Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Embedded Standard 7 Service Pack 1 Windows Embedded POSReady 7 Windows Thin PC

发布日期:

2020/9/8

版本:

月度汇总

"新建" 重要 Windows Embedded Standard 7 Service Pack 1 (WES 7)的扩展支持将于2020年10月13日结束。 已购买了适用于 本地版本的操作系统的扩展安全更新(ESU)的客户必须遵循特定过程,才能继续接收安全更新。 有关详细信息,请参阅 KB4522133

重要说明从 2020 年 7 月开始,所有 Windows 更新都将禁用 RemoteFX vGPU 功能,因为它存在安全漏洞。 有关该漏洞的详细信息,请参阅CVE-2020-1036KB4570006。 安装此更新后,启动启用了 RemoteFX vGPU 的虚拟机(VM)的尝试将失败,将出现如下所示的消息:

如果重新启用 RemoteFX vGPU,将显示类似如下的消息:

  • "无法启动虚拟机,因为 Hyper-v 管理器中禁用了所有支持 RemoteFX 的 Gpu。"

  • "由于服务器的 GPU 资源不足,虚拟机无法启动。"

  • "不再支持 RemoteFX 3D 视频适配器。 如果你仍在使用此适配器,可能会受到安全风险攻击。 了解详细信息(https://go.microsoft.com/fwlink/?linkid=2131976) "

重要提示 验证是否已安装 "如何获取此更新" 部分中列出的所需更新之前安装此更新。 

重要 WSUS 扫描 cab 文件将继续适用于 Windows 7 SP1 和 Windows Server 2008 R2 SP1。 如果拥有运行这些操作系统但未 ESU 的设备的子集,它们可能会显示为不合规在修补程序管理和合规工具集中。

重要 为这些操作系统的本地版本购买了扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的步骤,以便在扩展支持于 2020 年 1 月 14 日结束后继续接收安全更新。 有关 ESU 和受支持的版本的详细信息,请参阅KB4497181

重要说明 从 2020 年 1 月 15 日开始,将显示一个全屏通知,说明在 2020 年 1 月 14 日支持结束后继续使用 Windows 7 Service Pack 1 的风险。 该通知将一直保留在屏幕上,直到你与其进行交互。 此通知将仅在Windows 7 Service Pack 1的以下版本中出现:

注意 该通知不会显示在加入域的计算机或处于展台模式下的计算机上。

改进和修复

此安全更新包括更新 KB4571729 (2004年8月 11 2020 日发布)的一部分改进和修补程序,并解决以下问题:

  • 更新 Yukon (加拿大)时区信息。 有关详细信息,请参阅在 Yukon 的 Windows for 加拿大中 DST 更改: 20209 月8日。

  • 解决了用户代理和基于 HTTP 的 intranet 服务器的安全漏洞问题。 安装此更新后,基于 HTTP 的 intranet 服务器无法利用用户代理默认检测更新。 如果客户端未配置系统代理,则使用这些服务器的扫描将失败。 如果必须利用用户代理,则必须使用 Windows 更新策略 "允许将用户代理用作回退,如果使用系统代理进行检测失败" 来配置行为。此更改不会影响安全使用传输层安全性(TLS)或安全套接字层(SSL)协议的 Windows Server 更新服务(WSUS)服务器的客户。 有关详细信息,请参阅改善通过 WSUS 接收更新的设备的安全性

  • Windows 应用平台和框架的安全更新,Windows 图形,Windows Media,Windows 云基础结构,Windows 身份验证,Windows 加密,Windows 内核,Windows 混合云网络,Windows 外设,Windows 存储和文件系统,Windows 网络安全性和容器,Microsoft 脚本引擎,以及 Windows SQL 组件。

有关解决的安全漏洞的详细信息,请参考安全更新指南

此更新中的已知问题

问题

解决方法

安装此更新并重启设备后,可能会收到错误 "配置 Windows 更新失败。 还原更改。 不关闭计算机 ",并且更新可能会在更新历史记录中显示为失败

以下情况下会出现这种情况:

  • 若要在运行 ESU 不支持的版本的设备上安装此更新,请执行以下操作。 有关支持的版本的完整列表,请参阅 KB4497181

  • 如果你没有安装和激活 ESU MAK 附加设备密钥。

如果你已购买 ESU 密钥并遇到此问题,请确保应用了所有先决条件,并且已激活密钥。 有关激活的详细信息,请参阅此博客文章。 有关先决条件的信息,请参阅本文的 "如何获取此更新" 部分。

对群集共享卷(CSV)上的文件或文件夹执行的某些操作(如 重命名)可能失败,并出现错误 "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)"。 在不具有管理员权限的进程中对 CSV 所有者节点执行此操作时,会发生这种情况。

执行以下操作之一: 

  • 从具有管理员权限的进程执行操作。 

  • 从没有 CSV 所有权的节点执行操作。 

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 

安装此更新后,图形设备接口(GDI)可能会错误地访问内部区域,从而导致意外的 UI 体验。 此问题可能会导致其他或缺失屏幕元素、屏幕闪烁或尾部屏幕。

KB4580345中解决了此问题。

如何获取此更新

在安装此更新之前

先决条件:

必须安装下面列出的更新,然后 重启设备安装最新的汇总前 。 安装这些更新可提高更新过程的可靠性,并在安装汇总和应用 Microsoft 安全修补程序时缓解潜在问题。

  1. 2019 年 3 月 12 日服务堆栈更新 (SSU) (KB4490628)。  若要获取此 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。 安装仅 SHA-2 签名的更新时,需要此更新。

  2. 最新 SHA-2 更新 (KB4474419) 已于 2019 年 9 月 10 日发布。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 安装仅 SHA-2 签名的更新时,需要此更新。 有关 SHA-1 更新的详细信息,请参阅适用于 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求

  3. 8月11日、2020 SSU (KB4570673)或更高版本。 若要获取此 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。

  4. 扩展安全更新 (ESU) 许可准备包 (KB4538483) 于 2020 年 2 月 11 日发布。 将从 WSUS 向你提供 ESU 许可准备包。 若要获取 ESU 许可准备程序包的单独程序包,请在Microsoft 更新目录中进行搜索。

安装上述各项后,强烈建议您安装最新SSU (KB4565354)。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU(如果你是 ESU 客户)。 若要获取最新 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题。

安装此更新

发布渠道

可用

下一步

Windows 更新和 Microsoft 更新

无。 如果你是 ESU 客户,此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品: Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1、Windows Embedded Standard 7 Service Pack 1、Windows Embedded POSReady 7、Windows 小型电脑

分类: 安全更新

 

文件信息

有关此更新中提供的文件的列表,请下载累积更新4577051的文件信息

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。