หมายเหตุ
สิ่งสําคัญ Adobe Flash Player สิ้นสุดการสนับสนุนเมื่อวันที่ 31 ธันวาคม 2020 สําหรับข้อมูลเพิ่มเติม โปรดดูการสิ้นสุดการสนับสนุน Adobe Flash ในวันที่ 31 ธันวาคม 2020 เนื้อหา Flash จะถูกบล็อกไม่ให้ทํางานใน Flash Player ตั้งแต่วันที่ 12 มกราคม 2021 สําหรับข้อมูลเพิ่มเติม โปรดดูหน้าข้อมูลทั่วไปของ EOL ของ Adobe Flash Player
หมายเหตุ
สําคัญ: Windows Server 2012 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้วและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ที่เป็นทางเลือก (ที่เรียกว่าการเผยแพร่ "C" หรือ "D") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
หมายเหตุ
สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows Server 2012
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงและการแก้ไขซึ่งเป็นส่วนหนึ่งของการอัปเดต KB4592468 (เผยแพร่เมื่อ 8 ธันวาคม 2020 ก่อนหน้า) และแก้ไขปัญหาต่อไปนี้:
แก้ไขปัญหาช่องโหว่ของการเลี่ยงผ่านความปลอดภัยที่มีอยู่ในวิธีที่การผูก Printer Remote Procedure Call (RPC) จัดการการรับรองความถูกต้องสําหรับส่วนติดต่อ Winspool ระยะไกล สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB4599464
แก้ไขปัญหาช่องโหว่ด้านความปลอดภัยกับเซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTPS หลังจากที่คุณติดตั้งการอัปเดตนี้ เซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTPS จะไม่สามารถใช้พร็อกซีผู้ใช้เพื่อตรวจหาการอัปเดตตามค่าเริ่มต้นได้ การสแกนที่ใช้เซิร์ฟเวอร์เหล่านี้จะล้มเหลวหากไคลเอ็นต์ไม่มีพร็อกซีระบบที่กําหนดค่าไว้
หากคุณต้องใช้พร็อกซีผู้ใช้ คุณต้องกําหนดค่าลักษณะการทํางานโดยใช้นโยบาย Windows Update อนุญาตให้ใช้พร็อกซีผู้ใช้เป็นทางเลือกเมื่อการตรวจสอบโดยใช้พร็อกซีระบบล้มเหลว เพื่อให้แน่ใจว่ามีความปลอดภัยระดับสูงสุด เพิ่มใช้ประโยชน์จากการปักหมุดใบรับรอง Transport Layer Security (TLS) ของ Windows Server Update Services (WSUS) บนอุปกรณ์ทั้งหมด สําหรับข้อมูลเพิ่มเติม โปรดดูการเปลี่ยนแปลงการสแกน ความปลอดภัยที่ได้รับการปรับปรุงสําหรับอุปกรณ์ Windows
หมายเหตุ การเปลี่ยนแปลงนี้ไม่มีผลต่อลูกค้าที่ใช้เซิร์ฟเวอร์ HTTP WSUS
แก้ไขปัญหาที่ไซต์หลักในขอบเขต Managed Identity for Application (MIT) ที่เชื่อถือได้ไม่ได้รับตั๋วบริการ Kerberos จากตัวควบคุมโดเมน (DC) Active Directory ปัญหานี้เกิดขึ้นหลังจากติดตั้ง Windows Updates ที่มีการป้องกัน CVE-2020-17049 ที่เผยแพร่ระหว่างวันที่ 10 พฤศจิกายนถึง 8 ธันวาคม 2020 และมีการกําหนดค่า PerfromTicketSignature เป็น 1 หรือสูงกว่า การรับตั๋วล้มเหลวกับ KRB_GENERIC_ERROR หากผู้โทรส่งตั๋วการให้ตั๋วแบบไม่มี PAC (TGT) เป็นตั๋วหลักฐานโดยไม่แสดงธง USER_NO_AUTH_DATA_REQUIRED
การอัปเดตความปลอดภัยสําหรับ แอปสำหรับ Windows Platform and Frameworks, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization และ Windows Hybrid Storage Services
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูที่เว็บไซต์ คู่มือการอัปเดตความปลอดภัย ใหม่
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณใช้ Windows Update จะมีการเสนอ SSU (KB4566426) ล่าสุดให้คุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows Server 2012, Windows Embedded 8 Standard การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต 4598278