Важно
Windows 8.1 и Windows Server 2012 R2 достигли окончания основной поддержки и в настоящее время находятся в расширенной поддержке. Начиная с июля 2020 г., для этой операционной системы больше не будут использоваться необязательные выпуски, не относящиеся к безопасности (известные как выпуски "C"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).
Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в следующей статье. Чтобы просмотреть другие заметки и сообщения, см. домашнюю страницу журнала обновлений Windows 8.1 и Windows Server 2012 R2.
Важно
9 марта 2021 г.
В рамках прекращения поддержки Adobe Flash KB4577586 теперь доступна в качестве дополнительного обновления от клиентский компонент Центра обновления Windows (WU) и Windows Server Update Services (WSUS). Установка KB4577586 приведет к окончательному удалению Adobe Flash Player с устройства Windows. После установки вы не сможете удалить KB4577586 . Дополнительные сведения о планах Майкрософт см. в разделе Обновление окончания поддержки Adobe Flash Player.
Улучшения и исправления
Это обновление для системы безопасности включает в себя улучшения и исправления, которые вошли в состав KB4601384 обновления (выпущена 9 февраля 2021 г.) и устраняет следующие проблемы:
- Устранена проблема, из-за которой ненативное устройство, которое находится в той же области, не получает билет службы Kerberos от контроллеров домена Active Directory. Эта проблема возникает, даже если установлены Обновления Windows, содержащие защиту CVE-2020-17049, выпущенную в период с 10 ноября по 8 декабря 2020 г. и настроенную для PerfromTicketSignature значение 1 или больше. Получение билета завершается сбоем при KRB_GENERIC_ERROR , если вызывающие передают билет на предоставление билета (TGT) без PAC в качестве билета доказательства без флага USER_NO_AUTH_DATA_REQUIRED , установленного для пользователя в разделе "Управление учетными записями пользователей".
- Устранена уязвимость безопасности с повышением привилегий, описанная в документе CVE-2021-1640 , связанная с заданиями печати, отправленными в порты FILE:. После установки обновлений Windows с 9 марта 2021 г. и более поздних версий задания печати, которые находятся в состоянии ожидания перед перезапуском службы очереди печати или перезапуском ОС, останутся в состоянии ошибки. Вручную удалите затронутые задания печати и повторно отправьте их в очередь печати, когда служба очереди печати находится в сети.
- Обновления системы безопасности windows Fundamentals, Windows Shell, UAC Windows, Windows Hybrid Cloud Networking, Windows Media и Windows Graphics.
Дополнительные сведения об устраненных уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности .
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. | Выполните одно из следующих действий:
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске. |
После установки обновлений, выпущенных 9 марта 2021 г., вы можете получить непредвиденные результаты при печати из некоторых приложений. Проблемы могут быть следующими:
|
Эта проблема устранена в KB5001640. |
Порядок получения обновления
Перед установкой этого обновления
Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для операционной системы перед установкой последнего накопительного пакета. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4566425) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Классификация: обновления для системы безопасности |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для обновления 5000848.