10 สิงหาคม 2021—KB5005106 (การอัปเดตด้านความปลอดภัยเท่านั้น)

นำไปใช้กับ
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

สำคัญ

Windows 8.1 และ Windows Server 2012 R2 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้วและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ทางเลือกที่ไม่ใช่ความปลอดภัย (ที่เรียกว่าการเผยแพร่ "C") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)

สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่น ๆ ดูโฮมเพจประวัติการอัปเดต Windows 8.1 และ Windows Server 2012 R2

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • เปลี่ยนข้อกําหนดสิทธิ์การใช้งานเริ่มต้นสําหรับการติดตั้งโปรแกรมควบคุมเมื่อใช้ Point and Print หลังจากติดตั้งการอัปเดตนี้ คุณต้องมีสิทธิ์ระดับผู้ดูแลระบบเพื่อติดตั้งโปรแกรมควบคุม หากคุณใช้ Point and Print โปรดดู KB5005652, การเปลี่ยนแปลง ลักษณะการทํางานเริ่มต้นของ Point and Print และ CVE-2021-34481 เพื่อดูข้อมูลเพิ่มเติม
  • แก้ไขปัญหาที่การรับรองความถูกต้องด้วยสมาร์ทการ์ด (PIV) ล้มเหลวในเครื่องพิมพ์และสแกนเนอร์ที่ไม่เป็นไปตาม RFC ที่ต้องการการรับรองความถูกต้องสมาร์ทการ์ด สําหรับข้อมูลเพิ่มเติม ให้ดู KB5005391
  • การอัปเดตนี้ยังมีการปรับปรุงความปลอดภัยเบ็ดเตล็ดให้กับฟังก์ชันการทํางานของระบบปฏิบัติการภายใน

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูที่เว็บไซต์ คู่มือการอัปเดตความปลอดภัย ใหม่

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากติดตั้งการอัปเดตนี้ API ระบบไฟล์ที่เข้ารหัส (EFS) OpenEncryptedFileRaw(A/W) ซึ่งมักจะใช้ในซอฟต์แวร์สํารองข้อมูลจะไม่ทํางานเมื่อคุณสํารองข้อมูลไปยังหรือจากอุปกรณ์ Windows Server 2008 SP2 OpenEncryptedFileRaw จะยังคงทํางานได้กับ Windows เวอร์ชันอื่นๆ ทั้งหมด (ภายในและระยะไกล) ลักษณะการทํางานนี้เกิดขึ้นเนื่องจากเราได้แก้ไขปัญหาใน CVE-2021-36942
หมายเหตุ ถ้าคุณไม่สามารถใช้ซอฟต์แวร์สํารองข้อมูลบน Windows 7 SP1 และ Server 2008 R2 SP1 หรือใหม่กว่าหลังจากติดตั้งการอัปเดตนี้ ให้ติดต่อผู้ผลิตซอฟต์แวร์สํารองข้อมูลของคุณสําหรับการอัปเดตและการสนับสนุน
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

เราขอแนะนําอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณใช้ Windows Update จะมีการเสนอ SSU (KB5001403) ล่าสุดให้คุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

เตือนความจํา หากคุณกําลังใช้การอัปเดตความปลอดภัยเท่านั้น คุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นก่อนหน้าทั้งหมด และการอัปเดตแบบสะสมล่าสุดสําหรับ Internet Explorer (KB5005036)

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ไม่ ดูตัวเลือกอื่นๆ ด้านล่าง
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต 5005106