12 בינואר 2021—KB4598278 (אוסף עדכונים חודשי)

חל על
Windows Server 2012 Windows Embedded 8 Standard

הערה

חשוב Adobe Flash Player יצא מכלל תמיכה ב- 31 בדצמבר 2020. לקבלת מידע נוסף, ראה סיום התמיכה ב- Adobe Flash ב- 31 בדצמבר 2020. הפעלת תוכן Flash ב- Flash Player תיחסם החל מ- 12 בינואר 2021. לקבלת מידע נוסף, ראה דף מידע כללי של Adobe Flash Player EOL.

הערה

חשוב: התמיכה הרגילה עבור Windows Server 2012 הסתיימה והוא כעת בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות (הידועות כמהדורות "C" או "D") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").

הערה

לקבלת מידע על הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows Server 2012.

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB4592468 (הופץ קודם לכן ב- 8 בדצמבר 2020) ומטפל בבעיות הבאות:

  • טופלה פגיעות של מעקף אבטחה שקיימת באופן שבו איגוד קריאה לפרוצדורה מרוחקת של מדפסת (RPC) מטפל באימות עבור ממשק Winspool מרוחק. לקבלת מידע נוסף, ראה KB4599464.

  • טופלה בעיה של פגיעות אבטחה בשרתי אינטרא-נט מבוססי HTTPS. לאחר התקנת עדכון זה, שרתי אינטרא-נט מבוססי HTTPS לא יוכלו לנצל Proxy של משתמש כדי לזהות עדכונים כברירת מחדל. סריקות שמשתמשות בשרתים אלה ייכשלו אם ללקוחות לא יש שרת Proxy של המערכת המוגדר.

    אם אתה חייב להשתמש ב- Proxy של משתמש, עליך לקבוע את תצורת ההתנהגות באמצעות מדיניות Windows Update 'אפשר שימוש ב- Proxy של משתמש כגיבוי אם הזיהוי באמצעות ה- Proxy של המערכת נכשל'. כדי לוודא שהן מוצמדות לרמות האבטחה הגבוהות ביותר, השתמש בנוסף בהצמדת אישור של Windows Server Update Services (WSUS) Transport Layer Security (TLS) בכל המכשירים. לקבלת מידע נוסף, ראה שינויים בסריקות, אבטחה משופרת עבור מכשירי Windows.

    הערה שינוי זה אינו משפיע על לקוחות המשתמשים בשרתי HTTP WSUS.

  • טופלה בעיה שבה מנהל בתחום מהימן של זהות מנוהלת עבור אפליקציה (MIT) אינו משיג כרטיס שירות Kerberos מבקרי תחום (DC) של Active Directory. בעיה זו מתרחשת לאחר התקנת עדכונים של Windows המכילים הגנות CVE-2020-17049 שהופצו בין ה- 10 בנובמבר ל- 8 בדצמבר 2020 ו- PerfromTicketSignature מוגדר ל- 1 ומעלה. רכישת כרטיסים נכשלת עם KRB_GENERIC_ERROR אם מתקשרים מגישים כרטיס הענקת כרטיס ללא PAC (TGT) ככרטיס ראיה מבלי לספק את דגל USER_NO_AUTH_DATA_REQUIRED .

  • עדכוני אבטחה לפלטפורמה ומסגרות של אפליקציית אפליקציה של Windows, Windows Graphics, Windows Media, Windows Fundamentals, קריפטוגרפיה של Windows, וירטואליזציה של Windows ושירותי אחסון היברידי של Windows.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש.

בעיות ידועות בעדכון זה

תסמין פתרון
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

אנו ממליצים להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני התקנת אוסף העדכונים האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

אם אתה משתמש ב- Windows Update, ה- SSU (KB4566426) העדכני ביותר יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: ‏Windows Server 2012 ו- Windows Embedded 8 Standard
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 4598278.