2021, KB4598288 (maandelijks)
Applies To
Windows Server 2008 Service Pack 2Releasedatum:
12-1-2021
Versie:
Maandelijks updatepakket
Belangrijk Controleer of u de vereiste updates hebt geïnstalleerd die worden vermeld in de sectie Hoe kan ik deze update downloaden ?voorDeze update te installeren.
Zie het volgende artikelvoor informatie over de verschillende typen Windows-updates, zoals kritiek, beveiliging, stuurprogramma, service packs enzovoort. Zie de Startpaginavan Windows Server 2008 Service Pack 2-updates voor meer informatie over het weergeven van andere notities en berichten.
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat verbeteringen en oplossingen die onderdeel waren van update KB4592498 (uitgebracht op 8 december 2020) en heeft de volgende problemen opgelost:
-
lost een beveiligingslek met betrekking tot het omzeilen van de beveiliging op dat zich voordoet in de manier waarop de RPC-binding (Remote Procedure Call) voor de externe winspool-interface wordt afgehandeld. Zie KB4599464voor meer informatie.
-
lost een probleem op met een beveiligingsprobleem met intranetservers op HTTPS. Na de installatie van deze update kunnen op HTTPS gebaseerde intranetservers geen gebruikers proxy gebruiken om updates standaard te detecteren. Scans waarbij gebruik wordt maken van deze servers mislukken als er geen systeem proxy voor de clients is geconfigureerd.u wijzigingen in scans, verbeterde beveiliging voor Windows-apparaten. Opmerking Deze wijziging heeft geen gevolgen voor klanten die gebruikmaken van HTTP-WSUS-servers.
Als u een gebruikers proxy moet gebruiken, moet u het gedrag configureren via het Windows Update-beleid gebruikers proxy mag worden gebruikt als terugval als er niet met de systeem proxy wordt gedetecteerd. Om er zeker van te zijn dat het beveiligingsniveau op de hoogste mate wordt gebruikt, wordt het SSL-certificaat (Windows Server Update Services) voor het gebruik van TLS (Transport Layer Security) op alle apparaten vastgehouden. Voor meer informatie raadpleegt -
In dit onderwerp wordt een probleem verholpen waarbij een principal in een MIT (Managed Manage Identity)-realm geen Kerberos-service ticket krijgt van Active Directory-domeincontrollers (Dc's). Dit probleem treedt op nadat Windows-updates met CVE-2020-17049- beveiligingen die zijn uitgebracht tussen 10 november en 8 december 2020 zijn geïnstalleerd en PerfromTicketSignature is geconfigureerd op 1 of hoger. Ticket overname mislukt met KRB_GENERIC_ERROR als bellers een TGT (ticket granting ticket) voor een PAC-ticket (ticket granting ticket) verzenden, zonder de USER_NO_AUTH_DATA_REQUIRED vlag op te geven.
-
Beveiligingsupdates voor Windows-app platform en-frameworks, Windows graphics, Windows Fundamentals, Windows-Cryptografie, Windows Virtualization en hybride opslag Services voor Windows.
Voor meer informatie over de opgeloste beveiligingslekken gaat u naar de nieuwe website voor beveiligingsupdates .
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Na de installatie van deze update en het opnieuw opstarten van uw apparaat, kan het volgende foutbericht worden weergegeven: ' fout bij het configureren van Windows-updates. Wijzigingen worden ongedaan gemaakt. Schakel de computer niet uit. de update kan dan als mislukt worden weergegeven in de geschiedenis van de Update. |
Dit wordt in de volgende situaties verwacht:
Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor meer informatie over activering. Voor meer informatie over de vereisten gaat u naar de sectie Hoe kunt u deze update downloaden? verderop in dit artikel. |
Bepaalde bewerkingen, zoals naam wijzigen, die u uitvoert op bestanden of mappen op een gedeeld cluster volume (CSV), kunnen mislukken met de fout ' STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) '. Dit gebeurt wanneer u de bewerking uitvoert op een knooppunt van een CSV-eigenaar vanuit een proces dat geen beheerdersmachtiging heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release. |
Deze update ophalen
Vóór installatie van deze update
Belangrijk Klanten die de Extended Security Update (ESU) voor on-premises versies van deze besturingssystemen hebben aangeschaft, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning is afgelopen op 14 januari 2020.
Zie KB4497181voor meer informatie over ESU en welke versies worden ondersteund.
Vereiste:
U moet de onderstaande updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
-
De onderhoudsstackupdate (SSU) van 9 april 2019 (KB4493730). Als je het zelfstandige updatepakket voor deze SSU wilt downloaden, zoek je het op in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.
-
De nieuwste SHA-2-update (KB4474419) uitgebracht op 8 oktober 2019. Als je Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan je aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie Ondersteuning van handtekeningen bij 2019 SHA-2-programmacode vereist voor Windows en WSUS voor meer informatie over SHA-2-updates.
-
Het (ESU)-pakket voor licentie voorbereiding (KB4538484) of de update voor het licentie voorbereiding-pakket voor beveiligingsupdates (ESU) (KB4575904). Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Als u het zelfstandige updatepakket voor deze ESU-licentievoorbereiding wilt downloaden, kunt u deze vinden in de Microsoft Update-catalogus.
Na de installatie van de bovenstaande items wordt u ten zeerste aangeraden de te installerenmeestSSU (KB4580971). Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u hiernaar in de Microsoft Update-catalogus. Zie Updates voor de onderhoudsstack en Updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's: Veelgestelde vragen.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update als je een ESU-klant bent. |
Microsoft Update-catalogus |
Ja |
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows Server 2008 Service Pack 2 Classificatie: Beveiligingsupdates |
Bestandsinformatie
Voor een lijst met de bestanden die in deze update worden aangeboden, downloadt u de bestandsinformatie voor cumulatieve update 4598288.