2021. gada 12. janvāris — KB4598278 (ikmēneša apkopojums)

Attiecas uz
Windows Server 2012 Windows Embedded 8 Standard

Piezīme

SVARĪGI Adobe Flash Player atbalsts beidzās 2020. gada 31. decembrī. Papildinformāciju skatiet sadaļā Adobe Flash atbalsta beigas 2020. gada 31. decembrī. Sākot ar 2021. gada 12. janvāri, Flash satura palaišana programmā Flash Player tiks bloķēta. Papildinformāciju skatiet Adobe Flash Player EOL vispārīgas informācijas lapā.

Piezīme

SVARĪGI! Windows Server 2012 ir beidzies pamata atbalsts, un tagad tai tiek piešķirts paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu laidienu (zināmi kā "C" vai "D" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).

Piezīme

Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows Server 2012 atjauninājumu vēstures sākumlapu.

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti uzlabojumi un labojumi, kas bija ietverti atjauninājumā KB4592468 (izlaists iepriekšējā 2020. gada 8. decembrī), un ar to tiek novērstas tālāk norādītās problēmas.

  • Novērsta drošības apiešanas ievainojamība, kas pastāv veidā, kā printera attālās procedūras izsaukuma (RPC) saistījums apstrādā autentifikāciju attālajam Winspool interfeisam. Papildinformāciju skatiet KB4599464.

  • Novērsta drošības ievainojamības problēma saistībā ar HTTPS iekštīkla serveriem. Pēc šī atjauninājuma instalēšanas HTTPS iekštīkla serveri nevar izmantot lietotāja starpniekserveri, lai noteiktu atjauninājumus pēc noklusējuma. Skenēšana, kas izmanto šos serverus, neizdosies, ja klientiem nebūs konfigurēta sistēmas starpniekservera.

    Ja jums ir jāizmanto lietotāja starpniekserveris, jums ir jākonfigurē darbība, izmantojot Windows Update politiku Atļaut izmantot lietotāja starpniekserveri kā atkāpšanos, ja noteikšana, izmantojot sistēmas starpniekserveri, neizdodas. Lai nodrošinātu visaugstāko drošības līmeni, papildus izmantojiet Windows Server Update Services (WSUS) transporta slāņa drošības (TLS) sertifikātu piespraušanu visās ierīcēs. Papildinformāciju skatiet sadaļā Skenēšanas izmaiņas, uzlabota Windows ierīču drošība.

    Piezīme Šīs izmaiņas neietekmē klientus, kuri izmanto HTTP WSUS serverus.

  • Novērš problēmu, kuras dēļ uzticamās pārvaldītās lietojumprogrammas identitātes (MIT) jomā principāls neiegūst Kerberos pakalpojuma biļeti no Active Directory domēna kontrolleriem (DC). Šī problēma rodas pēc tam, kad ir instalēti Windows Atjauninājumi, kas satur CVE-2020-17049 aizsardzību, kas izlaista no 2020. gada 10. novembra līdz 8. decembrim, un PerfromTicketSignature ir konfigurēts uz 1 vai jaunāku versiju. Biļešu iegūšana neizdodas ar KRB_GENERIC_ERROR , ja zvanītāji iesniedz biļetes piešķiršanas biļeti bez PAC (TGT) kā pierādījumu biļeti, nenorādot USER_NO_AUTH_DATA_REQUIRED karodziņu.

  • Windows App platformas un sistēmu, Windows Graphics, Windows Media, Windows Fundamentals, Windows kriptogrāfijas, Windows virtualizācijas un Windows hibrīdās krātuves pakalpojumu drošības atjauninājumi.

Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietni.

Zināmās problēmas šajā atjauninājumā

Problēmas pazīme Risinājums
Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. Veiciet vienu no šīm darbībām:

  • Veiciet darbību no procesa, kuram ir administratora tiesības.
  • Veiciet darbību no mezgla, kam nav CSV īpašumtiesību.
Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā.

Atjauninājuma iegūšana

Pirms šā atjauninājuma instalēšanas

Pirms jaunākā atjauninājumu apkopojuma instalēšanas stingri ieteicams instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai. SSU uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.

Ja izmantojat Windows Update, jaunākais SSU (KB4566426) jums tiks piedāvāts automātiski. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Instalēt šo atjauninājumu

Laidiena kanāls Pieejams Nākamā darbība
Windows Update un Microsoft Update Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update.
Microsoft Update katalogs Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Windows Server Update Services (WSUS) Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk.
Produkts — Windows Server 2012 un Windows Embedded 8 Standard.
Klasifikācija — drošības atjauninājumi

Faila informācija

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā 4598278.