8 вересня 2020 р. – KB4577038 (щомісячний пакет)

Застосовується до
Windows Server 2012 Windows Embedded 8 Standard

Примітка.

ВАЖЛИВО Windows ServerБазова підтримка Windows Server 2012 завершилася, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не будуть виходити додаткові випуски (відомі як "C" або "D"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").

Примітка.

  • ВАЖЛИВО Починаючи з липня 2020 року, всі оновлення Windows UpdatesОновлення вимикатимуть функцію RemoteFX vGPU через вразливість системи безпеки. Докладні відомості про вразливості див. в статтяхCVE-2020-1036 і KB4570006. Після інсталяції цього оновлення віртуальні машини (VM) з увімкнутим RemoteFX vGPU завершуються помилкою, і з'являються повідомлення на кшталт таких:

  • "Не вдається запустити віртуальну машину, оскільки всі графічні процесори з підтримкою RemoteFX вимкнено в Hyper-V Manager."

  • "Не вдається запустити віртуальну машину, оскільки на сервері недостатньо ресурсів графічного процесора."

  • Якщо повторно ввімкнути RemoteFX vGPU, з'явиться повідомлення приблизно такого змісту:

  • "Ми більше не підтримуємо 3D-відеоадаптер RemoteFX. Якщо цей адаптер продовжується, ви можете стати вразливим до загроз безпеці. Докладніше (https://go.microsoft.com/fwlink/?linkid=2131976)"

Примітка.

Станом на 11 лютого 2020 р. Internet Explorer 10 більше не підтримується. Щоб отримати Internet Explorer 11 для Windows Server 2012 або Windows 8 Embedded Standard, перегляньте KB4492872. Інсталюйте одне з наведених нижче застосовних оновлень, щоб отримати останні виправлення системи безпеки.

  • Сукупне оновлення для Internet Explorer 11 для Windows Server 2012.
  • Сукупне оновлення для Internet Explorer 11 для Windows 8 Embedded Standard.
  • Щомісячне зведення від 8 вересня 2020 р.

Покращення та виправлення

Це оновлення системи безпеки містить загальні покращення та виправлення, які входили в оновлення KB4571736 (випущене 11 серпня 2020 р.). Воно усуває ось які помилки:

  • Оновлення інформації про часовий пояс для Юкону, Канада.
  • Вирішено проблему вразливості системи безпеки для проксі-серверів користувачів та серверів інтрамережі на основі HTTP. Після інсталяції цього оновлення сервери інтрамережі на основі протоколу HTTP не зможуть використовувати проксі-сервер користувача для виявлення оновлень за замовчуванням. Перевірки, які використовують ці сервери, завершаться помилкою, якщо клієнти не мають настроєного системного проксі-сервера. Якщо потрібно використовувати проксі-сервер користувача, слід налаштувати поведінку за допомогою політики Windows Update "Дозволити використовувати проксі-сервер користувача як резервний варіант у разі невдалого виявлення системного проксі". Ця зміна не вплине на користувачів, які захищають свої сервери служби Windows Server Update Services (WSUS), що використовують протоколи TLS або SSL. Додаткові відомості див. в статті "Покращення безпеки для пристроїв, які отримують оновлення через служби WSUS".
  • Оновлення системи безпеки для платформи та інфраструктури Windows App, компонента Windows Graphics, компонента введення та створення Windows, Windows Media, хмарної інфраструктури Windows, автентифікації Windows, Windows Cryptography, Windows Fundamentals, ядра Windows, гібридних хмарних мереж Windows, периферійних пристроїв із Windows, сховища та файлових систем Windows, мережевої безпеки та контейнерів Windows Windows Update Stack, обробник сценаріїв Microsoft і компоненти Windows SQL.

Докладні відомості про усунуті вразливості системи безпеки див. в Посібнику з оновлень системи безпеки.

Відомі проблеми в цьому оновленні

Ознака Тимчасове вирішення
Певні операції, як-от перейменування, що виконуються з файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчуватися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора. Виконайте одну з таких дій:

  • Виконайте операцію з процесу, що має права адміністратора.
  • Виконайте операцію з вузла, що не має власника CSV.
Корпорація Майкрософт працює над усуненням цієї проблеми та надасть оновлення в наступному випуску.

Отримання оновлення

Перед інсталяцією цього оновлення

Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB4566426) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows Server 2012, Windows Embedded 8 Standard
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4577038.