הערה
חשוב החל מיולי 2020, כל יישומי Windows עדכונים את התכונה RemoteFX vGPU עקב פגיעות אבטחה. לקבלת מידע נוסף על הפגיעות, ראהCVE-2020-1036ו- KB4570006. לאחר התקנת עדכון זה, ניסיונות להפעיל מחשבים וירטואליים (VM) ש- RemoteFX vGPU זמין בהם ייכשלו, והודעות כגון אלה יופיעו:
אם הפעלת מחדש את RemoteFX vGPU, תופיע הודעה הדומה להודעה הבאה:
"אין אפשרות להפעיל את המחשב הווירטואלי מאחר שכל יחידות ה- GPU התומכות ב- RemoteFX אינן זמינות במנהל Hyper-V."
"אין אפשרות להפעיל את המחשב הווירטואלי מאחר שלשרת אין די משאבי GPU."
"איננו תומכים עוד במתאם המסך RemoteFX 3D. אם אתה עדיין משתמש במתאם זה, אתה עלול להיות פגיע לסיכון אבטחה. מידע נוסף (https://go.microsoft.com/fwlink/?linkid=2131976)"
הערה
חשוב ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
הערה
חשוב לקוחות מסוימים המשתמשים ב- Windows Server 2008 R2 SP1 והפעלו את ההרחבה של מפתח ההפעלה המותאם אישית (MAK) שלהם לפני התקנת העדכונים של 14 בינואר, 2020 יצטרכו להפעיל מחדש את המפתח שלהם. הפעלה מחדש במכשירים המושפעים צריכה להתבצע פעם אחת בלבד. לקבלת מידע אודות ההפעלה, ראה פרסום בבלוג.
הערה
חשוב קבצי cab של סריקת WSUS ימשיכו להיות זמינים עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1. אם יש לך קבוצת משנה של מכשירים שבהם פועלות מערכות הפעלה אלה ללא ESU, הם עשויים להראות כלא תואמים בניהול התיקונים ובערכות כלים של תאימות.
הערה
חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב-14 בינואר, 2020. לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181.
הערה
חשוב החל מה- 15 בינואר, 2020, תופיע הודעת מסך מלא המתארת את הסיכון בהמשך השימוש ב- Windows 7 Service Pack 1 לאחר סיום התמיכה ב- 14 בינואר 2020. ההודעה תישאר על המסך עד שתהיה עמה באינטראקציה אותה. הודעה זו תופיע רק במהדורות הבאות שלWindows 7 Service Pack 1:
Starter.
Home Basic.
Home Premium.
Professional. אם רכשת את עדכון האבטחה המורחב (ESU), ההודעה לא תופיע. למידע נוסף, ראה כיצד לקבל עדכוני אבטחה מורחבים עבור מכשירי Windows וגם Lifecycle FAQ- Extended Security Updates.
Ultimate.
הערה ההודעה לא תופיע במחשבים או במחשבים המצורפים לתחום במצב קיוסק.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB4565524 (פורסם ב- 14 ביולי 2020) ופותר את הבעיות הבאות:
- טיפול בבעיה המונעת ממך להתקין יישומי msi. מסוימים. פעולה זו מתרחשת כאשר מנהל מערכת באמצעות מדיניות קבוצתית שמנתבת מחדש את התיקיה AppData לתיקיית רשת.
- טופלה בעיה במצב IE של Microsoft Edge בעת פתיחת מסמכים מרובים מאתר SharePoint.
- טופלה בעיה במצב IE של Microsoft Edge שמתרחשת בעת עיון באמצעות קישורי עוגן.
- טופלה בעיה בטעינת אובייקטים מסייעים של דפדפן במצב IE של Microsoft Edge.
- טופלה בעיה שבה אפליקציות מסוימות שמסתתכנות במנגנון Scripting של JScript מפסיקות להגיב תחת עומס.
- עדכוני אבטחה עבור הפלטפורמה ומסגרות העבודה של אפליקציה של Windows, רכיב הגרפיקה של Windows, Windows Media, תשתית הענן של Windows, האימות של Windows, הליבה של Windows, העבודה ברשת הענן ההיברידית של Windows, ציוד היקפי של Windows, האחסון ו מערכות הקבצים של Windows, אבטחת הרשת והגורמים המכילים של Windows, שרת הקבצים וקיבוץ באשכולות של Windows, שירותי האחסון ההיברידי של Windows, מנגנון Scripting של Microsoft ורכיבי Windows SQL.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין במדריך עדכוני האבטחה.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת עדכון זה והפעלה מחדש של המכשיר, ייתכן שתוצג הודעת השגיאה 'כשל בקביעת התצורה של עדכוני Windows. מבטל שינויים. אל תכבה את המחשב שלך", ייתכן שהעדכון יוצג כנכשל ב- היסטוריית עדכונים. | הדבר צפוי בנסיבות הבאות:
|
| פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)''. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. | בצע אחת מהפעולות הבאות:
|
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
דרישות מוקדמות:
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
- חבילת העדכונים מתאריך ה- 12 במרץ 2019 (SSU) (KB4490628). כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
- עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 2019 עבור Windows ו- WSUS.
- 14 ביולי 2020 SSU (KB4565354) ואילך. כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog.
- חבילת ההכנה לרישוי של עדכוני האבטחה המורחבים (ESU) (KB4538483) שפורסמה ב- 11 בפברואר, 2020. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.
לאחר התקנת הפריטים לעיל, מומלץ מאוד להתקין את ה- SSU העדכני ביותר (KB4570673). אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי, אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update, אם אתה לקוח של עדכון אבטחה מורחב (ESU). |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows מוטבע Standard 7 Service Pack 1, Windows מוטבע POSReady 7, מחשב דק של Windows סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 4571729.