หมายเหตุ
สําคัญ Windows 8.1 และ Windows Server 2012 R2 สิ้นสุดการสนับสนุนหลักตามปกติ และขณะนี้ได้รับการสนับสนุนที่ขยายเวลาแล้ว ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีตัวเลือกการเผยแพร่ที่ไม่ใช่ด้านความปลอดภัยอีกต่อไป (เรียกว่า "C" รุ่น) สําหรับระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)
หมายเหตุ
สำคัญ ตั้งแต่เดือนกรกฎาคม 2020 Windows Updates ทั้งหมดจะปิดใช้งานคุณลักษณะ RemoteFX vGPU เนื่องจากช่องโหว่ด้านความปลอดภัย สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่นี้ โปรดดูCVE-2020-1036 และ KB4570006 หลังจากที่คุณติดตั้งการอัปเดตนี้ การพยายามเริ่มเครื่องเสมือน (VM) ที่เปิดใช้งาน RemoteFX vGPU จะล้มเหลว และข้อความต่อไปนี้จะปรากฏขึ้น:
"ไม่สามารถเริ่มเครื่องเสมือนได้เนื่องจาก GSU ที่รองรับ RemoteFX ทั้งหมดถูกปิดใช้งานใน Hyper-V Manager"
"ไม่สามารถเริ่มเครื่องเสมือนได้เนื่องจากเซิร์ฟเวอร์มีทรัพยากร GPU ไม่เพียงพอ"
หากคุณเปิดใช้งาน RemoteFX vGPU อีกครั้ง ข้อความที่คล้ายกับข้อความต่อไปนี้จะปรากฏขึ้น:
"เราไม่สนับสนุนอะแดปเตอร์วิดีโอ 3D RemoteFX อีกต่อไป หากคุณยังคงใช้อะแดปเตอร์นี้อยู่ คุณอาจเสี่ยงต่อความเสี่ยงด้านความปลอดภัย เรียนรู้เพิ่มเติม (https://go.microsoft.com/fwlink/?linkid=2131976)"
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงและการแก้ไขซึ่งเป็นส่วนหนึ่งของการอัปเดต KB4571703 (เผยแพร่เมื่อ 11 สิงหาคม 2020) และแก้ไขปัญหาต่อไปนี้:
- Updates ข้อมูลโซนเวลาสําหรับ Yukon แคนาดา สําหรับข้อมูลเพิ่มเติม โปรดดู การเปลี่ยนแปลง DST ใน Windows สําหรับ Yukon แคนาดา: 8 กันยายน 2020
- แก้ไขปัญหาเมื่อคุณประเมินสถานะความเข้ากันได้ของระบบนิเวศของ Windows เพื่อช่วยให้แน่ใจว่ามีความเข้ากันได้ของแอปพลิเคชันและอุปกรณ์สําหรับการอัปเดตทั้งหมดของ Windows
- แก้ไขปัญหาช่องโหว่ด้านความปลอดภัยกับพร็อกซีของผู้ใช้และเซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTP หลังจากที่คุณติดตั้งการอัปเดตนี้ เซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTP จะไม่สามารถใช้ประโยชน์จากพร็อกซีผู้ใช้เพื่อตรวจหาการอัปเดตตามค่าเริ่มต้นได้ การสแกนที่ใช้เซิร์ฟเวอร์เหล่านี้จะล้มเหลวถ้าไคลเอ็นต์ไม่มีพร็อกซีของระบบที่กําหนดค่าไว้ ถ้าคุณต้องใช้พร็อกซีผู้ใช้ประโยชน์ คุณต้องกําหนดค่าลักษณะการทํางานโดยใช้นโยบาย Windows Update "อนุญาตให้พร็อกซีผู้ใช้ถูกใช้เป็นการย้อนกลับ ถ้าการตรวจหาโดยใช้พร็อกซีระบบล้มเหลว" การเปลี่ยนแปลงนี้ไม่ส่งผลกระทบต่อลูกค้าที่รักษาความปลอดภัยเซิร์ฟเวอร์ Windows Server Update Services (WSUS) ที่ใช้โพรโทคอล Transport Layer Security (TLS) หรือ Secure Sockets Layer (SSL) สําหรับข้อมูลเพิ่มเติม ให้ดู การปรับปรุงความปลอดภัยสําหรับอุปกรณ์ที่รับการอัปเดตผ่าน WSUS
- การอัปเดตความปลอดภัยสําหรับ Windows Media, Windows Input and Composition, แอปสำหรับ Windows Platform and Frameworks, Windows Graphics, Windows Cloud Infrastructure, Windows Authentication, Windows Cryptography, Windows Fundamentals, Windows Kernel, Windows Hybrid Cloud Networking, Windows Peripherals, Windows Storage and Filesystems, Windows Network Security and Containers, Windows Update สแตก Microsoft Scripting Engine และคอมโพเนนต์ของ Windows SQL
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการก่อนที่คุณจะติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณใช้ Windows Update SSU ล่าสุด (KB4566425) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 4577066 การอัปเดต