7 ביולי 2021 – KB5004960 (עדכון אבטחה בלבד) מחוץ לגירסה

חל על
Windows Server 2012 Windows Embedded 8 Standard

חשוב

מהדורה זו כוללת את חבילת הסרת Flash. רישום עדכון זה יסיר את Adobe Flash מהמכשיר. לקבלת מידע נוסף, עיין בעדכון של סיום התמיכה ב- Adobe Flash Player.

חשוב

Windows Server 2012 הגיעה לסוף התמיכה הרגילה וכעת היא בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות (הידועות בשם "C" או "D") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה מצטברים חודשיים (הידועים בשם "B" או 'עדכן יום שלישי').

ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה. 

לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית Windows Server היסטוריית העדכונים של 2012.

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:

  • טיפול בניצול לרעה של ביצוע קוד מרחוק בשירות מנגנון ההדפסה ברקע של Windows, שנקרא "PrintNightmare", כפי שפורסם ב - CVE-2021-34527. לאחר התקנת עדכון זה ואילך של Windows, משתמשים שאינם מנהלי מערכת יכולים להתקין רק מנהלי הדפסה חתומים בשרת הדפסה. כברירת מחדל, מנהלי מערכת יכולים להתקין מנהלי מדפסות חתומים ולא חתומים בשרת הדפסה. אישורי הבסיס המותקנים ברשויות אישורי הבסיס המהימנות של המערכת נותן אמון במנהלי התקנים חתומים. Microsoft ממליצה להתקין עדכון זה באופן מיידי בכל מערכות ההפעלה הנתמכות של לקוח שרת ולקוח של Windows, החל ממכשירים שמארחים כעת את תפקיד שרת ההדפסה. יש לך גם אפשרות לקבוע את התצורה של הגדרת הרישום RestrictDriverInstallationToAdministrators כדי למנוע ממשתמשים שאינם מנהלי מערכת להתקין מנהלי מדפסת חתומים בשרת הדפסה. לקבלת מידע נוסף, ראה KB5005010.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין במדריך עדכוני האבטחה.

בעיות ידועות בעדכון זה

תסמין פתרון
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

אנו ממליצים להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני התקנת אוסף העדכונים האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

אם אתה משתמש Windows Update, ה- SSU העדכני ביותר (KB5001401) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.

תזכורת אם אתה משתמש בעדכונים של אבטחה בלבד, תצטרך גם להתקין את כל עדכוני האבטחה בלבד הקודמים ואת העדכון המצטבר האחרון עבור Internet Explorer (KB5003636).

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update לא ראה את האפשרויות האחרות להלן.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: ‏Windows Server 2012 ו- Windows Embedded 8 Standard
סיווג: עדכון אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 5004960.