Ngày 8 tháng 9 năm 2020 — KB4577038 (Rollup hàng tháng)
Applies To
Windows Server 2012 Windows Embedded 8 StandardNgày phát hành:
08/09/2020
Phiên bản:
Bản tổng hợp Hàng tháng
Quan trọng Windows Server 2012 đã đạt đến giai đoạn kết thúc hỗ trợ chính thức và hiện đang được hỗ trợ mở rộng. bắt đầu từ tháng 7 năm 2020, sẽ không còn được các bản phát hành bắt buộc nữa (được gọi là "C" hay "D" chí) cho hệ điều hành này. Các hệ điều hành trong hỗ trợ mở rộng chỉ có được các bản Cập Nhật bảo mật hàng tháng (được biết đến với tên "B" hoặc Cập Nhật bản phát hành thứ ba).
bắt đầu từ tháng 7 năm 2020, tất cả các bản cập nhật Windows sẽ vô hiệu hóa tính năng của phần bổ vgpu trên @ vì lỗ hổng bảo mật. Để biết thêm thông tin về các lỗ hổng, hãy xem mụcCVE-2020-1036 và KB4570006. Sau khi bạn cài đặt bản cập nhật này, bạn sẽ tìm cách bắt đầu máy ảo (VM) có được RemoteFX hỗ trợ được kích hoạt sẽ không thành công, cũng như các thư, chẳng hạn như sau sẽ xuất hiện:
Nếu bạn kích hoạt lại phần bổ trợ cho remotefx vgpu, một thông báo tương tự như sau sẽ xuất hiện:
-
"Không thể bắt đầu máy ảo vì tất cả các GPUs có khả năng không được hỗ trợ được tắt trong trình quản lý Hyper-V."
-
"Không thể khởi động máy ảo vì máy chủ có đủ tài nguyên GPU."
-
"chúng tôi không còn hỗ trợ adapter video 3D RemoteFX nữa. Nếu bạn vẫn đang sử dụng adapter này, bạn có thể trở nên dễ bị rủi ro về bảo mật. Tìm hiểu thêm (https://go.microsoft.com/fwlink/?linkid=2131976) "
Kể từ ngày 11 tháng 2 năm 2020, Internet Explorer 10 sẽ không còn được hỗ trợ nữa. Để tải Internet Explorer 11 dành cho Windows Server 2012 hoặc Windows 8 Embedded Standard, hãy xem KB4492872. Hãy cài đặt một trong các bản cập nhật hiện hành sau đây để luôn cập nhật với các bản sửa lỗi bảo mật mới nhất:
-
Bản cập nhật tích lũy cho Internet Explorer 11 cho Windows Server 2012.
-
Bản cập nhật tích lũy cho Internet Explorer 11 cho Windows 8 Embedded Standard.
-
Ngày 8 tháng 9 năm 2020 tháng 9 năm Rollup.
Các bản sửa lỗi và cải tiến
Bản Cập Nhật bảo mật này bao gồm các bản sửa lỗi và các bản sửa lỗi đã được Cập Nhật KB4571736 (được phát hành vào 11/05/2017, 2020) và khắc phục các sự cố sau đây:
-
Thông tin Cập Nhật múi giờ cho Yukon, Canada.
-
địa chỉ có sự cố về lỗ hổng bảo mật với các proxy người dùng và máy chủ intranet trên máy chủ intranet. Sau khi bạn cài đặt bản cập nhật này, các máy chủ intranet trên máy chủ intranet không thể tận dụng proxy người dùng để phát hiện các bản Cập Nhật theo mặc định. Việc quét sử dụng các máy chủ này sẽ không thành công nếu máy khách không có proxy System được đặt cấu hình. Nếu bạn phải tận dụng ủy nhiệm người dùng, bạn phải đặt cấu hình cho hành vi bằng cách sử dụng chính sách Windows Update "cho phép người dùng proxy được sử dụng làm thư không mong muốn khi phát hiện sử dụng proxy hệ thống không thành công". Thay đổi này không ảnh hưởng đến khách hàng bảo mật cho các máy chủ Windows Server Update (WSUS) của họ sử dụng các giao thức (SSL) của tầng giao thông hoặc giao thức Secure Sockets Layer (SSL). Để biết thêm thông tin, xem mục cải thiện bảo mật cho các thiết bị nhận các bản cập nhật thông qua WSUS.
-
các bản Cập Nhật bảo mật cho nền tảng và khung Windows, Windows Graphics, Windows input và composition, Windows Media, Windows Cloud cơ sở hạ tầng, Windows Authentication, mã xác nhận Windows, Windows nguyên tắc, Windows kernel, Windows kết nối điện toán đám mây, các thiết bị ngoại vi Windows, Windows dung lượng lưu trữ và Windows.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn cập nhật bảo mật.
Các sự cố đã biết trong bản cập nhật này
Dấu hiệu |
Giải pháp |
Một số thao tác nhất định, chẳng hạn như đổi tên, bạn có thể thực hiện trên các tệp hoặc thư mục trên số lượng cụm máy chủ chia sẻ (CSV) có thể không thành công với lỗi, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Sự cố này xảy ra khi bạn thực hiện thao tác trên một nút chủ sở hữu CSV từ một quá trình không có đặc quyền của người quản trị. |
Thực hiện một trong các cách sau:
Microsoft đang nghiên cứu về độ phân giải và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Chúng tôi đặc biệt khuyên bạn nên cài đặt các bản Cập Nhật stack phục vụ mới nhất (SSU) cho hệ điều hành của mình trước khi cài đặt Rollup mới nhất. SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thông tin chung về SSU, hãy xem Bản cập nhật xếp chồng dịch vụ và Bản cập nhật xếp chồng dịch vụ (SSU): Câu hỏi thường gặp.
Nếu bạn sử dụng Windows Update, bạn có thể tự động SSU (KB4566426) mới nhất sẽ được cung cấp cho bạn. Để có được gói độc lập cho SSU mới nhất, hãy tìm kiếm trong danh mục Microsoft Update.
Cài đặt bản cập nhật này
Kênh Phát hành |
Khả dụng |
Bước Tiếp theo |
Windows Update và Microsoft Update |
Có |
Không có. Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update. |
Danh mục Microsoft Update |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
Dịch vụ cập nhật Windows Server (WSUS) |
Có |
Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau: Sản phẩm: Windows Server 2012, Windows Embedded 8 Standard Phân loại: Các bản cập nhật bảo mật |
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, tải xuống thông tin tệp để cập nhật 4577038.