2021. január 12. – KB4598278 (havi kumulatív frissítés)

Hatókör
Windows Server 2012 Windows Embedded 8 Standard

Megjegyzés

FONTOS Az Adobe Flash Player támogatása 2020. december 31-én megszűnt. További információ: Adobe Flash támogatásának megszűnése 2020. december 31-én. 2021. január 12-től letiltjuk a Flash-tartalmak futtatását a Flash Playerben. További információkért lásd az Adobe Flash Player EOL általános információs oldalát.

Megjegyzés

FONTOS! A Windows Server 2012 alapvető technikai támogatása véget ért, és most kiterjesztett technikai támogatás áll rendelkezésre hozzá. 2020 júliusától kezdve nem adunk ki választható kiadásokat (más néven "C" vagy "D" kiadásokat) ehhez az operációs rendszerhez. A kiterjesztett technikai támogatással rendelkező operációs rendszerekre csak kumulatív havi biztonsági frissítések érkeznek (ez az ún. "B" vagy keddi frissítés).

Megjegyzés

A különféle Windows-frissítésekkel, beleértve a kritikus, a biztonsági, az illesztőprogramokra és a szervizcsomagokra vonatkozó, illetve egyéb frissítésekkel kapcsolatban a következő cikkben talál információt. Egyéb jegyzetek és üzenetek megtekintéséhez tekintse meg a Windows Server 2012 frissítési előzményeinek kezdőlapját.

Továbbfejlesztések és javítások

Ez a biztonsági frissítés a KB4592468 (korábbi 2020. december 8-án kiadott) frissítés részét képező továbbfejlesztéseket és javításokat tartalmaz, és az alábbi problémákat hárítja el:

  • Kijavítottuk a biztonsági megkerülést okozó biztonsági rést, amely a távoli Winspool interfész hitelesítés (Printer Remote Procedure Call, RPC) kötés általi kezelésében található. További információért lásd : KB4599464.

  • Kijavítottuk a HTTPS-alapú intranetes kiszolgálók biztonsági résével kapcsolatos hibát. A frissítés telepítése után a HTTPS-alapú intranetes kiszolgálók alapértelmezés szerint nem tudnak felhasználói proxyt használni a frissítések észleléséhez. Az ilyen kiszolgálókat használó vizsgálatok sikertelenek lesznek, ha az ügyfelek nem rendelkeznek konfigurált rendszerproxyval.

    Ha felhasználói proxyt kell használnia, a viselkedést a Windows Update házirend használatával kell konfigurálnia: Engedélyezze a felhasználói proxy használatát tartalékként arra az esetre, ha a rendszerproxyval történő észlelés sikertelen. A legmagasabb szintű biztonság biztosítása érdekében használja a Windows Server Update Services (WSUS) Transport Layer Security (TLS) tanúsítványrögzítését is az összes eszközön. További információért lásd: A vizsgálatok változásai, a windowsos eszközök nagyobb biztonsága.

    Megjegyzés Ez a változás nincs hatással a HTTP WSUS-kiszolgálókat használó ügyfelekre.

  • Kijavítottuk a hibát, amely miatt egy megbízható felügyelt identitás alkalmazásokhoz (MIT) tartományban lévő egyszerű tag nem szerez be Kerberos-szolgáltatási jegyet az Active Directory tartományvezérlőktől. Ez a probléma a 2020. november 10. és december 8. között kiadott CVE-2020-17049 védelmet tartalmazó Windows-Frissítések telepítése után jelentkezik, és a PerfromTicketSignaturebeállítása 1 vagy magasabb értékre van állítva. A jegyvásárlás KRB_GENERIC_ERROR sikertelen, ha a hívók PAC-less jegykiosztó jegyet (TGT) nyújtanak be bizonyítékként a USER_NO_AUTH_DATA_REQUIRED zászló megadása nélkül.

  • A csomag tartalmazza a Windows-alkalmazás-platform és -keretrendszerek, a Windows grafika, a Windows Media, a Windows Fundamentals, a Windows-kriptográfia, a Windows-virtualizáció és a Windows hibrid tárhely-szolgáltatások biztonsági frissítéseit.

A megszüntetett biztonsági résekről az új biztonsági frissítések útmutatójának webhelyén talál további információt.

Ismert problémák ebben a frissítésben

Tünet Kerülő megoldás
Előfordulhat, hogy a megosztott fürtköteten (CSV) tárolt fájlokon vagy mappákon végzett egyes műveletek, mint például az átnevezés, a következő hiba miatt sikertelenül futnak le: „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Ez akkor fordul elő, amikor a műveletet egy CSV tulajdonos csomópontból végzi el egy olyan folyamatból, amely nem rendelkezik rendszergazdai jogosultsággal. Tegye a következők valamelyikét:

  • Végezze el a műveletet egy rendszergazdai jogosultságokkal rendelkező folyamatból.
  • Végezze el a műveletet egy olyan csomópontból, amelyhez nem tartozik CSV tulajdonjog.
A Microsoft dolgozik a megoldáson, és a hiba egy jövőbeni kiadásban javításra kerül.

A frissítés beszerzése

A frissítés telepítése előtt

Kifejezetten javasoljuk, hogy a legújabb kumulatív frissítés telepítése előtt telepítse a legújabb összegző frissítést (SSU). Az SSU-k javítják a frissítési folyamat megbízhatóságát a frissítés telepítése és a Microsoft biztonsági javításai alkalmazása közben fellépő lehetséges problémák mérséklése érdekében. A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.

Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SSU (KB4566426) telepítését. A legújabb karbantartásicsomag-frissítés különálló csomagjának megszerzéséhez keressen rá a Microsoft Update katalógusban.

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Igen Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha a Termékek és besorolások beállításaként a következőket adja meg:
Termék:Windows Server 2012, Windows Embedded 8 Standard
Besorolás: Biztonsági frissítések

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: 4598278 frissítés fájlokkal kapcsolatos adatai.