12 січня 2021 р. – KB4598278 (щомісячний пакет)

Застосовується до
Windows Server 2012 Windows Embedded 8 Standard

Примітка.

ВАЖЛИВО Adobe Flash Player завершився 31 грудня 2020 року. Докладніші відомості див. в документі Завершення підтримки Adobe Flash 31 грудня 2020 р. Запуск Flash-вмісту у Flash Player буде заблоковано з 12 січня 2021 року. Додаткові відомості див. на сторінці із загальною інформацією Adobe Flash Player EOL.

Примітка.

ВАЖЛИВО Windows ServerБазова підтримка Windows Server 2012 завершилася, і зараз надається розширена підтримка. Починаючи з липня 2020 р., для цієї операційної системи більше не будуть виходити додаткові випуски (відомі як "C" або "D"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").

Примітка.

Відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки, оновлення драйверів, пакети оновлень тощо, див. в наступній статті. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows Server 2012.

Покращення та виправлення

Це оновлення системи безпеки містить загальні покращення та виправлення, які входили в оновлення KB4592468 (випущене раніше 8 грудня 2020 р.). Воно усуває ось які помилки:

  • Вирішено проблему вразливості обходу системи безпеки, яка полягає в тому, як зв'язування віддаленого виклику процедур принтера (RPC) обробляє автентифікацію для віддаленого інтерфейсу Winspool. Додаткові відомості див. в KB4599464.

  • Вирішено проблему вразливості системи безпеки серверів інтрамережі на основі протоколу HTTPS. Після інсталяції цього оновлення сервери інтрамережі на основі протоколу HTTPS не зможуть використовувати проксі-сервер користувача для виявлення оновлень за замовчуванням. Перевірки, які використовують ці сервери, завершаться помилкою, якщо клієнти не мають настроєного системного проксі-сервера.

    Якщо потрібно використовувати проксі-сервер користувача, слід налаштувати поведінку за допомогою політики Windows Update Дозволити використання проксі-сервера користувача як резервного у разі невдалого виявлення системного проксі-сервера. Щоб забезпечити найвищий рівень безпеки, додатково скористайтеся закріпленням сертифіката служби Windows Server Update Services Transport Layer Security (TLS) на всіх пристроях. Докладні відомості див. в статті "Зміни в перевірках: покращена безпека пристроїв Windows".

    Примітка Ця зміна не вплине на клієнтів, які використовують сервери HTTP WSUS.

  • Вирішено проблему, через яку принципал у області довірених керованих ідентичностей для програм (MIT) не отримує квиток служби Kerberos від контролерів домену Active Directory. Ця проблема виникає після інсталяції Windows Оновлення, що містить захист CVE-2020-17049, випущеного в період з 10 листопада по 8 грудня 2020 року, і налаштування PerfromTicketSignature значення 1 або вище. Отримання квитка не відбувається з KRB_GENERIC_ERROR , якщо абоненти подають квиток без PAC Ticket Granting Ticket (TGT) як квиток-доказ без надання прапорця USER_NO_AUTH_DATA_REQUIRED .

  • Оновлення системи безпеки для платформи та інфраструктури Windows App, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, віртуалізації Windows і служб гібридного сховища Windows.

Докладні відомості про усунуті вразливості системи безпеки див. на новому веб-сайті " Посібник з оновлень системи безпеки ".

Відомі проблеми в цьому оновленні

Ознака Тимчасове вирішення
Певні операції, як-от перейменування, що виконуються з файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчуватися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора. Виконайте одну з таких дій:

  • Виконайте операцію з процесу, що має права адміністратора.
  • Виконайте операцію з вузла, що не має власника CSV.
Корпорація Майкрософт працює над усуненням цієї проблеми та надасть оновлення в наступному випуску.

Отримання оновлення

Перед інсталяцією цього оновлення

Наполегливо рекомендуємо інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього зведеного оновлення. Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB4566426) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows Server 2012, Windows Embedded 8 Standard
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4598278.