2020年8月11日-KB4571729 (每月汇总)

发布日期:

2020/8/11

版本:

月度汇总

重要从7月2020开始,所有 Windows 更新都将禁用RemoteFX vGPU功能,因为存在安全漏洞。 有关该漏洞的详细信息,请参阅CVE-2020-1036KB4570006。 安装此更新后,启动启用了 RemoteFX vGPU 的虚拟机(VM)的尝试将失败,将出现如下所示的消息:

如果重新启用 RemoteFX vGPU,将显示类似如下的消息:

  • "无法启动虚拟机,因为 Hyper-v 管理器中禁用了所有支持 RemoteFX 的 Gpu。"

  • "由于服务器的 GPU 资源不足,虚拟机无法启动。"

  • "不再支持 RemoteFX 3D 视频适配器。 如果你仍在使用此适配器,可能会受到安全风险攻击。 了解详细信息(https://go.microsoft.com/fwlink/?linkid=2131976) "

重要提示 验证是否已安装 "如何获取此更新" 部分中列出的所需更新之前安装此更新。 

重要 使用 Windows Server 2008 R2 SP1 并在安装 2020 年 1 月 14 日更新之前已激活其 ESU 多次激活密钥 (MAK) 加载项的一些客户可能需要重新激活其密钥。 在受影响的设备上重新激活只需操作一次。 有关激活的详细信息,请参阅此博客文章。

重要 WSUS 扫描 cab 文件将继续适用于 Windows 7 SP1 和 Windows Server 2008 R2 SP1。 如果拥有运行这些操作系统但未 ESU 的设备的子集,它们可能会显示为不合规在修补程序管理和合规工具集中。

重要 为这些操作系统的本地版本购买了扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的步骤,以便在扩展支持于 2020 年 1 月 14 日结束后继续接收安全更新。 有关 ESU 和受支持的版本的详细信息,请参阅KB4497181

重要说明 从 2020 年 1 月 15 日开始,将显示一个全屏通知,说明在 2020 年 1 月 14 日支持结束后继续使用 Windows 7 Service Pack 1 的风险。 该通知将一直保留在屏幕上,直到你与其进行交互。 此通知将仅在Windows 7 Service Pack 1的以下版本中出现:

注意 该通知不会显示在加入域的计算机或处于展台模式下的计算机上。

改进和修复

此安全更新包括更新KB4565524 (7月14日发布的2020)的一部分的改进和修补程序,并解决以下问题:

  • 解决阻止安装某些 .msi 应用的问题。 当设备由将 AppData 文件夹重定向到网络文件夹的组策略进行管理时,会出现这种情况。

  • 解决从 SharePoint 网站打开多个文档时的 Microsoft Edge IE 模式中的问题。

  • 解决在使用定位链接进行浏览时发生的 Microsoft Edge IE 模式中的问题。

  • 解决在 Microsoft Edge IE 模式中加载浏览器帮助程序对象的问题。

  • 解决了以下问题:依赖 JScript 脚本引擎的某些应用程序在加载后会停止响应。

  • Windows 应用平台和框架的安全更新,Windows 图形,Windows Media,Windows 云基础结构,Windows 身份验证,windows 内核,Windows 混合云网络,Windows 外设,Windows 存储和文件系统,Windows 网络安全性和容器,Windows 文件服务器和群集,Windows 混合存储服务,Microsoft 脚本引擎,以及 Windows SQL 组件。

有关解决的安全漏洞的详细信息,请参考安全更新指南

此更新中的已知问题

问题

解决方法

安装此更新并重启设备后,可能会收到错误 "配置 Windows 更新失败。 还原更改。 不关闭计算机 ",并且更新可能会在更新历史记录中显示为失败

以下情况下会出现这种情况:

  • 若要在运行 ESU 不支持的版本的设备上安装此更新,请执行以下操作。 有关支持的版本的完整列表,请参阅KB4497181

  • 如果你没有安装和激活 ESU MAK 附加设备密钥。

如果你已购买 ESU 密钥并遇到此问题,请确保应用了所有先决条件,并且已激活密钥。 有关激活的详细信息,请参阅此博客文章。 有关先决条件的信息,请参阅本文的 "如何获取此更新" 部分。

对群集共享卷(CSV)上的文件或文件夹执行的某些操作(如重命名)可能失败,并出现错误 "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)"。 在不具有管理员权限的进程中对 CSV 所有者节点执行此操作时,会发生这种情况。

执行以下操作之一:

  • 从具有管理员权限的进程执行操作。

  • 从没有 CSV 所有权的节点执行操作。

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

如何获取此更新

在安装此更新之前

先决条件:

必须安装下面列出的更新,然后 重启设备安装最新的汇总前 。 安装这些更新可提高更新过程的可靠性,并在安装汇总和应用 Microsoft 安全修补程序时缓解潜在问题。

  1. 2019 年 3 月 12 日服务堆栈更新 (SSU) (KB4490628)。 若要获取此 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。 安装仅 SHA-2 签名的更新时,需要此更新。

  2. 最新 SHA-2 更新 (KB4474419) 已于 2019 年 9 月 10 日发布。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 安装仅 SHA-2 签名的更新时,需要此更新。 有关 SHA-1 更新的详细信息,请参阅适用于 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求

  3. 5月12日、2020 SSU (KB4555449)或更高版本。 若要获取此 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。

  4. 扩展安全更新 (ESU) 许可准备包 (KB4538483) 于 2020 年 2 月 11 日发布。 将从 WSUS 向你提供 ESU 许可准备包。 若要获取 ESU 许可准备程序包的单独程序包,请在Microsoft 更新目录中进行搜索。

安装上述各项后,强烈建议您安装最新SSU (KB4570673)。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU(如果你是 ESU 客户)。 若要获取最新 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题。

安装此更新

发布渠道

可用

下一步

Windows Update 和 Microsoft Update

无。 如果你是 ESU 客户,此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品: Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1、Windows Embedded Standard 7 Service Pack 1、Windows Embedded POSReady 7、Windows 小型电脑

分类: 安全更新

 

文件信息

有关此更新中提供的文件的列表,请下载累积更新4571729的文件信息

需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

谢谢您的反馈意见!

谢谢你的反馈! 可能需要转接到 Office 支持专员。

×