|
重要事項 安裝此更新前,請確認你已安裝「 如何取得此更新 」章節中列出的所需更新。 已購買用於此作業系統內部部署版本延伸安全性更新 (ESU) 的客戶必須遵循 KB4522133 中的程序,方可在延伸支援於 2020 年 1 月 14 日終止後繼續收到安全性更新。 如需有關 ESU 和支援哪些版本的詳細資訊,請參閱 KB4497181。 由於 ESU 在 2020、2021 和 2022) 提供 (年度作為獨立 SKU 提供,且 ESU 只能在 特定 12 個月期間購買,您必須另外購買第二年的 ESU 覆蓋,並在每個適用裝置上啟用新的金鑰,才能在 2021 年持續接收安全更新。 如果您的組織未購買第一年的 ESU 覆蓋,您必須在安裝並啟用第 2 年 MAK 金鑰以接收更新前,為適用的 Windows 7 或 Windows Server 裝置同時購買第 1 年及第 2 年 ESU。 安裝、啟用及部署ESU的步驟在第一年與第二年保障中相同。 欲了解更多資訊,請參閱「為符合資格的 Windows 裝置取得擴展安全匯報,進行批量授權流程,以及作為雲端解決方案提供者購買 Windows 7 ESU,作為 CSP 流程。 如果是內嵌裝置,請連絡原始設備製造商 (OEM)。 欲了解更多資訊,請參閱 ESU第二年部落格。 如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章。 欲查看其他備註與訊息,請參閱 Windows 7 SP1 與 Windows Server 2008 R2 SP1 更新歷史首頁。 |
|---|
改進與修正
此安全更新包含了 2021 年 1 月 12 日 ) (更新 KB4598279 的改進與修正,並解決了以下問題:
- 新增歷史夏令時間 (夏令時間) 巴勒斯坦權力機構的最新更新與修正。
- 探討德語中歐時間翻譯的問題。
- 匯報 Netlogon 權限提升漏洞 (CVE-2020-1472) 啟用強制執行模式。 欲了解更多細節,請參閱 CVE-2020-1472 及 如何管理與 CVE-2020-1472 相關的 Netlogon 安全通道連線變更。
- Windows 應用程式 平台與框架、Windows 混合雲網路及 Windows 核心網路的安全更新。
如需有關已解決安全性弱點的詳細資訊,請參閱安全性更新導覽網站。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 安裝此更新並重新啟動設備後,您可能會收到錯誤「無法設定 Windows 更新」。 正在還原變更。 請勿關機,」更新紀錄中可能會顯示「失敗」。 | 在下列情況中會發生此狀況:
|
| 對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 | 執行下列其中一項:
|
如何取得此更新
安裝此更新之前
重要事項 已購買 ESU) (擴充安全更新的客戶,必須依 照 KB4522133 程序繼續在延長支援結束後繼續接收安全更新。 延伸支援終止日期如下:
- 對於 Windows 7 Service Pack 1 與 Windows Server 2008 R2 Service Pack 1,延伸支援會於 2020 年 1 月 14 日終止。
- 對於 Windows Embedded Standard 7,延伸支援會於 2020 年 10 月 13 日終止。
如需有關 ESU 和支援哪些版本的詳細資訊,請參閱 KB4497181。
備註對於 Windows Embedded Standard 7,必須啟用 Windows Management Instrumentation (WMI) ,才能從 Windows Update 或 Windows Server Update Services 取得更新。
先決條件
在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。
- 2019 年 3 月 12 日服務堆疊更新 (SSU) (KB4490628)。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
- 2019 年 9 月 10 日發行的最新 SHA-2 更新 (KB4474419)。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求。
- 對於 Windows Thin PC,必須安裝 2020 年 8 月 11 日 SSU (KB4570673) 或之後的 SSU,以確保可從 2020 年 10 月 13 日更新開始繼續取得延伸安全性更新。
- 要取得此安全性更新,即使您先前已安裝 ESU 金鑰,仍必須重新安裝「延伸安全性更新 (ESU) 授權準備套件」(KB4538483) 或「延伸安全性更新 (ESU) 授權準備套件更新」((KB4575903)。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝上述物品後,我們強烈建議您安裝最新的 SSU (KB4592510) 。 使用 Windows Update 時,若您是 ESU 顧客,則會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 如果您是 ESU 客戶,此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Windows 7 服務包 1、Windows Server 2008 R2 服務包 1、Windows Embedded Standard 7 服務包 1、Windows 嵌入式 POSReady 7、Windows Thin PC 分類:安全性更新 |
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新4601347的檔案資訊。