重要
Windows 8.1和Windows Server 2012 R2 已结束主流支持,并且现在处于扩展支持状态。 从 2020 年 7 月开始,此操作系统将不再有可选的非安全版本 (称为“C”版本) 。 处于扩展支持阶段的操作系统仅有累积月度安全更新(称为“B”或“星期二更新”版本)。
有关各种类型的 Windows 更新(例如关键更新、安全更新、驱动程序更新、Service Pack 更新等)的信息,请参阅以下文章。 若要查看其他笔记和消息,请参阅Windows 8.1和Windows Server 2012 R2 更新历史记录主页。
重要
2021 年 3 月 9 日
作为 Adobe Flash 支持终止的一部分,KB4577586现在可从 Windows 更新 (WU) 和 Windows Server Update Services (WSUS) 作为可选更新。 安装 KB4577586 将从 Windows 设备中永久删除 Adobe Flash Player。 安装后,无法卸载此更新。 有关Microsoft计划的更多详细信息,请参阅 Adobe Flash Player 终止支持更新。
改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 解决了同一领域的非本机设备不从 Active Directory DC 接收 Kerberos 服务票证的问题。 即使安装了包含 2020 年 11 月 10 日至 12 月 8 日之间发布的 CVE-2020-17049 保护的 Windows 汇报,并且已将 PerfromTicketSignature 配置为 1 或更大,也会出现此问题。 如果调用方提交无 PAC 票证授予票证 (TGT) 作为证据票证,而不在用户帐户控件中为用户设置USER_NO_AUTH_DATA_REQUIRED标志,则票证获取失败并KRB_GENERIC_ERROR。
- Windows 基础知识、Windows Shell、Windows UAC、Windows 混合云网络、Windows 媒体和 Windows 图形的安全更新。
有关已修复的安全漏洞的更多信息,请参阅新安全更新指南网站。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 | 执行下列操作之一:
|
安装 2021 年 3 月 9 日发布的更新后,从某些应用打印时可能会收到意外结果。 问题可能包括:
|
此问题已在 KB5001640 中得到解决。 |
如何获取此更新
安装此更新前
强烈建议在安装最新的汇总之前,为操作系统安装最新的服务堆栈更新 (SSU) 。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用Windows 更新,系统会自动为你提供最新的 SSU (KB4566425) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
提醒 如果使用仅安全更新,则还需要安装所有以前的仅限安全的更新以及 Internet Explorer (KB5000800) 的最新 累积更新。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 否 | 参阅以下其他选项。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows 8.1、Windows Server 2012 R2、Windows Embedded 8.1 工业企业版、Windows Embedded 8.1 工业专业版 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载 更新5000853的文件信息。