Примечание
ВАЖНО, Windows 8.1 и Windows Server 2012 R2 достигли окончания основной поддержки и в настоящее время находятся в расширенной поддержке. Начиная с июля 2020 г., для этой операционной системы больше не будут использоваться необязательные выпуски, не относящиеся к безопасности (известные как выпуски "C"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).
Примечание
НОВОЕ 10.11.20
Дополнительные сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в следующей статье. Чтобы просмотреть другие заметки и сообщения, см. домашнюю страницу журнала обновлений Windows 8.1 и Windows Server 2012 R2.
Улучшения и исправления
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Исправляет дату начала DST для островов Фиджи до 20 декабря 2020 года.
- Устраняет уязвимость системы безопасности, предотвращая печать приложений, работающих как учетная запись SYSTEM, на локальные порты, указывающие на файл. Ошибка 50 при сбое заданий печати: "Запрос не поддерживается". в событии с идентификатором 372 в журнале событий PrintService\Администратор. Чтобы устранить эту проблему, убедитесь, что приложения или службы работают от имени определенного пользователя или учетной записи службы.
- Обновления системы безопасности для графики Windows, Windows Silicon Platform, проверки подлинности Windows, основных сетевых компонентов Windows, периферийных устройств Windows, сетевой безопасности и контейнеров Windows, служб гибридного хранилища Windows и удаленного рабочего стола Windows.
Дополнительные сведения об устраненных уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности .
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. | Выполните одно из следующих действий:
|
| После установки этого обновления на контроллерах домена (DCs) и контроллерах домена только для чтения (RODCs) в вашей среде могут возникнуть проблемы с проверкой подлинности Kerberos и продлением билетов. Это вызвано проблемой в том, как в этих обновлениях устранена проблема CVE-2020-17049 . Сведения о конкретных симптомах и поведении, связанных с этой проблемой, см. на странице работоспособности выпуска Windows . Примечание Эта проблема касается только серверов Windows, Windows 10 устройств и приложений в корпоративных средах. |
Эта проблема устранена в KB4594439. |
Порядок получения обновления
Перед установкой этого обновления
Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для операционной системы перед установкой последнего накопительного пакета. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4566425) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.
Примечание
НАПОМИНАНИЕ Если вы используете обновления только для системы безопасности, вам также потребуется установить все предыдущие обновления только для системы безопасности и последнее накопительное обновление для интернет-Обозреватель (KB4586768).
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Нет | См. другие варианты ниже. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Классификация: обновления для системы безопасности |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для обновления 4586823.