הערה
חשוב ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
הערה
לקבלת מידע על הסוגים השונים של עדכוני Windows, כגון קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות Service Pack וכו', עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows Server 2008 Service Pack 2.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB4592498 (הופץ ב- 8 בדצמבר 2020) ומטפל בבעיות הבאות:
טופלה פגיעות של מעקף אבטחה שקיימת באופן שבו איגוד קריאה לפרוצדורה מרוחקת של מדפסת (RPC) מטפל באימות עבור ממשק Winspool מרוחק. לקבלת מידע נוסף, ראה KB4599464.
טופלה בעיה של פגיעות אבטחה בשרתי אינטרא-נט מבוססי HTTPS. לאחר התקנת עדכון זה, שרתי אינטרא-נט מבוססי HTTPS לא יוכלו לנצל Proxy של משתמש כדי לזהות עדכונים כברירת מחדל. סריקות שמשתמשות בשרתים אלה ייכשלו אם ללקוחות לא יש שרת Proxy של המערכת המוגדר.
אם אתה חייב להשתמש ב- Proxy של משתמש, עליך לקבוע את תצורת ההתנהגות באמצעות מדיניות Windows Update 'אפשר שימוש ב- Proxy של משתמש כגיבוי אם הזיהוי באמצעות ה- Proxy של המערכת נכשל'. כדי לוודא שהן מוצמדות לרמות האבטחה הגבוהות ביותר, השתמש בנוסף בהצמדת אישור של Windows Server Update Services (WSUS) Transport Layer Security (TLS) בכל המכשירים. לקבלת מידע נוסף, ראה שינויים בסריקות, אבטחה משופרת עבור מכשירי Windows.
הערה שינוי זה אינו משפיע על לקוחות המשתמשים בשרתי HTTP WSUS.
טופלה בעיה שבה מנהל בתחום מהימן של זהות מנוהלת עבור אפליקציה (MIT) אינו משיג כרטיס שירות Kerberos מבקרי תחום (DC) של Active Directory. בעיה זו מתרחשת לאחר התקנת עדכונים של Windows המכילים הגנות CVE-2020-17049 שהופצו בין ה- 10 בנובמבר ל- 8 בדצמבר 2020 ו- PerfromTicketSignature מוגדר ל- 1 ומעלה. רכישת כרטיסים נכשלת עם KRB_GENERIC_ERROR אם מתקשרים מגישים כרטיס הענקת כרטיסים ללא PAC (TGT) ככרטיס ראיה מבלי לספק את דגל USER_NO_AUTH_DATA_REQUIRED .
עדכוני אבטחה עבור הפלטפורמה ומסגרות העבודה של אפליקציה של Windows, Windows Graphics, היסודות של Windows, ההצפנה של Windows, הווירטואליזציה של Windows ושירותי האחסון ההיברידי של Windows.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב", והעדכון עשוי להופיע ככשלבהיסטוריית העדכונים. | הדבר צפוי בנסיבות הבאות:
|
| פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)''. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. | בצע אחת מהפעולות הבאות:
|
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב-14 בינואר, 2020.
לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.
דרישות מוקדמות:
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
- חבילת העדכונים מה- 9 באפריל 2019 (SSU) (KB4493730). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
- העדכון האחרון של SHA-2 (KB4474419) פורסם ב- 8 באוקטובר, 2019. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 2019 עבור Windows ו- WSUS.
- חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) (KB4538484) או העדכון עבור חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) (KB4575904). חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.
לאחר התקנת הפריטים למעלה, Microsoft ממליצה בחום להתקין את ה- SSU (KB4580971) העדכני ביותר. אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update, אם אתה לקוח של עדכון אבטחה מורחב (ESU). |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows Server 2008 Service Pack 2 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4598288.