9. maaliskuuta 2021 – KB5000848 (kuukausittainen koonti)
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProJulkaisupäivämäärä:
9.3.2021
Versio:
Kuukausittainen koontiversio
Tärkeää: artikkelissa. Jos haluat tarkastella muita muistiinpanoja ja viestejä, Windows 8.1- ja Windows Server 2012 R2 -päivityshistorian aloitussivulla.
Windows 8.1:n ja Windows Server 2012 R2:n Mainstream-tuki on päättyneet, ja niiden tuki on nyt laajennettu. Heinäkuusta 2020 alkaen tässä käyttöjärjestelmässä ei enää ole valinnaisia muita kuin suojausjulkaisuja (C-julkaisuja). Laajennetun tuen käyttöjärjestelmissä on vain kumulatiivisia kuukausittaisia suojauspäivityksiä (B- tai Päivitä tiistai -julkaisu). Lisätietoja erityyppisistä Windows, suojaukseen, ohjaimeen, Service Packiin ja niin edelleen, on seuraavassaTärkeää: 9. maaliskuuta 2021 KB4577586 on nyt saatavilla valinnaisena päivityksenä, joka on saatavilla Windows Update (WU) - ja Windows Server Update Services (WSUS) -päivityksestä. KB4577586:n asentaminen poistaa Adobe Flash Playerin pysyvästi Windows laitteesta. Asennuksen jälkeen KB4577586 -asennusta ei voi poistaa. Lisätietoja Microsoftin suunnitelmista on kohdassa Adobe Flash Playerin tuen päättyminen.
Adobe Flashin tuen päättymisen osanaParannukset ja korjaukset
Tämä suojauspäivitys sisältää parannuksia ja korjauksia, jotka olivat osa päivitystä KB4601384 (julkaistu 9. helmikuuta 2021), ja se korjaa seuraavat ongelmat:
-
Korjaa ongelman, jossa samassa alueella oleva ei-alkuperäinen laite ei saa Kerberos-palvelulippua Active Directory -tietokoneista. Tämä ongelma ilmenee, vaikka Windows on asennettu päivityksiä, jotka sisältävät CVE-2020–17049-suojausta, jotka on julkaistu 10.11.–8.12.2020 ja määritetty PerfromTicketSignature-arvoksivähintään yksi. Ticket acquisition fails with KRB_GENERIC_ERROR if callers submit a PAC-less Ticket Granting Ticket (TGT) as an evidence ticket without the USER_NO_AUTH_DATA_REQUIRED flag being set for the user in User Account Controls.
-
Käsittelee käyttöoikeuksien laajentamisen suojausheikkoutta, joka on dokumentoitu CVE-2021-1640-palvelimessa TIEDOSTO:-portteihin lähetettyjen tulostustöiden perusteella. Kun Windows on asennettu 9. maaliskuuta 2021 tai sitä uudemmasta versiosta, odottavassa tilassa olevat tulostustyöt ennen taustatulostuspalvelun käynnistämistä tai uudelleenkäynnistystä säilyvät virhetilassa. Poista manuaalisesti nämä tulostustyöt ja lähetä ne uudelleen tulostusjonoon, kun taustatulostuspalvelu on online-tilassa.
-
Windows Fundamentals-, Windows Shell-, Windows UAC-, Windows Hybrid Cloud Networking-, Windows Media- ja Windows Graphics -suojauspäivitykset.
Lisätietoja ratkaistuista suojausheikkouksista on uudessa Suojauspäivitys-oppaassa.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Oire |
Vaihtoehtoinen menetelmä |
Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. |
Tee jompikumpi seuraavista:
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
Kun olet asentanut 9. maaliskuuta 2021 julkaistut päivitykset, saatat saada odottamattomia tuloksia, kun tulostat joistakin sovelluksista. Ongelmia voivat olla esimerkiksi seuraavat:
|
Tämä ongelma on ratkaistu KB5001640:ssä. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
On erittäin suositeltavaa, että asennat käyttöjärjestelmällesi uusimman ylläpitopinopäivityksen (SSU), ennen kuin asennat uusimman koontiversiosi. SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa. Yleisiä tietoja SSUs-päivityksistä on kysymyksissä Ylläpitopinopäivitykset ja Ylläpitopinopäivitykset (SSU): Usein kysytyt kysymykset.
Jos käytät Windows päivitystä, saat automaattisesti uusimman SSU:n(KB4566425). Jos haluat saada uusimman SSU:n erillisen paketin, etsi se Microsoft Update -luettelosta.
Asenna tämä päivitys
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
Microsoft Update -luettelo |
Kyllä |
Jos haluat saada päivityksen erillisen paketin, siirry Microsoft Update -luettelon sivustoon. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokittelut seuraavasti: Tuote: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Jos haluat luettelon tämän päivityksen sisältämistä tiedostoista, lataa päivitystiedoston 5000848.