2021, KB4598285 (maandelijks)
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProReleasedatum:
12-1-2021
Versie:
Maandelijks updatepakket
Belangrijk Adobe Flash Player is niet meer ondersteund op 31 december 2020. Zie Adobe Flash-uiteinden van ondersteuning op 31 December 2020voor meer informatie. Flash-inhoud kan niet worden uitgevoerd in Flash Player vanaf 12 januari 2021. Zie EOL voor informatie over de algemene informatie over Adobe Flash Playervoor meer informatie.
Belangrijk In Windows 8,1 en Windows Server 2012 R2 is het stoppen van de mainstream ondersteuning geëindigd en wordt nu uitgebreide ondersteuning geboden. vanaf juli 2020, zijn er geen extra versies van niet-beveiligingsupdates (ook wel "C" ) voor dit besturingssysteem beschikbaar. Besturingssystemen in uitgebreide ondersteuning bevatten alleen cumulatieve maandelijkse beveiligingsupdates (ook wel bekend als ' B ' of update dinsdag voor dinsdag).
Zie het volgende artikelvoor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, service packs enzovoort. Als u andere notities en berichten wilt bekijken, gaat u naar de Startpaginavan de Windows 8,1-en windows server 2012 R2-update.
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat verbeteringen en oplossingen die onderdeel waren van update KB4592484 (uitgebracht op 8 december 2020) en heeft de volgende problemen opgelost:
-
Hiermee wordt een beveiligingslek met betrekking tot een beveiligings omzeiling dat zich voordoet in de manier waarop de RPC-binding (Remote Procedure Call) voor de printer wordt afgehandeld door de Remote winspool interface. Zie KB4599464voor meer informatie.
-
lost een probleem op met een beveiligingsprobleem met intranetservers op HTTPS. Na de installatie van deze update kunnen op HTTPS gebaseerde intranetservers geen gebruikers proxy gebruiken om updates standaard te detecteren. Scans waarbij gebruik wordt maken van deze servers mislukken als er geen systeem proxy voor de clients is geconfigureerd.u wijzigingen in scans, verbeterde beveiliging voor Windows-apparaten. Opmerking Deze wijziging heeft geen gevolgen voor klanten die gebruikmaken van HTTP-WSUS-servers.
Als u een gebruikers proxy moet gebruiken, moet u het gedrag configureren via het Windows Update-beleid gebruikers proxy mag worden gebruikt als terugval als er niet met de systeem proxy wordt gedetecteerd. Om er zeker van te zijn dat het beveiligingsniveau op de hoogste mate wordt gebruikt, wordt het SSL-certificaat (Windows Server Update Services) voor het gebruik van TLS (Transport Layer Security) op alle apparaten vastgehouden. Voor meer informatie raadpleegt -
In dit onderwerp wordt een probleem verholpen waarbij een principal in een MIT (Managed Manage Identity)-realm geen Kerberos-service ticket krijgt van Active Directory-domeincontrollers (Dc's). Dit probleem treedt op nadat Windows-updates met CVE-2020-17049- beveiligingen die zijn uitgebracht tussen 10 november en 8 december 2020 zijn geïnstalleerd en PerfromTicketSignature is geconfigureerd op 1 of hoger. Ticket overname mislukt met KRB_GENERIC_ERROR als bellers een TGT (ticket granting ticket) voor een PAC-ticket (ticket granting ticket) verzenden, zonder de USER_NO_AUTH_DATA_REQUIRED vlag op te geven.
-
Beveiligingsupdates voor Windows app platform en frameworks, Windows graphics, Windows Media, Windows Fundamentals, Windows-cryptografie en Windows Virtualization.
Voor meer informatie over de opgeloste beveiligingslekken gaat u naar de nieuwe website voor beveiligingsupdates .
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Bepaalde bewerkingen, zoals naam wijzigen, die u uitvoert op bestanden of mappen op een gedeeld cluster volume (CSV), kunnen mislukken met de fout ' STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) '. Dit gebeurt wanneer u de bewerking uitvoert op een knooppunt van een CSV-eigenaar vanuit een proces dat geen beheerdersmachtiging heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release. |
Deze update ophalen
Vóór installatie van deze update
Het wordt ten zeerste aangeraden om de meest recente service stack-update (SSU) voor uw besturingssysteem te installeren voordat u het meest recente pakket installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft. Zie Updates voor de onderhoudsstack en Updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's: Veelgestelde vragen.
Als u Windows Update gebruikt, wordt de meest recente SSU (KB4566425) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u hiernaar in de Microsoft Update-catalogus.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Microsoft Update-catalogus |
Ja |
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classificatie: Beveiligingsupdates |
Bestandsinformatie
Voor een lijst met de bestanden die in deze update worden verstrekt, downloadt u de bestandsinformatie voor update 4598285.