Για Windows Thin PC, πρέπει να έχετε εγκατεστημένη την ενημέρωση SSU (KB4570673) της 11ης Αυγούστου 2020 ή μεταγενέστερη ενημέρωση SSU, για να διασφαλίσετε ότι θα συνεχίσετε να λαμβάνετε τις εκτεταμένες ενημερώσεις ασφαλείας ξεκινώντας από τις ενημερώσεις της 13ης Οκτωβρίου 2020.
- Για να λάβετε αυτήν την ενημέρωση ασφαλείας, πρέπει να εγκαταστήσετε ξανά το "Πακέτο προετοιμασίας παραχώρησης αδειών χρήσης Ενημερώσεις προγράμματος ESU" (KB4538483) ή το "Πακέτο προετοιμασίας παραχώρησης αδειών χρήσης προγράμματος εκτεταμένης ασφάλειας Ενημερώσεις (ESU)" (KB4575903), ακόμα και αν είχατε εγκαταστήσει το κλειδί ESU στο παρελθόν. Το πακέτο προετοιμασίας αδειών χρήσης ESU θα σας προσφερθεί από το WSUS. Για να λάβετε το μεμονωμένο πακέτο προετοιμασίας αδειών χρήσης ESU, αναζητήστε το στον Κατάλογο του Microsoft Update.
Μετά την εγκατάσταση των παραπάνω στοιχείων, συνιστούμε ανεπιφύλακτα να εγκαταστήσετε την τελευταία ενημέρωση SSU (KB4592510). Αν χρησιμοποιείτε το Windows Update, το πιο πρόσφατο SSU θα σας προσφερθεί αυτόματα εφόσον είστε πελάτης που διαθέτει ESU. Για να λάβετε το μεμονωμένο πακέτο για την τελευταία ενημέρωση SSU, αναζητήστε το στον Κατάλογο του Microsoft Update. Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Ενημερώσεις στοίβας συντήρησης (Servicing Stack Updates – SSU) και Ενημερώσεις στοίβας συντήρησης (Servicing Stack Updates – SSU): Συνήθεις ερωτήσεις.
Εγκατάσταση αυτής της ενημέρωσης
| Κανάλι κυκλοφορίας | Διατίθεται | Επόμενο βήμα |
|---|---|---|
| Windows Update και Microsoft Update | Ναι | Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update αν είστε πελάτης ESU. |
| Κατάλογος του Microsoft Update | Ναι | Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update. |
| Υπηρεσίες Windows Server Update Services (WSUS) | Ναι | Αυτή η ενημέρωση θα συγχρονίζεται αυτόματα με τις υπηρεσίες WSUS, αν ρυθμίσετε τις παραμέτρους των Προϊόντων και ταξινομήσεων ως εξής: Προϊόν: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Ταξινόμηση: Ενημερώσεις ασφαλείας |
Πληροφορίες αρχείων
Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση 4598279.