12 января 2021 г. — KB4598278 (ежемесячный накопительный пакет)

Применяется к
Windows Server 2012 Windows Embedded 8 Standard

Примечание

ВАЖНО Adobe Flash Player вышел из поддержки 31 декабря 2020 г. Дополнительные сведения см. в статье Прекращение поддержки Adobe Flash 31 декабря 2020 г. С 12 января 2021 г. flash-содержимое будет заблокировано в Flash Player. Дополнительные сведения см. на странице общих сведений о Adobe Flash Player EOL.

Примечание

ВАЖНО, Windows Server 2012 достигла окончания основной поддержки и в настоящее время находится в расширенной поддержке. Начиная с июля 2020 г. для этой операционной системы больше не будет дополнительных выпусков (известных как выпуски "C" или "D"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).

Примечание

Сведения о различных типах обновлений Windows, таких как критические обновления, системы безопасности, драйверы, пакеты обновления и т. д., см. в следующей статье. Другие заметки и сообщения см. на домашней странице журнала обновлений Windows Server 2012.

Улучшения и исправления

Это обновление для системы безопасности включает улучшения и исправления, которые вошли в состав обновления KB4592468 (выпущенного 8 декабря 2020 г.) и устраняет следующие проблемы:

  • Устранена уязвимость обхода безопасности, которая существует в том, как привязка удаленного вызова процедуры принтера (RPC) обрабатывает проверку подлинности для удаленного интерфейса Winspool. Дополнительные сведения см. в разделе KB4599464.

  • Устранена проблема с уязвимостью системы безопасности на серверах интрасети на основе HTTPS. После установки этого обновления серверы интрасети на основе HTTPS по умолчанию не смогут использовать прокси-сервер пользователя для обнаружения обновлений. Сканирование, использующее эти серверы, завершится ошибкой, если у клиентов нет настроенного системного прокси-сервера.

    Если необходимо использовать прокси-сервер пользователя, необходимо настроить поведение с помощью политики клиентский компонент Центра обновления Windows Разрешить использование прокси-сервера пользователя в качестве резервного сервера в случае сбоя обнаружения с помощью системного прокси-сервера. Чтобы обеспечить наивысший уровень безопасности, дополнительно используйте сертификат TLS, закрепленный на всех устройствах Windows Server Update Services (WSUS). Дополнительные сведения см. в статье Изменения в сканированиях, повышение безопасности для устройств Windows.

    Примечание Это изменение не влияет на клиентов, использующих HTTP-серверы WSUS.

  • Устранена проблема, из-за которой субъект в области доверенного управляемого удостоверения для приложения (MIT) не получает билет службы Kerberos от контроллеров домена Active Directory (DCs). Эта проблема возникает после установки Обновления Windows, содержащей защиту CVE-2020-17049, выпущенную в период с 10 ноября по 8 декабря 2020 г., а параметр PerfromTicketSignature имеет значение 1 или выше. Получение билета завершается сбоем KRB_GENERIC_ERROR , если вызывающие передают билет на предоставление билета (TGT) без PAC в качестве билета доказательства без указания флага USER_NO_AUTH_DATA_REQUIRED .

  • Обновления системы безопасности для приложение для Windows платформ и платформ, графики Windows, Windows Media, основ Windows, шифрования Windows, виртуализации Windows и служб гибридного хранилища Windows.

Дополнительные сведения об устраненных уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности .

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Перед установкой последнего накопительного пакета настоятельно рекомендуется установить последнее обновление стека обслуживания (SSU) для операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4566426) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows Server 2012, Windows Embedded 8 Standard
Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для обновления 4598278.