Pastaba
SVARBU: "„Windows 8“.1" ir "Windows Server 2012 R2" standartinis palaikymas baigėsi ir dabar jiems taikomas papildomas palaikymas. Nuo 2020 m. liepos nebebus šios operacinės sistemos pasirinktinių, su sauga nesusijusių leidimų (vadinamų "C" leidimais). Operacinės sistemos, kurioms taikomas papildomas palaikymas, turi tik kaupiamuosius mėnesinius saugos naujinimus (vadinamus "B" arba antradienio naujinimo leidimais).
Pastaba
SVARBU Nuo 2020 m. liepos visi "Windows" Naujinimai išjungs "RemoteFX vGPU" funkciją dėl saugos pažeidžiamumo. Norėdami gauti daugiau informacijos apie pažeidžiamumą, žr.CVE-2020-1036 ir KB4570006. Įdiegus šį naujinimą, bandymai paleisti virtualiąsias mašinas (VM), kuriose įjungtas "RemoteFX vGPU", nepavyks ir bus rodomi tokie pranešimai:
"Virtualiosios mašinos negalima paleisti, nes "Hyper-V Manager" išjungti visi "RemoteFX" palaikantys GPU."
"Virtualiosios mašinos paleisti negalima, nes serveryje nepakanka GPU išteklių."
Jei iš naujo įjungsite "RemoteFX vGPU", bus rodomas panašus į šį pranešimas:
"Mes nebepalaikome "RemoteFX 3D" vaizdo adapterio. Jei vis dar naudojate šį adapterį, gali kilti pavojus saugai. Sužinokite daugiau (https://go.microsoft.com/fwlink/?linkid=2131976)"
Patobulinimai ir pataisos
Šis saugos naujinimas apima patobulinimus ir pataisas, kurie įėjo į naujinimą KB4571703 (išleistą 2020 m. rugpjūčio 11 d.), ir išsprendžia tolesnes problemas.
- Naujinimai Jukono (Kanada) laiko juostos informacija. Daugiau informacijos žr. Jukono (Kanada) "Windows" vasaros laiko pakeitimai: 2020 m. rugsėjo 8 d.
- Išsprendžia problemą, kai vertinate "Windows" ekosistemos suderinamumo būseną, kad padėtų užtikrinti programos ir įrenginio suderinamumą su visais "Windows" naujinimais.
- Išsprendžia saugos pažeidžiamumo problemą, susijusią su vartotojų tarpiniais serveriais ir HTTP pagrįstais intraneto serveriais. Įdiegus šį naujinimą, HTTP pagrįsti intraneto serveriai negali naudoti vartotojo tarpinio serverio naujinimams aptikti pagal numatytuosius parametrus. Nuskaitymai, naudojantys šiuos serverius, nepavyks, jei klientai neturės sukonfigūruoto sistemos tarpinio serverio. Jei reikia naudoti vartotojo tarpinį serverį, turite sukonfigūruoti elgseną naudodami "„Windows Update“" strategiją "Leisti naudoti vartotojo tarpinį serverį kaip atsarginę priemonę, jei aptikti naudojant sistemos tarpinį serverį nepavyksta". Šis pakeitimas neturi įtakos klientams, kurie apsaugo savo "Windows Server Update Services" (WSUS) serverius, naudojančius transportavimo lygmens saugos (TLS) arba saugiųjų jungčių lygmens (SSL) protokolus. Daugiau informacijos rasite Saugos gerinimas įrenginių, gaunančių naujinimus per WSUS.
- "Windows Media", "Windows" įvesties ir sudėties, "Windows App" platformos ir sistemų, "Windows" grafikos, "Windows" debesies infrastruktūros, "Windows" autentifikavimo, "Windows" kriptografijos, "Windows Fundamentals", "Windows" branduolio, "Windows" hibridinio debesies tinklo, "Windows" periferinių įrenginių, "Windows" saugyklos ir failų sistemų, "Windows" tinklo saugos ir konteinerių, "„Windows Update“" saugos naujinimai rietuvę, "„Microsoft“" scenarijų modulį ir "Windows SQL" komponentus.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite saugos naujinimo vadove.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. | Atlikite vieną iš šių veiksmų:
|
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Primygtinai rekomenduojame įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią naujinimų paketą. SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiamas naujinimų paketas ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU (KB4566425) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: „Windows 8.1”, „Windows Server 2012 R2”, „Windows Embedded 8.1 Industry Enterprise”, „Windows Embedded 8.1 Industry Pro” Klasifikacija: Saugos naujinimai |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4577066 failo informaciją.