10. marraskuuta 2020 – KB4586823 (pelkkä turvallisuuspäivitys)

Käytetään kohteeseen
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Huomautus

TÄRKEÄÄ Windows 8.1:n ja Windows Server 2012 R2:n Mainstream-tukijakso on päättynyt, ja niiden tuki on nyt Extended-tukijakson piirissä. Heinäkuusta 2020 alkaen tälle käyttöjärjestelmälle ei enää julkaista valinnaisia, muita kuin tietoturvaan liittyviä julkaisuja. Extended-tuen piiriin kuuluvat käyttöjärjestelmät sisältävät vain kumulatiivisia kuukausittaisia suojauspäivityksiä (tunnetaan nimellä "B" tai Update Tuesday -julkaisu).

Huomautus

UUSI 10.11.20
Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä päivityksistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on tässä artikkelissa. Jos haluat tarkastella muita muistiinpanoja ja viestejä, siirry Windows 8.1:n ja Windows Server 2012 R2:n päivityshistorian aloitussivulle.

Parannukset ja korjaukset

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Korjaa Fidžin kesäajan alkamispäivän 20. joulukuuta 2020.
  • Korjaa tietoturvahaavoittuvuuden estämällä SYSTEM-tilinä suoritettavia sovelluksia tulostamasta tiedostoon osoittaviin paikallisiin portteihin. Epäonnistuneet tulostustyöt kirjaavat virheen 50 "Pyyntöä ei tueta". tapahtumatunnuksessa 372 PrintService\Hallinta-tapahtumalokissa. Voit ratkaista tämän ongelman jatkossa varmistamalla, että sovelluksesi tai palvelusi toimivat tietyn käyttäjän tai palvelutilin tavalla.
  • Suojauspäivityksiä Windows Graphicsiin, Windows Silicon Platformiin, Windows-todennukseen, Windows-ydinverkkoon, Windows-oheislaitteisiin, Windows-verkon suojaukseen ja säilöihin, Windowsin yhdistelmätallennustilapalveluihin ja Windowsin etätyöpöytään.

Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. Toimi seuraavasti:

  • Suorita toiminto prosessista, jolla on järjestelmänvalvojan oikeudet.
  • Suorita toiminto solmusta, jolla ei ole CSV-omistajuutta.
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.
Kun olet asentanut tämän päivityksen toimialueen ohjauskoneisiin ja vain luku -toimialueen ohjauskoneisiin ympäristössäsi, saatat kohdata Kerberos-todennus- ja lippujen uusimisongelmia. Tämä johtuu ongelmasta siinä, miten CVE-2020-17049 korjattiin näissä päivityksissä.
Lisätietoja tähän ongelmaan liittyvistä oireista ja toimintatavoista on Windows-julkaisun kuntosivulla .
Huomautus Tämä ongelma koskee vain Windows-palvelimia, Windows 10 -laitteita ja yritysympäristöjen sovelluksia.
Tämä ongelma on ratkaistu KB4594439.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft suosittelee, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta koontiversiota. SSU:t parantavat päivitysprosessin luotettavuutta ja lieventävät mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Jos käytät Windows Update, uusin SSU (KB4566425) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.

Huomautus

MUISTUTUS Jos käytät vain suojauspäivityksiä, sinun on asennettava myös kaikki aiemmat vain suojauspäivitykset ja viimeisin kumulatiivinen päivitys Internet Exploreriin (KB4586768).

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Ei Katso muut vaihtoehdot alla.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivityksen 4586823 tiedostojen tiedot.