9 พฤศจิกายน 2021—KB5007255 (การอัปเดตด้านความปลอดภัยเท่านั้น)

นำไปใช้กับ
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

บทสรุป

เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยนี้ รวมถึงการปรับปรุงและแก้ไขปัญหา ปัญหาอันเป็นที่ทราบ และวิธีรับการอัปเดต

สำคัญ

  • Windows 8.1 และ Windows Server 2012 R2 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้วและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ทางเลือกที่ไม่ใช่ความปลอดภัย (ที่เรียกว่าการเผยแพร่ "C") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
  • สําหรับข้อมูลเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สําคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม, Service Pack ฯลฯ โปรดดู บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่น ๆ ดูโฮมเพจประวัติการอัปเดต Windows 8.1 และ Windows Server 2012 R2

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • แก้ไขปัญหาที่ทราบแล้วซึ่งอาจป้องกันไม่ให้อุปกรณ์ดาวน์โหลดและติดตั้งโปรแกรมควบคุมเครื่องพิมพ์เมื่ออุปกรณ์พยายามเชื่อมต่อกับเครื่องพิมพ์เครือข่ายเป็นครั้งแรก เราได้พบปัญหานี้บนอุปกรณ์ที่เข้าถึงเครื่องพิมพ์โดยใช้เซิร์ฟเวอร์การพิมพ์ที่ใช้การเชื่อมต่อ HTTP
  • แก้ไขปัญหาที่ทราบซึ่งป้องกันไม่ให้เซิร์ฟเวอร์การพิมพ์ทางอินเทอร์เน็ตบรรจุคุณสมบัติเครื่องพิมพ์ที่มีการปรับเปลี่ยนอย่างถูกต้องก่อนที่จะส่งแพคเกจไปยังไคลเอ็นต์
  • แก้ไขปัญหาที่บางแอปอาจมีผลลัพธ์ที่ไม่คาดคิดเมื่อแสดงองค์ประกอบบางส่วนของส่วนติดต่อผู้ใช้หรือเมื่อวาดภาพภายในแอป คุณอาจพบปัญหานี้กับแอปที่ใช้ GDI+ และตั้งค่าวัตถุปากกาความกว้างเป็นศูนย์ (0) บนจอแสดงผลที่มีจุดต่อนิ้ว (DPI) หรือความละเอียดสูง หรือหากแอปใช้การปรับขนาด

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูเว็บไซต์คู่มือการอัปเดตความปลอดภัยฉบับใหม่และ Security Updates เดือนพฤศจิกายน 2021

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
หลังจากติดตั้งการอัปเดตนี้ ไคลเอ็นต์การพิมพ์ของ Windows อาจพบข้อผิดพลาดต่อไปนี้เมื่อเชื่อมต่อกับเครื่องพิมพ์ระยะไกลที่ใช้ร่วมกันบนเซิร์ฟเวอร์การพิมพ์ของ Windows:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
หมายเหตุ ปัญหาการเชื่อมต่อเครื่องพิมพ์ที่อธิบายไว้ในปัญหานี้เกิดขึ้นเฉพาะกับเซิร์ฟเวอร์การพิมพ์ และมักไม่พบในอุปกรณ์ที่ออกแบบมาสําหรับการใช้งานที่บ้าน สภาพแวดล้อมการพิมพ์ที่ได้รับผลกระทบจากปัญหานี้มักพบในองค์กรและองค์กร
ปัญหานี้แก้ไขได้ใน KB5008285
หลังจากติดตั้งการอัปเดตนี้ในตัวควบคุมโดเมน (DC) ของคุณ คุณอาจมีปัญหาการรับรองความถูกต้องล้มเหลวบนเซิร์ฟเวอร์ที่เกี่ยวข้องกับตั๋ว Kerberos ที่ได้รับผ่าน S4u2self ความล้มเหลวในการรับรองความถูกต้องเป็นผลมาจาก Kerberos Ticket ที่ได้รับผ่าน S4u2self และใช้เป็นตั๋วหลักฐานสําหรับการเปลี่ยนโพรโทคอลเพื่อมอบหมายบริการ Backend ซึ่งไม่สามารถตรวจสอบความถูกต้องลายเซ็นได้ การรับรองความถูกต้อง Kerberos จะล้มเหลวในสถานการณ์การมอบหมาย Kerberos ที่ใช้บริการส่วนหน้าเพื่อรับตั๋ว Kerberos ในนามของผู้ใช้เพื่อเข้าถึงบริการ Backend
ข้อสําคัญ สถานการณ์การมอบหมาย Kerberos ที่ไคลเอ็นต์ Kerberos ให้บริการ Front-End ด้วยตั๋วหลักฐานจะไม่ได้รับผลกระทบ สภาพแวดล้อม Pure Azure Active Directory จะไม่ได้รับผลกระทบจากปัญหานี้
ผู้ใช้ในสภาพแวดล้อมของคุณอาจไม่สามารถลงชื่อเข้าใช้บริการหรือแอปพลิเคชันโดยใช้การลงชื่อเข้าระบบครั้งเดียว (SSO) โดยใช้ Active Directory ภายในองค์กรหรือในสภาพแวดล้อม Azure Active Directory แบบไฮบริด Updates ที่ติดตั้งบนอุปกรณ์ไคลเอ็นต์ Windows จะไม่ก่อให้เกิดหรือมีปัญหานี้
สําหรับอาการเพิ่มเติมและข้อผิดพลาดเฉพาะที่เกี่ยวข้องกับปัญหาที่ทราบนี้ โปรดดูปัญหาที่ทราบแล้วในสถานภาพการเผยแพร่ Windows
ปัญหานี้แก้ไขได้ใน KB5008603
หลังจากติดตั้งการอัปเดตนี้ Microsoft Installer (MSI) อาจมีปัญหาในการซ่อมแซมหรืออัปเดตแอป แอปที่ทราบว่าได้รับผลกระทบ รวมถึงบางแอปจาก Kaspersky แอปที่ได้รับผลกระทบอาจไม่สามารถเปิดได้หลังจากพยายามอัปเดตหรือซ่อมแซมแล้ว ปัญหานี้แก้ไขได้ใน KB5008285

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

เราขอแนะนําอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สําหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณใช้ Windows Update จะมีการเสนอ SSU (KB5001403) ล่าสุดให้คุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

เตือนความจํา หากคุณใช้การอัปเดตความปลอดภัยเท่านั้น คุณจะต้องติดตั้งการอัปเดตความปลอดภัยเท่านั้นเวอร์ชันก่อนหน้าทั้งหมด และการอัปเดตแบบสะสมล่าสุดสําหรับ Internet Explorer (KB5006671)

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ไม่ ดูตัวเลือกอื่นๆ ด้านล่าง
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดต 5007255