2021, KB4598285 (maandelijks)

Releasedatum:

Versie:

12-1-2021

Maandelijks updatepakket

Belangrijk Adobe Flash Player is niet meer ondersteund op 31 december 2020. Zie Adobe Flash-uiteinden van ondersteuning op 31 December 2020voor meer informatie. Flash-inhoud kan niet worden uitgevoerd in Flash Player vanaf 12 januari 2021. Zie EOL voor informatie over de algemene informatie over Adobe Flash Playervoor meer informatie.

Belangrijk In Windows 8,1 en Windows Server 2012 R2 is het stoppen van de mainstream ondersteuning geëindigd en wordt nu uitgebreide ondersteuning geboden. vanaf juli 2020, zijn er geen extra versies van niet-beveiligingsupdates (ook wel "C" ) voor dit besturingssysteem beschikbaar. Besturingssystemen in uitgebreide ondersteuning bevatten alleen cumulatieve maandelijkse beveiligingsupdates (ook wel bekend als ' B ' of update dinsdag voor dinsdag).

Zie het volgende artikelvoor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, service packs enzovoort. Als u andere notities en berichten wilt bekijken, gaat u naar de Startpaginavan de Windows 8,1-en windows server 2012 R2-update.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat verbeteringen en oplossingen die onderdeel waren van update KB4592484 (uitgebracht op 8 december 2020) en heeft de volgende problemen opgelost:

  • Hiermee wordt een beveiligingslek met betrekking tot een beveiligings omzeiling dat zich voordoet in de manier waarop de RPC-binding (Remote Procedure Call) voor de printer wordt afgehandeld door de Remote winspool interface. Zie KB4599464voor meer informatie.

  • lost een probleem op met een beveiligingsprobleem met intranetservers op HTTPS. Na de installatie van deze update kunnen op HTTPS gebaseerde intranetservers geen gebruikers proxy gebruiken om updates standaard te detecteren. Scans waarbij gebruik wordt maken van deze servers mislukken als er geen systeem proxy voor de clients is geconfigureerd.

    Als u een gebruikers proxy moet gebruiken, moet u het gedrag configureren via het Windows Update-beleid gebruikers proxy mag worden gebruikt als terugval als er niet met de systeem proxy wordt gedetecteerd. Om er zeker van te zijn dat het beveiligingsniveau op de hoogste mate wordt gebruikt, wordt het SSL-certificaat (Windows Server Update Services) voor het gebruik van TLS (Transport Layer Security) op alle apparaten vastgehouden. Voor meer informatie raadpleegt u wijzigingen in scans, verbeterde beveiliging voor Windows-apparaten.

    Opmerking Deze wijziging heeft geen gevolgen voor klanten die gebruikmaken van HTTP-WSUS-servers.

  • In dit onderwerp wordt een probleem verholpen waarbij een principal in een MIT (Managed Manage Identity)-realm geen Kerberos-service ticket krijgt van Active Directory-domeincontrollers (Dc's). Dit probleem treedt op nadat Windows-updates met CVE-2020-17049- beveiligingen die zijn uitgebracht tussen 10 november en 8 december 2020 zijn geïnstalleerd en PerfromTicketSignature is geconfigureerd op 1 of hoger. Ticket overname mislukt met KRB_GENERIC_ERROR als bellers een TGT (ticket granting ticket) voor een PAC-ticket (ticket granting ticket) verzenden, zonder de USER_NO_AUTH_DATA_REQUIRED vlag op te geven.

  • Beveiligingsupdates voor Windows app platform en frameworks, Windows graphics, Windows Media, Windows Fundamentals, Windows-cryptografie en Windows Virtualization.

Voor meer informatie over de opgeloste beveiligingslekken gaat u naar de nieuwe website voor beveiligingsupdates .

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Bepaalde bewerkingen, zoals naam wijzigen, die u uitvoert op bestanden of mappen op een gedeeld cluster volume (CSV), kunnen mislukken met de fout ' STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) '. Dit gebeurt wanneer u de bewerking uitvoert op een knooppunt van een CSV-eigenaar vanuit een proces dat geen beheerdersmachtiging heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit op een knooppunt dat niet is gekoppeld aan het CSV-bestand.

Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release.

Deze update ophalen

Vóór installatie van deze update

Het wordt ten zeerste aangeraden om de meest recente service stack-update (SSU) voor uw besturingssysteem te installeren voordat u het meest recente pakket installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft. Zie Updates voor de onderhoudsstack en Updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's: Veelgestelde vragen.

Als u Windows Update gebruikt, wordt de meest recente SSU (KB4566425) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u hiernaar in de Microsoft Update-catalogus

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Microsoft Update-catalogus

Ja

Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Classificatie: Beveiligingsupdates

 

Bestandsinformatie

Voor een lijst met de bestanden die in deze update worden verstrekt, downloadt u de bestandsinformatie voor update 4598285

Meer hulp nodig?

Uw vaardigheden uitbreiden
Training verkennen
Als eerste nieuwe functies krijgen
Deelnemen aan Microsoft insiders

Was deze informatie nuttig?

Bedankt voor uw feedback.

Hartelijk dank voor uw feedback! Het lijkt ons een goed idee om u in contact te brengen met een van onze Office-ondersteuningsagenten.

×