时间:2021-03-13 来源:win10官网 游览量: 次
Win8.1 / Server 2012更新KB5000848、KB5000853
Microsoft已发布Win8.1的各种更新。但是,这些更新也可用于Windows Server 2012 R2。这里是有关它们的一些信息。
Win8.1和Windows Server 2012 R2的更新
对于Win8.1和Windows Server 2012 R2,已发布汇总和仅安全更新。Win8.1和Windows Server 2012 R2的更新历史记录可以在此Microsoft页面上找到。
重要说明:从2020年7月开始,由于漏洞CVE-2020-1036(请参阅KB4570006),所有Windows更新均禁用RemoteFX vGPU功能。安装此更新后,尝试启动启用了RemoteFX vGPU的虚拟机(VM)将会失败。
此外,Adobe对Flash Player的支持将于2020年12月31日到期,并且自2021年1月12日起将不再支持Flash。
适用于Win8.1 / Server 2012 R2的KB5000848(每月汇总)
更新KB5000848(Win8.1和Windows Server 2012 R2每月汇总)包含改进和修补程序,并解决了以下问题。
• 解决了同一领域中的非本地设备无法从Active Directory DC接收Kerberos服务票证的问题。即使安装的Windows Update包含在2020年11月10日至2020年12月8日之间发布的CVE-2020-17049保护并将PerfromTicketSignature配置为1或更大,也会出现此问题。如果呼叫者提交了无PAC票证授予票证(TGT)作为证据票证,而没有在“用户帐户控制”中为用户设置USER_NO_AUTH_DATA_REQUIRED标志,则票证获取失败,并带有KRB_GENERIC_ERROR。
• 解决了CVE-2021-1640中记录的与提交到“ FILE:”端口的打印作业有关的特权提升安全漏洞。从2021年3月9日及之后安装Windows更新之后,在重新启动打印后台处理程序服务或重新启动OS之前处于挂起状态的打印作业将保持错误状态。后台打印程序服务处于联机状态时,手动删除受影响的打印作业,然后将其重新提交到打印队列。
• Windows基础,Windows Shell,Windows UAC,Windows混合云网络,Windows Media和Windows图形的安全更新。
此更新由Windows Update自动下载和安装,也可以从Microsoft Update目录和通过WSUS获得。如果手动安装,则必须预先安装最新的服务堆栈更新(日期为2020年7月14日的SSU KB4566425)-尽管无法卸载此SSU。
Microsoft知道与更新有关的以下问题:您对群集共享卷(CSV)上的文件或文件夹执行的某些操作(如重命名)可能会失败,并显示错误“ STATUS_BAD_IMPERSONATION_LEVEL(0xC00000A5)”。当您从不具有管理员特权的进程中对CSV所有者节点执行操作时,会发生这种情况。KB文章提出了解决此问题的解决方法。
适用于Win8.1 / Server 2012 R2的KB5000853(仅安全更新)
更新KB5000853(Win8.1和Windows Server 2012 R2的仅安全质量更新)解决了以下问题。
• 解决了同一领域中的非本地设备无法从Active Directory DC接收Kerberos服务票证的问题。即使安装的Windows Update包含在2020年11月10日至2020年12月8日之间发布的CVE-2020-17049保护并将PerfromTicketSignature配置为1或更大,也会出现此问题。如果呼叫者提交了无PAC票证授予票证(TGT)作为证据票证,而没有在“用户帐户控制”中为用户设置USER_NO_AUTH_DATA_REQUIRED标志,则票证获取失败,并带有KRB_GENERIC_ERROR。
• Windows基础,Windows Shell,Windows UAC,Windows混合云网络,Windows Media和Windows图形的安全更新。
该更新包含与汇总更新相同的修补程序,可以通过WSUS分发,也可以从Microsoft更新目录中获得。如果手动安装,则应事先安装最新的服务堆栈更新(SSU)KB4566425。此外,应安装Internet Explorer 11的累积安全更新KB5000800。这是因为那里的漏洞可能正在被积极利用。