หมายเหตุ
สิ่งสําคัญ ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นที่ระบุไว้ในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้
หมายเหตุ
สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows Server 2008 Service Pack 2
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงและการแก้ไขซึ่งเป็นส่วนหนึ่งของการอัปเดต KB4592498 (เผยแพร่เมื่อ 8 ธันวาคม 2020) และแก้ไขปัญหาต่อไปนี้:
แก้ไขปัญหาช่องโหว่ของการเลี่ยงผ่านความปลอดภัยที่มีอยู่ในวิธีที่การผูก Printer Remote Procedure Call (RPC) จัดการการรับรองความถูกต้องสําหรับส่วนติดต่อ Winspool ระยะไกล สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB4599464
แก้ไขปัญหาช่องโหว่ด้านความปลอดภัยกับเซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTPS หลังจากที่คุณติดตั้งการอัปเดตนี้ เซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTPS จะไม่สามารถใช้พร็อกซีผู้ใช้เพื่อตรวจหาการอัปเดตตามค่าเริ่มต้นได้ การสแกนที่ใช้เซิร์ฟเวอร์เหล่านี้จะล้มเหลวหากไคลเอ็นต์ไม่มีพร็อกซีระบบที่กําหนดค่าไว้
หากคุณต้องใช้พร็อกซีผู้ใช้ คุณต้องกําหนดค่าลักษณะการทํางานโดยใช้นโยบาย Windows Update อนุญาตให้ใช้พร็อกซีผู้ใช้เป็นทางเลือกเมื่อการตรวจสอบโดยใช้พร็อกซีระบบล้มเหลว เพื่อให้แน่ใจว่ามีความปลอดภัยระดับสูงสุด เพิ่มใช้ประโยชน์จากการปักหมุดใบรับรอง Transport Layer Security (TLS) ของ Windows Server Update Services (WSUS) บนอุปกรณ์ทั้งหมด สําหรับข้อมูลเพิ่มเติม โปรดดูการเปลี่ยนแปลงการสแกน ความปลอดภัยที่ได้รับการปรับปรุงสําหรับอุปกรณ์ Windows
หมายเหตุ การเปลี่ยนแปลงนี้ไม่มีผลต่อลูกค้าที่ใช้เซิร์ฟเวอร์ HTTP WSUS
แก้ไขปัญหาที่ไซต์หลักในขอบเขต Managed Identity for Application (MIT) ที่เชื่อถือได้ไม่ได้รับตั๋วบริการ Kerberos จากตัวควบคุมโดเมน (DC) Active Directory ปัญหานี้เกิดขึ้นหลังจากติดตั้ง Windows Updates ที่มีการป้องกัน CVE-2020-17049 ที่เผยแพร่ระหว่างวันที่ 10 พฤศจิกายนถึง 8 ธันวาคม 2020 และมีการกําหนดค่า PerfromTicketSignature เป็น 1 หรือสูงกว่า การได้มาซึ่งตั๋วล้มเหลวด้วย KRB_GENERIC_ERROR หากผู้โทรส่งตั๋วการให้ตั๋วแบบไม่มี PAC (TGT) เป็นตั๋วหลักฐานโดยไม่แสดงธง USER_NO_AUTH_DATA_REQUIRED
การอัปเดตความปลอดภัยสําหรับ แอปสำหรับ Windows Platform and Frameworks, Windows Graphics, Windows Fundamentals, Windows Cryptography, Windows Virtualization และ Windows Hybrid Storage Services
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูที่เว็บไซต์ คู่มือการอัปเดตความปลอดภัย ใหม่
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้งการอัปเดตและเริ่มการทำงานของอุปกรณ์ใหม่ คุณอาจได้รับข้อผิดพลาด "ไม่สามารถกำหนดค่าการอัปเดตของ Windows กำลังแปลงกลับการเปลี่ยนแปลง อย่าปิดคอมพิวเตอร์ของคุณ" และการอัปเดตอาจแสดงเป็น ล้มเหลวในประวัติการอัปเดต | โดยคาดว่าจะเกิดขึ้นในสถานการณ์ต่อไปนี้:
|
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
สำคัญ ลูกค้าที่ซื้อ การอัปเดตความปลอดภัยที่ขยายเวลา (ESU) สำหรับ เวอร์ชันในสถานที่ของระบบปฏิบัติการเหล่านี้จะต้องปฏิบัติตามขั้นตอนใน KB4522133 เพื่อรับอัปเดตด้านความปลอดภัยต่อไปหลังจากการสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 14 มกราคม 2020
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่ได้รับการสนับสนุน ให้ดูที่ KB4497181
ข้อกำหนดเบื้องต้น:
คุณต้องติดตั้งการอัปเดตที่ระบุไว้ด้านล่างและ เริ่มการทำงานของอุปกรณ์ใหม่ ก่อนติดตั้งชุดรวมอัปเดตล่าสุด การติดตั้งการอัปเดตนี้ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft
- การอัปเดตสแตกการบริการ (SSU) ของวันที่ 9 เมษายน 2019 (KB4493730) เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU นี้ ให้ค้นหาใน Microsoft Update Catalog จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น
- อัปเดต SHA-2 ล่าสุด (KB4474419) เผยแพร่ในวันที่ 8 ตุลาคม 2019 หากคุณกำลังใช้ Windows Update, อัปเดต SHA-2 ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SHA-2 โปรดดู ข้อกำหนดการสนับสนุนการเซ็นโค้ด 2019 SHA-2 สำหรับ Windows และ WSUS
- แพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน (KB4538484) ของ Extended Security Updates (ESU) หรือการอัปเดตสําหรับแพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน Extended Security Updates (ESU) (KB4575904) แพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU จะมีให้กับคุณจาก WSUS เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับแพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU ให้ค้นหาใน Microsoft Update Catalog
หลังจากติดตั้งรายการข้างต้น Microsoft ขอแนะนําให้คุณติดตั้ง SSU (KB4580971) ล่าสุด หากคุณกำลังใช้ Windows Update, SSU ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ ถ้าคุณเป็นลูกค้า ESU เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update หากคุณเป็นลูกค้า ESU |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows Server 2008 Service Pack 2 การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4598288