12 בינואר, 2021 — KB4598279 (אוסף עדכונים חודשי)

חל על
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PC

הערה

חשוב ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.

הערה

חדש 10/11/20
לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows 7 SP1 Windows Server 2008 R2 SP1.

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB4592471 (פורסם ב- 8 בדצמבר 2020) ופותר את הבעיות הבאות:

  • טיפול בפגיעות של עקיפת אבטחה קיימת באופן שבו האיגוד של קריאת פרוצדורה מרוחקת של מדפסת (RPC) מטפל באימות עבור ממשק Winspool המרוחק. לקבלת מידע נוסף, ראה KB4599464.

  • טיפול בבעיית פגיעות אבטחה בשרתי אינטרא-נט מבוססי HTTPS. לאחר התקנת עדכון זה, שרתי אינטרא-נט מבוססי HTTPS אינם יכולים למנף Proxy של משתמש כדי לזהות עדכונים כברירת מחדל. סריקות המשתמשות בשרתים אלה ייכשלו אם ללקוחות אין Proxy של המערכת שתצורתו נקבעה.

    אם עליך למנף Proxy של משתמש, עליך לקבוע את תצורת אופן הפעולה באמצעות מדיניות Windows Update אפשר שימוש ב- Proxy של המשתמש כחזרה אם הזיהוי באמצעות Proxy של המערכת נכשל. כדי לוודא כי רמות האבטחה הגבוהות ביותר, השתמש באישור Windows Server Update Services (WSUS) Transport Layer Security (TLS) בכל המכשירים. לקבלת מידע נוסף, ראה שינויים לסריקה, אבטחה משופרת עבור מכשירי Windows.

    הערה שינוי זה אינו משפיע על לקוחות המשתמשים בשרתי HTTP WSUS.

  • טופלה בעיה שבה מנהל בתחום מהימן של זהות מנוהלת עבור אפליקציות (MIT) אינו מקבל כרטיס שירות Kerberos בבקרי תחום (DCs) של Active Directory. בעיה זו מתרחשת לאחר התקנת Windows עדכונים המכילה הגנות CVE-2020-17049 שהופצו בין 10 בנובמבר ל- 8 בדצמבר, 2020 ו- PerfromTicketSignature מוגדר ל- 1 ואילך. רכישת כרטיסים נכשלת עם KRB_GENERIC_ERROR אם המתקשרים להגיש PAC-less Ticket Granting Ticket (TGT) ככרטיס ראיות מבלי לספק את USER_NO_AUTH_DATA_REQUIRED שלך.

  • עדכוני אבטחה עבור אפליקציה של Windows ומסגרות העבודה של Windows, רכיב הגרפיקה של Windows, Windows Media, היסודות של Windows, ההצפנה של Windows, הווירטואליזציה של Windows והשירותים ההיברידיים של Windows.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה.

בעיות ידועות בעדכון זה

תסמין פתרון
לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב שלך", ייתכן שהעדכון יוצג כנכשל ב- היסטוריית עדכונים. הדבר צפוי בנסיבות הבאות:

  • אם אתה מתקין עדכון זה במכשיר שבו מופעלת מהדורה שאינה נתמכת עבור עדכון אבטחה מורחב (ESU). לקבלת רשימה מלאה של המהדורות הנתמכות, ראה KB4497181.
  • אם לא מותקן ומופעל מפתח הרחבה עבור MAK של עדכון אבטחה מורחב (ESU).
אם רכשת מפתח עבור התקן אבטחה מורחב (ESU) נתקל בבעיה זו, ודא שהחלת את כל הדרישות המוקדמות ושהמפתח מופעל. לקבלת מידע על ההפעלה, ראה פרסום בבלוג. לקבלת מידע על הדרישות המוקדמות, עיין בסעיף 'כיצד לקבל עדכון זה' במאמר זה.
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים הקיימים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת. התמיכה המורחבת מסתיימת באופן הבא:

  • עבור Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1, התמיכה המורחבת מסתיימת ב- 14 בינואר, 2020.
  • עבור Windows Embedded Standard 7, התמיכה המורחבת מסתיימת ב- 13 באוקטובר, 2020.

לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181.

הערה עבור Windows Embedded Standard 7, יש להפוך את Windows Management Instrumentation (WMI) לזמין כדי לקבל עדכונים Windows Update או Windows Server Update Services.

דרישות מוקדמות:

עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.

  1. חבילת העדכונים מתאריך ה- 12 במרץ 2019 (SSU) (KB4490628). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
  2. עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019. ‏‫אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 ‏2019 עבור Windows ו- WSUS.
  3. עבור מחשב דק של Windows, עליך להתקין את ה- SSU של 11 באוגוסט 2020 (KB4570673) או עדכון SSU מאוחר יותר כדי לוודא שאתה ממשיך לקבל את עדכוני האבטחה המורחבים החל מהעדכונים של 13 באוקטובר 2020.
  4. כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU) (KB4538483) או "עדכון עבור חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU)" (KB4575903) גם אם התקנת בעבר את מפתח ה- ESU. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.

לאחר התקנת הפריטים לעיל, אנו ממליצים מאוד להתקין את ה- SSU העדכני ביותר (KB4592510). ‏‫אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update, אם אתה לקוח של עדכון אבטחה מורחב (ESU).
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows מוטבע Standard 7 Service Pack 1, Windows מוטבע POSReady 7, מחשב דק של Windows
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4598279.