12 มกราคม 2021—KB4598285 (ชุดการปรับปรุงรายเดือน)

นำไปใช้กับ
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

หมายเหตุ

สำคัญ Adobe Flash Player ไม่มีการสนับสนุนในวันที่ 31 ธันวาคม 2020 ดูข้อมูลเพิ่มเติมได้ที่ การสิ้นสุดการสนับสนุน Adobe Flash ในวันที่ 31 ธันวาคม 2020 เนื้อหา Flash จะถูกบล็อกไม่ให้ทํางานใน Flash Player ตั้งแต่วันที่ 12 มกราคม 2021 สําหรับข้อมูลเพิ่มเติม โปรดดูหน้าข้อมูลทั่วไปของ Adobe Flash Player EOL

หมายเหตุ

สําคัญ Windows 8.1 และ Windows Server 2012 R2 สิ้นสุดการสนับสนุนหลักตามปกติ และขณะนี้ได้รับการสนับสนุนที่ขยายเวลาแล้ว ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีตัวเลือกการเผยแพร่ที่ไม่ใช่ด้านความปลอดภัยอีกต่อไป (เรียกว่า "C" รุ่น) สําหรับระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)

หมายเหตุ

สําหรับข้อมูลเกี่ยวกับการอัปเดต Windows ประเภทต่างๆ เช่น การอัปเดตที่สําคัญ ความปลอดภัย โปรแกรมควบคุม Service Pack และอื่นๆ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows 8.1 และ Windows Server 2012 R2

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงและการแก้ไขซึ่งเป็นส่วนหนึ่งของ การอัปเดต KB4592484 (เผยแพร่เมื่อ 8 ธันวาคม 2020) และแก้ไขปัญหาต่อไปนี้:

  • แก้ไขปัญหาช่องโหว่การเลี่ยงผ่านการรักษาความปลอดภัยที่มีอยู่ในวิธีที่ Printer Remote Procedure Call (RPC) ผูกหมายเลขอ้างอิงการรับรองความถูกต้องสําหรับส่วนติดต่อ Winspool ระยะไกล สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB4599464

  • แก้ไขปัญหาช่องโหว่ด้านความปลอดภัยกับเซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTPS หลังจากที่คุณติดตั้งการอัปเดตนี้ เซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTPS จะไม่สามารถใช้ประโยชน์จากพร็อกซีผู้ใช้เพื่อตรวจหาการอัปเดตตามค่าเริ่มต้นได้ การสแกนที่ใช้เซิร์ฟเวอร์เหล่านี้จะล้มเหลวถ้าไคลเอ็นต์ไม่มีพร็อกซีของระบบที่กําหนดค่าไว้

    ถ้าคุณต้องใช้พร็อกซีผู้ใช้ประโยชน์ คุณต้องกําหนดค่าลักษณะการทํางานโดยใช้นโยบาย Windows Update อนุญาตให้พร็อกซีผู้ใช้ถูกใช้เป็นการย้อนกลับ ถ้าการตรวจหาโดยใช้พร็อกซีระบบล้มเหลว เพื่อให้แน่ใจว่าระดับความปลอดภัยสูงสุด ใช้ประโยชน์จาก Windows Server การปักหมุดใบรับรอง Transport Layer Security (TLS) Windows Server เพิ่มเติมบนอุปกรณ์ทั้งหมด สําหรับข้อมูลเพิ่มเติม โปรดดู การเปลี่ยนแปลงการสแกน ปรับปรุงความปลอดภัยสําหรับอุปกรณ์ Windows

    หมาย เหตุ การเปลี่ยนแปลงนี้ไม่ส่งผลกระทบต่อลูกค้าที่ใช้เซิร์ฟเวอร์ HTTP WSUS

  • แก้ไขปัญหาที่หลักในขอบเขตข้อมูลประจําตัวที่มีการจัดการที่เชื่อถือได้สําหรับแอปพลิเคชัน (MIT) ไม่ได้รับตั๋วบริการ Kerberos จากตัวควบคุมโดเมน Active Directory (DC) ปัญหานี้เกิดขึ้นหลังจาก windows Updates ที่มีการป้องกัน CVE-2020-17049 ที่เผยแพร่ระหว่างวันที่ 10 พฤศจิกายน 2020 และติดตั้งวันที่ 8 ธันวาคม 2020 และมีการกําหนดค่า PerfromTicketSignature เป็น 1 หรือสูงกว่า การซื้อตั๋วล้มเหลวกับ KRB_GENERIC_ERROR หากผู้โทรส่งตั๋วลด PAC (TGT) เป็นตั๋วหลักฐานโดยไม่ต้องให้ธง USER_NO_AUTH_DATA_REQUIRED

  • การอัปเดตความปลอดภัยสําหรับ แอปสำหรับ Windows Platform and Frameworks, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography และ Windows Virtualization

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย ใหม่

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการก่อนที่คุณจะติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณใช้ Windows Update SSU ล่าสุด (KB4566425) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 4598285 การอัปเดต