2021 m. liepos 13 d. – KB5004298 (mėnesinių naujinimų paketas)

Taikoma
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Svarbu

Šiame leidime yra "Flash" šalinimo paketas. Įdiegus šį naujinimą, "Adobe Flash" bus pašalinta iš įrenginio. Daugiau informacijos žr. "Adobe Flash Player" palaikymo pabaigos naujinime.

Svarbu

"„Windows 8“.1" ir "Windows Server 2012 R2" standartinis palaikymas baigėsi ir dabar jiems taikomas papildomas palaikymas. Nuo 2020 m. liepos nebebus šios operacinės sistemos pasirinktinių, su sauga nesusijusių leidimų (vadinamų "C" leidimais). Operacinės sistemos, kurioms taikomas papildomas palaikymas, turi tik kaupiamuosius mėnesinius saugos naujinimus (vadinamus "B" arba antradienio naujinimo leidimais).

Informacijos apie įvairių tipų "Windows" naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., rasite toliau pateiktame straipsnyje. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "„Windows 8“.1" ir "Windows Server 2012 R2" naujinimų istorijos pagrindinį puslapį.

Patobulinimai ir pataisos

Šis saugos naujinimas apima patobulinimus ir pataisas, kurie įėjo į naujinimą KB5004954 (išleistą 2021 m. liepos 6 d.), ir išsprendžia tolesnes problemas.

  • Išsprendžia problemą, kai nepavyksta paleisti 16 bitų programos ir pateikiamas klaidos pranešimas, nurodantis bendrą VBRUN300.DLL gedimą.
  • Išsprendžia problemą, dėl kurios kai kurie EMF, sukurti naudojant trečiųjų šalių programas, naudojančias "ExtCreatePen" ir "ExtCreateFontIndirect", generuojami netinkamai.
  • Įtraukta "Advanced Encryption Standard" (AES) šifravimo apsauga, skirta CVE-2021-33757. Daugiau informacijos ieškokite KB5004605.
  • Pašalina "PerformTicketSignature" parametro palaikymą ir visam laikui įjungia vykdymo režimąDaugiau informacijos ir papildomų veiksmų, kad įgalintumėte apsaugą domeno valdiklio serveriuose, žr. "Kerberos S4U" diegimo valdymas, skirtas CVE-2020-17049. 
  • "Windows" programų, "Windows Fundamentals", "Windows" autentifikavimo, "Windows" operacinės sistemos saugos, "Windows" grafikos komponento, "„Microsoft“" scenarijų modulio, "Windows" HTML platformų ir "Windows MSHTML" platformos saugos naujinimai.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite naujoje saugos naujinimo vadovo svetainėje.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus naujinimus, išleistus 2021 m. liepos 13 d. jūsų aplinkoje esančiuose domeno valdikliuose (DC), spausdintuvų, skaitytuvų ir daugiafunkcių įrenginių, kurie neatitinka RFC 4556 specifikacijos 3.2.1 skyriaus, gali nepavykti išspausdinti, naudojant intelektualiosios kortelės (PIV) autentifikavimą. Daugiau informacijos apie šią problemą rasite KB5005408 – Intelektualiosios kortelės autentifikavimas gali sukelti spausdinimo ir nuskaitymo trikčių.
Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. Atlikite vieną iš šių veiksmų:



  • Atlikite operaciją iš proceso, kuris turi administratoriaus teises.
  • Atlikite operaciją iš mazgo, kuriame nėra CSV nuosavybės.


„„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Primygtinai rekomenduojame įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią naujinimų paketą. SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiamas naujinimų paketas ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

Jei naudojate „Windows Update“, naujausias SSU (KB5001403) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: „Windows 8.1”, „Windows Server 2012 R2”, „Windows Embedded 8.1 Industry Enterprise”, „Windows Embedded 8.1 Industry Pro”
Klasifikacija: Saugos naujinimai

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 5004298 failo informaciją.