Inhoudsopgave
×

Releasedatum:

14-9-2021

Versie:

Maandelijks updatepakket

Samenvatting

Meer informatie over deze beveiligingsupdate, inclusief verbeteringen en oplossingen, bekende problemen en hoe u de update kunt downloaden.  

Belangrijk: Windows 7 en Windows Server 2008 R2 hebben het einde van de algemene ondersteuning bereikt en worden nu uitgebreid ondersteund. Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsreleases meer (bekend als 'C'-releases) voor dit besturingssysteem. Besturingssystemen in uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (bekend als de B- of Update tuesday-release).

Controleer of u de vereiste updates hebt geïnstalleerd die worden weergegeven in de sectie Deze  update downloaden voordat u deze update installeert. 

Zie het volgende artikel voor informatie over de verschillende typen Windows updates, zoals kritiek, beveiliging, stuurprogramma, servicepacks, en dergelijke. Als u andere notities en berichten wilt weergeven, bekijkt u de startpagina Windows 7 en Windows Server 2008 R2 updategeschiedenis.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat verbeteringen en oplossingen die deel uitmaakten van update KB5005088 (uitgebracht op 10 augustus 2021) en lost de volgende problemen op:

  • Dit probleem wordt opgelost waarbij een stuurprogramma mogelijk niet wordt geïnstalleerd als het stuurprogramma is ondertekend met meer dan één handtekening voor codetekens.

  • Deze update bevat ook diverse beveiligingsverbeteringen voor de interne besturingssysteemfunctionaliteit.

Raadpleeg de nieuwe website beveiligingsupdatehandleiding voor meer informatie over de opgeloste beveiligingsproblemen.

Bekende problemen in deze update

Symptoom 

Tijdelijke oplossing 

Nadat u deze update hebt geïnstalleerd en uw apparaat opnieuw hebt gestart, wordt mogelijk het foutbericht 'Niet configureren Windows ontvangen. Wijzigingen worden ongedaan gemaakt. Schakel uw computer niet uit' en de update wordt mogelijk als Mislukt inupdategeschiedenis gebruikt.

Dit wordt in de volgende situaties verwacht:

  • Als u deze update installeert op een apparaat waarop een editie wordt uitgevoerd die niet wordt ondersteund voor ESU. Zie KB4497181voor een volledige lijst met de versies die worden ondersteund.

  • Als u geen ESU MAK-invoegtoepassingssleutel hebt geïnstalleerd en geactiveerd.

Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor informatie over activering. Zie de sectie Hoe u deze update van dit artikel kunt downloaden voor informatie over de vereisten.

Bepaalde bewerkingen, zoals de naam ,die u uit te voeren op bestanden of mappen die zich op een gedeeld clustervolume (CSV) plaatsen, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft.

Voer een van de volgende handelingen uit: 

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit vanaf een knooppunt dat geen CSV-eigendom heeft.

Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release. 

Na de installatie van deze update kunnen apparaten die voor het eerst verbinding proberen te maken met een netwerkprinter, mogelijk niet de benodigde printerstuurprogramma's downloaden en installeren. Apparaten die vóór de installatie van deze update met de printer zijn verbonden en geïnstalleerd, worden niet beïnvloed en de bewerkingen op die printer slagen zoals gewoonlijk.

Dit probleem is waargenomen op apparaten die printers openen via een afdrukserver via HTTP-verbindingen. Wanneer een client verbinding maakt met de server om de printer te installeren, treedt een adreslijstfout op, waardoor de installatiebestanden onjuist worden gegenereerd. Hierdoor worden de stuurprogramma's mogelijk niet gedownload.

Opmerking De methoden voor printerverbinding die in dit probleem worden beschreven, worden niet vaak gebruikt door apparaten die zijn ontworpen voor thuisgebruik. De afdrukomgevingen die door dit probleem worden beïnvloed, komen vaker voor in ondernemingen en organisaties.

Dit probleem is opgelost in KB5006743.

Nadat u deze update hebt geïnstalleerd op een afdrukserver, zijn afdrukeigenschappen die zijn gedefinieerd op die server mogelijk niet correct verstrekt aan clients. Dit probleem is specifiek voor het afdrukken van servers en heeft geen invloed op standaardnetwerkafdruk. Dit probleem zorgt er niet voor dat afdrukbewerkingen mislukken, maar aangepaste instellingen die op de server zijn gedefinieerd, bijvoorbeeld duplexafdrukinstellingen, worden niet automatisch toegepast en clients worden alleen afgedrukt met standaardinstellingen.

Dit probleem is het gevolg van een onjuiste opbouw van het gegevensbestand dat de printereigenschappen bevat. Clients die dit gegevensbestand ontvangen, kunnen de bestandsinhoud niet gebruiken en gaan in plaats daarvan verder met de standaardinstellingen voor afdrukken. Clients die het instellingenpakket eerder hebben ontvangen vóór de installatie van deze update, worden niet beïnvloed. Servers die standaardinstellingen voor afdrukken gebruiken en geen aangepaste instellingen voor clients hebben, worden niet beïnvloed.

Opmerking De methoden voor printerverbinding die in dit probleem worden beschreven, worden niet vaak gebruikt door apparaten die zijn ontworpen voor thuisgebruik. De afdrukomgevingen die door dit probleem worden beïnvloed, komen vaker voor in ondernemingen en organisaties.

Dit probleem is opgelost in KB5007236.

Na de installatie van deze update ontvangt u mogelijk elke keer dat u probeert af te drukken in omgevingen waarin de afdrukserver en afdrukclient zich in verschillende tijdzones bevinden, een melding voor beheerdersreferenties.

 Opmerking De omgevingen die in dit probleem worden beschreven, worden niet vaak gebruikt door apparaten die zijn ontworpen voor thuisgebruik. De afdrukomgevingen die door dit probleem worden beïnvloed, komen vaker voor in ondernemingen en organisaties.

Dit probleem is opgelost in KB5006743. Als u na de installatie van KB5006743 nog steeds de prompt ontvangt wanneer u afdrukt, gaat u naar Q1 in de sectie 'Veelgestelde vragen' van KB5005652: Het installatiegedrag van het nieuwe standaardsturinstallatie van punt en afdrukken beheren (CVE-2021-34481).

Hoe u deze update kunt downloaden

Vóór installatie van deze update

BELANGRIJK Klanten die de Uitgebreide beveiligingsupdate (ESU) voor on-premises versies van deze besturingssystemen hebben gekocht, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is beëindigd. Uitgebreide ondersteuning eindigt als volgt:

  • Voor Windows 7 Service Pack 1 en Windows Server 2008 R2 Service Pack 1 eindigt uitgebreide ondersteuning op 14 januari 2020.

  • Voor Windows Embedded Standard 7 eindigt uitgebreide ondersteuning op 13 oktober 2020.

Zie KB4497181voor meer informatie over ESU en welke edities worden ondersteund.

Opmerking Voor Windows Embedded Standard 7 moet Windows Management Instrumentation (WMI) zijn ingeschakeld om updates te ontvangen van Windows Update of Windows Server Update Services.

Vereiste:

U moet de hieronder vermelde updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.

  1. De service-stackupdate van 12 maart 2019(SSU) (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.

  2. De nieuwste SHA-2-update(KB4474419)is uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie 2019 SHA-2 Code Signing Support requirement for Windows and WSUS voormeer informatie over SHA-2-updates.

  3. Voor Windows Thin PC moet u de SSU van 11 augustus 2020(KB4570673)of een latere SSU hebben geïnstalleerd om ervoor te zorgen dat u de uitgebreide beveiligingsupdates blijft ontvangen vanaf de updates van 13 oktober 2020.

  4. Als u deze beveiligingsupdate wilt downloaden, moet u het voorbereidingspakket voor uitgebreide beveiligingsupdates (ESU)(KB4538483)of het 'Update for the Extended Security Updates (ESU) Licensing Preparation Package'(KB4575903)opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige pakket voor het voorbereiden van ESU-licenties wilt downloaden, zoekt u het in de Microsoft Update-catalogus.

Nadat u de bovenstaande items hebt geïnstalleerd, raden we u ten zeerste aan de nieuwste SSU(KB5004378) te installeren. Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragenvoor algemene informatie over SSU's.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update als u een ESU-klant bent.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 7 Service Pack 1, Windows server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC

Categorie: Beveiligingsupdates

Bestandsinformatie

Voor een lijst met de bestanden die in deze update worden geleverd, downloadt u de bestandsgegevens voor update 5005633.

Meer hulp nodig?

Uw vaardigheden uitbreiden
Training verkennen
Als eerste nieuwe functies krijgen
Deelnemen aan Microsoft insiders

Was deze informatie nuttig?

Hoe tevreden bent u met de vertaalkwaliteit?
Wat heeft uw ervaring beïnvloed?

Bedankt voor uw feedback.

×