2020 年 8 月 11 日 – KB4571736(月度汇总)

应用对象
Windows Server 2012 Windows Embedded 8 Standard

注意

重要说明:Windows Server 2012 的主流支持已终止,现在正处于扩展支持阶段。 从 2020 年 7 月开始,此操作系统将不再有可选版本(称为“C”或“D”版本)。 处于扩展支持阶段的操作系统仅有累积月度安全更新(称为“B”或“星期二更新”版本)。

注意

  • 重要从 2020 年 7 月开始,由于安全漏洞,所有 Windows 汇报都将禁用 RemoteFX vGPU 功能。 有关漏洞的详细信息,请参阅CVE-2020-1036KB4570006。 安装此更新后,尝试启动启用了 RemoteFX vGPU 的虚拟机 (VM) 将失败,并显示如下消息:

  • “无法启动虚拟机,因为所有支持 RemoteFX 的 GPU 都在 Hyper-V 管理器中禁用。”

  • “无法启动虚拟机,因为服务器的 GPU 资源不足。”

  • 如果 重新启用 RemoteFX vGPU,将显示如下所示的消息:

  • “我们不再支持 RemoteFX 3D 视频适配器。 如果仍在使用此适配器,则可能容易受到安全风险。 了解详细信息 (https://go.microsoft.com/fwlink/?linkid=2131976) ”

注意

自 2020 年 2 月 11 日起,Internet Explorer 10 不再受支持。 若要获取适用于 Windows Server 2012 或 Windows 8 Embedded Standard 的 Internet Explorer 11,请参阅 KB4492872。 安装以下适用更新之一,以便使用最新的安全修补程序保持更新:

  • 适用于 Windows Server 2012 的 Internet Explorer 11 累积更新。
  • 适用于 Windows 8 Embedded Standard 的 Internet Explorer 11 累积更新。
  • 2020 年 8 月月度汇总。

改进和修复

此安全更新包括 2020 年 7 月 14 日发布的更新KB4565537 () 的改进和修补程序,并解决了以下问题:

  • 解决了阻止您安装某些 .msi 应用的问题。 当设备由将 AppData 文件夹重定向到网络文件夹的组策略管理时,将发生这种情况。
  • 解决了 通用 Windows 平台 (UWP) 应用在应用没有企业身份验证功能时允许单一登录身份验证的问题。 随着 CVE-2020-1509 的发布,UWP 应用程序可能会开始提示用户输入凭据。
  • 解决了在 Microsoft Edge IE 模式下从 SharePoint 网站打开多个文档时的问题。
  • 解决了 Microsoft Edge IE 模式下使用定位链接浏览时出现的问题。
  • 解决了在 Microsoft Edge IE 模式下加载浏览器帮助程序对象的问题。
  • 解决了依赖 JScript 脚本引擎的某些应用程序在负载下变得无响应的问题。
  • 解决了Windows 更新扫描期间可能出现错误0x8007000E的问题。
  • 解决了打印到配置为通用命名约定 (UNC) 路径或共享网络打印机的本地端口的问题。 这些端口不再显示在“打印服务器属性”对话框的“端口”选项卡上的控制面板中。 安装 2020 年 5 月至 2020 年 7 月间发布的 Windows 汇报后,会出现此问题。
  • Windows 应用平台和框架、Windows 图形、Windows 媒体、Windows Shell、Windows 云基础结构、Windows 身份验证、Windows 内核、Windows 混合云网络、Windows 外围设备、Windows 网络安全和容器、Windows 存储和文件系统、Windows 文件服务器和群集、Windows 混合存储服务、Windows SQL 组件、Microsoft脚本引擎和 Windows 远程桌面的安全更新。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

此更新中的已知问题

问题 解决方法
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行下列操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

如何获取此更新

在安装此更新之前

我们强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果使用的是 Windows 更新,将自动向你提供最新 SSU (KB4566426)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows Server 2012、Windows Embedded 8 Standard
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载 更新4571736的文件信息