Piezīme
SVARĪGI Adobe Flash Player atbalsts beidzās 2020. gada 31. decembrī. Papildinformāciju skatiet sadaļā Adobe Flash atbalsta beigas 2020. gada 31. decembrī. Sākot ar 2021. gada 12. janvāri, Flash satura palaišana programmā Flash Player tiks bloķēta. Papildinformāciju skatiet Adobe Flash Player EOL vispārīgas informācijas lapā.
Piezīme
SVARĪGI! Windows 8.1 un Windows Server 2012 R2 ir sasniegušas pamata atbalsta beigas, un tagad tām tiek sniegts paplašinātais atbalsts. Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs neobligātu, ar drošību nesaistītu laidienu (zināmi kā "C" laidieni). Operētājsistēmām ar pagarināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai otrdienas atjauninājumu laidiens).
Piezīme
Informāciju par dažādiem Windows atjauninājumu veidiem, piemēram, kritiskajiem, drošības, draiveru, servisa pakotņu u.c., lūdzu, skatiet šajā rakstā. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 8.1 un Windows Server 2012 R2 atjauninājumu vēstures sākumlapu.
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir ietverti uzlabojumi un labojumi, kas bija ietverti atjauninājumā KB4592484 (izlaists 2020. gada 8. decembrī), un ar to tiek novērstas tālāk norādītās problēmas.
Novērsta drošības apiešanas ievainojamība, kas pastāv veidā, kā printera attālās procedūras izsaukuma (RPC) saistījums apstrādā autentifikāciju attālajam Winspool interfeisam. Papildinformāciju skatiet KB4599464.
Novērsta drošības ievainojamības problēma saistībā ar HTTPS iekštīkla serveriem. Pēc šī atjauninājuma instalēšanas HTTPS iekštīkla serveri nevar izmantot lietotāja starpniekserveri, lai noteiktu atjauninājumus pēc noklusējuma. Skenēšana, kas izmanto šos serverus, neizdosies, ja klientiem nebūs konfigurēta sistēmas starpniekservera.
Ja jums ir jāizmanto lietotāja starpniekserveris, jums ir jākonfigurē darbība, izmantojot Windows Update politiku Atļaut izmantot lietotāja starpniekserveri kā atkāpšanos, ja noteikšana, izmantojot sistēmas starpniekserveri, neizdodas. Lai nodrošinātu visaugstāko drošības līmeni, papildus izmantojiet Windows Server Update Services (WSUS) transporta slāņa drošības (TLS) sertifikātu piespraušanu visās ierīcēs. Papildinformāciju skatiet sadaļā Skenēšanas izmaiņas, uzlabota Windows ierīču drošība.
Piezīme Šīs izmaiņas neietekmē klientus, kuri izmanto HTTP WSUS serverus.
Novērš problēmu, kuras dēļ uzticamās pārvaldītās lietojumprogrammas identitātes (MIT) jomā principāls neiegūst Kerberos pakalpojuma biļeti no Active Directory domēna kontrolleriem (DC). Šī problēma rodas pēc tam, kad ir instalēti Windows Atjauninājumi, kas satur CVE-2020-17049 aizsardzību, kas izlaista no 2020. gada 10. novembra līdz 8. decembrim, un PerfromTicketSignature ir konfigurēts uz 1 vai jaunāku versiju. Biļešu iegūšana neizdodas ar KRB_GENERIC_ERROR , ja zvanītāji iesniedz biļetes piešķiršanas biļeti bez PAC (TGT) kā pierādījumu biļeti, nenorādot USER_NO_AUTH_DATA_REQUIRED karodziņu.
Windows App platformas un sistēmu, Windows grafikas, Windows Media, Windows Fundamentals, Windows kriptogrāfijas un Windows virtualizācijas drošības atjauninājumi.
Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietni.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
| Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. | Veiciet vienu no šīm darbībām:
|
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Pirms jaunākā atjauninājumu apkopojuma instalēšanas stingri ieteicams instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai. SSU uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows Update, jaunākais SSU (KB4566425) jums tiks piedāvāts automātiski. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Klasifikācija — drošības atjauninājumi |
Faila informācija
Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā 4598285.