สำคัญ
รุ่นนี้รวมถึงแพคเกจการกําจัดแฟลช การใช้การอัปเดตนี้จะลบ Adobe Flash ออกจากอุปกรณ์ สําหรับข้อมูลเพิ่มเติม โปรดดูการอัปเดตเกี่ยวกับการสิ้นสุดการสนับสนุน Adobe Flash Player
สำคัญ
Windows 8.1 และ Windows Server 2012 R2 ได้สิ้นสุดการสนับสนุนหลักตามปกติ และขณะนี้อยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีตัวเลือกการเผยแพร่ที่ไม่ใช่ด้านความปลอดภัยอีกต่อไป (เรียกว่า "C" รุ่น) สําหรับระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนที่ยืดเวลาจะมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (เรียกว่า "B" หรืออัปเดตวันอังคาร)
สําหรับข้อมูลเกี่ยวกับการอัปเดต Windows ประเภทต่างๆ เช่น การอัปเดตที่สําคัญ ความปลอดภัย โปรแกรมควบคุม Service Pack และอื่นๆ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติการอัปเดต Windows 8.1 และ Windows Server 2012 R2
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่ต่อไปนี้:
- เพิ่มการป้องกันการเข้ารหัสลับขั้นสูง Standard (AES) สําหรับ CVE-2021-33757 สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB5004605
- ลบการสนับสนุนสําหรับการตั้งค่า PerformTicketSignature และเปิดใช้งาน โหมดการบังคับใช้อย่างถาวร สําหรับข้อมูลเพิ่มเติมและขั้นตอนเพิ่มเติมในการเปิดใช้งานการป้องกันบนเซิร์ฟเวอร์ตัวควบคุมโดเมน ให้ดู การจัดการการปรับใช้การเปลี่ยนแปลง Kerberos S4U สําหรับ CVE-2020-17049
- การอัปเดตความปลอดภัยสําหรับแอปสําหรับ Windows, พื้นฐานของ Windows, การรับรองความถูกต้องของ Windows, ความปลอดภัยของระบบปฏิบัติการ Windows และ Windows Graphics
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้งการอัปเดตที่เผยแพร่เมื่อวันที่ 13 กรกฎาคม 2021 บนตัวควบคุมโดเมน (DC) ในสภาพแวดล้อม เครื่องพิมพ์ สแกนเนอร์ และอุปกรณ์มัลติฟังก์ชันที่ไม่สอดคล้องกับส เปค RFC 4556 ส่วนที่ 3.2.1 อาจไม่สามารถพิมพ์ได้เมื่อใช้การรับรองความถูกต้องสมาร์ทการ์ด (PIV) | สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ โปรดดูที่ KB5005408 - การรับรองความถูกต้องสมาร์ทการ์ดอาจทําให้การพิมพ์และการสแกนล้มเหลว |
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
เราขอแนะนําให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุดสําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณใช้ Windows Update SSU ล่าสุด (KB5001403) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
จดหมาย เตือน ชำระ เงิน หากคุณใช้การอัปเดตความปลอดภัยเท่านั้น คุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นก่อนหน้านี้ทั้งหมดและการอัปเดตแบบสะสมล่าสุดสําหรับ Internet Explorer (KB5004233)
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ไม่ | ดูตัวเลือกอื่นๆ ด้านล่าง |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 5004285 การอัปเดต