Pastaba
SVARBU 2020 m. gruodžio 31 d. nebepalaikoma "Adobe Flash Player". Norėdami gauti daugiau informacijos, žr. "Adobe Flash" palaikymo pabaiga 2020 m. gruodžio 31 d. "Flash" turinys bus blokuojamas ir "Flash Player" bus blokuojamas nuo 2021 m. sausio 12 d. Daugiau informacijos rasite "Adobe Flash Player" EOL bendrosios informacijos puslapyje.
Pastaba
SVARBU: "„Windows 8“.1" ir "Windows Server 2012 R2" standartinis palaikymas baigėsi ir dabar jiems taikomas papildomas palaikymas. Nuo 2020 m. liepos nebebus šios operacinės sistemos pasirinktinių, su sauga nesusijusių leidimų (vadinamų "C" leidimais). Operacinės sistemos, kurioms taikomas papildomas palaikymas, turi tik kaupiamuosius mėnesinius saugos naujinimus (vadinamus "B" arba antradienio naujinimo leidimais).
Pastaba
Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., rasite toliau pateiktame straipsnyje. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "„Windows 8“.1" ir "Windows Server 2012 R2" naujinimų istorijos pagrindinį puslapį.
Patobulinimai ir pataisos
Šis saugos naujinimas apima patobulinimus ir pataisas, kurie įėjo į naujinimą KB4592484 (išleistą 2020 m. gruodžio 8 d.), ir išsprendžia tolesnes problemas.
Išsprendžia saugos apėjimo pažeidžiamumą, kuris egzistuoja spausdintuvo nuotolinės procedūros iškvietimo (RPC) susiejimo būdu apdorojant nuotolinės "Winspool" sąsajos autentifikavimą. Daugiau informacijos ieškokite KB4599464.
Išsprendžia HTTPS pagrindu veikiančių intraneto serverių saugos pažeidžiamumo problemą. Įdiegus šį naujinimą, HTTPS pagrįsti intraneto serveriai negali naudoti vartotojo tarpinio serverio naujinimams aptikti pagal numatytuosius parametrus. Nuskaitymai, naudojantys šiuos serverius, nepavyks, jei klientai neturės sukonfigūruoto sistemos tarpinio serverio.
Jei reikia naudoti vartotojo tarpinį serverį, turite sukonfigūruoti elgseną naudodami "„Windows Update“" strategiją Leisti naudoti vartotojo tarpinį serverį kaip atsarginę priemonę, jei aptikimas naudojant sistemos tarpinį serverį nepavyksta. Norėdami užtikrinti aukščiausio lygio saugą, papildomai naudokite "Windows Server Update Services" (WSUS) transportavimo lygmens saugos (TLS) sertifikato prisegimą visuose įrenginiuose. Daugiau informacijos ieškokite Nuskaitymo pakeitimai, patobulinta "Windows" įrenginių sauga.
Atkreipkite dėmesį Šis pakeitimas neturi įtakos klientams, naudojantiems HTTP WSUS serverius.
Išsprendžia problemą, kai pagrindinis narys patikimos valdomos tapatybės programos (MIT) srityje negauna "Kerberos" paslaugos kvito iš "Active Directory" domeno valdiklių (DC). Ši problema kyla įdiegus "Windows" Naujinimai, kuriuose yra CVE-2020-17049 apsaugos, išleistos nuo 2020 m. lapkričio 10 d. iki gruodžio 8 d., ir sukonfigūruota "PerfromTicketSignature" į 1 arba naujesnę versiją. Bilietų įsigijimas nepavyksta KRB_GENERIC_ERROR , jei skambinantieji pateikia bilietą be PAC (TGT) kaip įrodymo bilietą, nepateikdami USER_NO_AUTH_DATA_REQUIRED vėliavėlės.
"Windows App" platformos ir sistemų, "Windows" grafikos, "Windows" medijos, "Windows" pagrindų, "Windows" kriptografijos ir "Windows" virtualizavimo saugos naujinimai.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite naujoje saugos naujinimo vadovo svetainėje.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. | Atlikite vieną iš šių veiksmų:
|
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Primygtinai rekomenduojame įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią naujinimų paketą. SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiamas naujinimų paketas ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU (KB4566425) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: „Windows 8.1”, „Windows Server 2012 R2”, „Windows Embedded 8.1 Industry Enterprise”, „Windows Embedded 8.1 Industry Pro” Klasifikacija: Saugos naujinimai |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4598285 failo informaciją.