Applies ToWindows Server 2012 Windows Embedded 8 Standard

Releasedatum:

12-1-2021

Versie:

Maandelijks updatepakket

Belangrijk Adobe Flash Player is niet meer ondersteund op 31 december 2020. Zie Adobe Flash-uiteinden van ondersteuning op 31 December 2020voor meer informatie. Flash-inhoud kan niet worden uitgevoerd in Flash Player vanaf 12 januari 2021. Zie EOL voor informatie over de algemene informatie over Adobe Flash Playervoor meer informatie.

Belangrijk Windows Server 2012 heeft het laatste product van de mainstream ondersteuning bereikt en wordt nu ondersteund. vanaf juli 2020, zijn er geen optionele releases meer (ook wel "C" of "D" ) voor dit besturingssysteem. Besturingssystemen in uitgebreide ondersteuning bevatten alleen cumulatieve maandelijkse beveiligingsupdates (ook wel bekend als ' B ' of update dinsdag voor dinsdag).

Zie het volgende artikelvoor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, service packs enzovoort. Als u andere notities en berichten wilt bekijken, gaat u naar de Startpaginavan de Windows Server 2012-update.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat verbeteringen en oplossingen die onderdeel waren van update KB4592468 (uitgebracht op 8 december 2020) en heeft de volgende problemen opgelost:

  • lost een beveiligingslek met betrekking tot het omzeilen van de beveiliging op dat zich voordoet in de manier waarop de RPC-binding (Remote Procedure Call) voor de externe winspool-interface wordt afgehandeld. Zie KB4599464voor meer informatie.

  • lost een probleem op met een beveiligingsprobleem met intranetservers op HTTPS. Na de installatie van deze update kunnen op HTTPS gebaseerde intranetservers geen gebruikers proxy gebruiken om updates standaard te detecteren. Scans waarbij gebruik wordt maken van deze servers mislukken als er geen systeem proxy voor de clients is geconfigureerd. Als u een gebruikers proxy moet gebruiken, moet u het gedrag configureren via het Windows Update-beleid gebruikers proxy mag worden gebruikt als terugval als er niet met de systeem proxy wordt gedetecteerd. Om er zeker van te zijn dat het beveiligingsniveau op de hoogste mate wordt gebruikt, wordt het SSL-certificaat (Windows Server Update Services) voor het gebruik van TLS (Transport Layer Security) op alle apparaten vastgehouden. Voor meer informatie raadpleegt u wijzigingen in scans, verbeterde beveiliging voor Windows-apparaten.Opmerking Deze wijziging heeft geen gevolgen voor klanten die gebruikmaken van HTTP-WSUS-servers.

  • In dit onderwerp wordt een probleem verholpen waarbij een principal in een MIT (Managed Manage Identity)-realm geen Kerberos-service ticket krijgt van Active Directory-domeincontrollers (Dc's). Dit probleem treedt op nadat Windows-updates met CVE-2020-17049- beveiligingen die zijn uitgebracht tussen 10 november en 8 december 2020 zijn geïnstalleerd en PerfromTicketSignature is geconfigureerd op 1 of hoger. Ticket overname mislukt met KRB_GENERIC_ERROR als bellers een TGT (ticket granting ticket) voor een PAC-ticket (ticket granting ticket) verzenden, zonder de USER_NO_AUTH_DATA_REQUIRED vlag op te geven.

  • Beveiligingsupdates voor Windows app platform en frameworks, Windows graphics, Windows Media, Windows Fundamentals, Windows-Cryptografie, Windows Virtualization en hybride opslag Services voor Windows.

Voor meer informatie over de opgeloste beveiligingslekken gaat u naar de nieuwe website voor beveiligingsupdates .

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Bepaalde bewerkingen, zoals naam wijzigen, die u uitvoert op bestanden of mappen op een gedeeld cluster volume (CSV), kunnen mislukken met de fout ' STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) '. Dit gebeurt wanneer u de bewerking uitvoert op een knooppunt van een CSV-eigenaar vanuit een proces dat geen beheerdersmachtiging heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit op een knooppunt dat niet is gekoppeld aan het CSV-bestand.

Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release.

Deze update ophalen

Vóór installatie van deze update

We adviseren u dringend de meest recente onderhoudsstackupdate (SSU) te installeren voor het besturingssysteem alvorens het meest recente updatepakket te installeren. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft. Zie Updates voor de onderhoudsstack en Updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's: Veelgestelde vragen.

Als u Windows Update gebruikt, wordt de meest recente SSU (KB4566426) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u hiernaar in de Microsoft Update-catalogus

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Microsoft Update-catalogus

Ja

Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows Server 2012, Windows Embedded 8 Standard

Classificatie: Beveiligingsupdates

 

Bestandsinformatie

Voor een lijst met de bestanden die in deze update worden verstrekt, downloadt u de bestandsinformatie voor update 4598278

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.