13 Ιουλίου 2021— KB5004289 (Μηνιαία συνάθροιση)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCΗμερομηνία κυκλοφορίας:
13/7/2021
Έκδοση:
Μηνιαία συνάθροιση
Σημαντικό: Windows 7 και ο Windows Server 2008 R2 έχουν φτάσει στο τέλος της βασικής υποστήριξης και βρίσκονται τώρα σε εκτεταμένη υποστήριξη. Ξεκινώντας από τον Ιούλιο του 2020, δεν θα υπάρχουν πλέον προαιρετικές εκδόσεις που δεν σχετίζονται με την ασφάλεια (γνωστές και ως εκδόσεις "C") για αυτό το λειτουργικό σύστημα. Τα λειτουργικά συστήματα εκτεταμένης υποστήριξης έχουν μόνο αθροιστικές μηνιαίες ενημερώσεις ασφαλείας (γνωστές ως "B" ή Update Tuesday release).άρθρο. Για να δείτε άλλες σημειώσεις και μηνύματα, ανατρέξτε στην αρχική σελίδατου ιστορικού ενημερώσεων του Windows 7 και Windows Server 2008 R2.
Βεβαιωθείτε ότι έχετε εγκαταστήσει τις απαιτούμενες ενημερώσεις που παρατίθενται στην ενότητα Πώς μπορείτε να λάβετε αυτή την ενημέρωση πριν από την εγκατάσταση αυτής της ενημέρωσης. Για πληροφορίες σχετικά με τους διάφορους τύπους ενημερώσεων του Windows, όπως κρίσιμο, ασφάλεια, πρόγραμμα οδήγησης, service pack και ούτω καθεξής, ανατρέξτε στο παρακάτωΒελτιώσεις και επιδιορθώσεις
Αυτή η ενημέρωση ασφαλείας περιλαμβάνει βελτιώσεις και επιδιορθώσεις που περιλαμβάνονταν στην ενημέρωση KB5004953 (κυκλοφόρησε στις 6 Ιουλίου 2021) και αντιμετωπίζει τα ακόλουθα προβλήματα:
-
Αντιμετωπίζει ένα ζήτημα κατά το οποίο οι εφαρμογές 16 bit αποτυγχάνουν με ένα μήνυμα σφάλματος που υποδεικνύει ένα γενικό σφάλμα στο VBRUN300.DLL.
-
Αντιμετωπίζει ένα ζήτημα στο οποίο ορισμένες εφαρμογές EMF που δημιουργούνται με τη χρήση εφαρμογών τρίτων κατασκευαστών που χρησιμοποιούν ExtCreatePen και ExtCreateFontIndirect αποδίδονται εσφαλμένα.
-
Προσθέτει προστασία κρυπτογράφησης Advanced Encryption Standard (AES) για το CVE-2021-33757. Για περισσότερες πληροφορίες, ανατρέξτε στο KB5004605.
-
Καταργεί την υποστήριξη για τη ρύθμιση PerformTicketSignature και ενεργοποιεί οριστικά τη λειτουργία ενεργοποίησης. Για περισσότερες πληροφορίες και πρόσθετα βήματα για την ενεργοποίηση της προστασίας σε διακομιστές ελεγκτή τομέα, ανατρέξτε στο θέμα Διαχείριση της ανάπτυξης αλλαγών S4U του Kerberos για το CVE-2020-17049.
-
Ενημερώσεις ασφαλείας για τις εφαρμογές Windows, τα βασικά στοιχεία Windows, τον έλεγχο ταυτότητας Windows, τα γραφικά Windows, το Μηχανισμό δέσμης ενεργειών της Microsoft, τις πλατφόρμες HTML Windows και Windows πλατφόρμα MSHTML.
Για περισσότερες πληροφορίες σχετικά με τα θέματα ευπάθειας ασφαλείας που επιλύθηκαν, ανατρέξτε στη νέα τοποθεσία Web "Οδηγός ενημέρωσης ασφαλείας".
Γνωστά προβλήματα σε αυτήν την ενημέρωση
Σύμπτωμα |
Λύση |
Μετά την εγκατάσταση των ενημερώσεων που κυκλοφόρησαν στις 13 Ιουλίου 2021 σε ελεγκτές τομέα (DCS) στο περιβάλλον σας, οι εκτυπωτές, οι σαρωτές και οι συσκευές πολλαπλών λειτουργιών που δεν είναι συμβατές με την ενότητα 3.2.1 των προδιαγραφών RFC 4556, ενδέχεται να μην εκτυπωθούν κατά τη χρήση ελέγχου ταυτότητας έξυπνης κάρτας (PIV). |
Για περισσότερες πληροφορίες σχετικά με αυτό το πρόβλημα, ανατρέξτε στο θέμα KB5005408 - Ο έλεγχος ταυτότητας έξυπνης κάρτας ενδέχεται να προκαλέσει αποτυχίες εκτύπωσης και σάρωσης. |
Μετά την εγκατάσταση αυτής της ενημέρωσης και την επανεκκίνηση της συσκευής σας, ενδέχεται να εμφανιστεί το σφάλμα "Αποτυχία ρύθμισης παραμέτρων των ενημερώσεων των Windows. Γίνεται επαναφορά αλλαγών. Μην απενεργοποιήσετε τον υπολογιστή σας" και η ενημέρωση μπορεί να εμφανίζεται ως Αποτυχία στο Ιστορικό ενημερώσεων. |
Αυτό αναμένεται στις ακόλουθες περιπτώσεις:
Αν έχετε αγοράσει ένα κλειδί ESU και αντιμετωπίζετε αυτό το πρόβλημα, επαληθεύστε ότι έχετε εφαρμόσει όλες τις προϋποθέσεις και ότι το κλειδί σας είναι ενεργοποιημένο. Για πληροφορίες σχετικά με την ενεργοποίηση, ανατρέξτε σε αυτή τη δημοσίευση ιστολογίου. Για πληροφορίες σχετικά με τις προϋποθέσεις, ανατρέξτε στην ενότητα "Τρόπος λήψης αυτής της ενημέρωσης" αυτού του άρθρου. |
Ορισμένες λειτουργίες, όπως η μετονομασία, τις οποίες εκτελείτε σε αρχεία ή φακέλους σε έναν κοινόχρηστο τόμο συμπλέγματος (CSV) ενδέχεται να αποτύχουν με το σφάλμα "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Αυτό συμβαίνει όταν εκτελείτε τη λειτουργία σε έναν κόμβο κατόχου CSV από μια διεργασία που δεν έχει δικαιώματα διαχειριστή. |
Κάντε ένα από τα εξής:
Η Microsoft καταβάλλει προσπάθειες για την εξεύρεση μιας λύσης και θα παράσχει μια ενημέρωση σε μια προσεχή έκδοση. |
Τρόπος λήψης αυτής της ενημέρωσης
Πριν από την εγκατάσταση αυτής της ενημέρωσης
ΣΗΜΑΝΤΙΚΌ Οι πελάτες που έχουν αγοράσει την Εκτεταμένη ενημέρωση ασφαλείας (ESU) για εκδόσεις εσωτερικής εγκατάστασης αυτών των λειτουργικών συστημάτων πρέπει να ακολουθήσουν τις διαδικασίες στην KB4522133 για να συνεχίσουν να λαμβάνουν ενημερώσεις ασφαλείας μετά τη λήξη της εκτεταμένης υποστήριξης. Η εκτεταμένη υποστήριξη λήγει ως εξής:
-
Για Windows 7 Service Pack 1 και Windows Server 2008 R2 Service Pack 1, η εκτεταμένη υποστήριξη λήγει στις 14 Ιανουαρίου 2020.
-
Για Windows Ενσωματωμένο Standard 7, η εκτεταμένη υποστήριξη λήγει στις 13 Οκτωβρίου 2020.
Για περισσότερες πληροφορίες σχετικά με την ESU και ποιες εκδόσεις υποστηρίζονται, ανατρέξτε στο άρθρο KB4497181.
Σημείωση Για Windows Ενσωματωμένο Standard 7, πρέπει να είναι ενεργοποιημένα Windows Εργαλεία διαχείρισης (WMI) για να λαμβάνετε ενημερώσεις από Windows Update ή Υπηρεσίες Windows Server Update Services.
Προαπαιτούμενα:
Πρέπει να εγκαταστήσετε τις παρακάτω ενημερώσεις και να επανεκκινήσετε τη συσκευή σας πριν από την εγκατάσταση της τελευταίας συνάθροισης. Η εγκατάσταση αυτών των ενημερώσεων βελτιώνει την αξιοπιστία της διαδικασίας ενημέρωσης και μετριάζει πιθανά προβλήματα κατά την εγκατάσταση της συνάθροισης και την εφαρμογή επιδιορθώσεων ασφαλείας της Microsoft.
-
Η ενημέρωση στοίβας συντήρησης της 12ης Μαρτίου 2019 (SSU)(KB4490628). Για να λάβετε το μεμονωμένο πακέτο για αυτήν την SSU, αναζητήστε το στον Κατάλογο του Microsoft Update. Αυτή η ενημέρωση απαιτείται για την εγκατάσταση ενημερώσεων που έχουν υπογραφή μόνο SHA-2.
-
Η πιο πρόσφατη ενημέρωση του SHA-2 (KB4474419) κυκλοφόρησε στις 10 Σεπτεμβρίου 2019. Αν χρησιμοποιείτε το Windows Update, η τελευταία ενημέρωση SHA-2 θα σας προσφερθεί αυτόματα. Αυτή η ενημέρωση απαιτείται για την εγκατάσταση ενημερώσεων που έχουν υπογραφή μόνο SHA-2. Για περισσότερες πληροφορίες σχετικά με τις ενημερώσεις του SHA-2, ανατρέξτε στο θέμα Απαίτηση υποστήριξης υπογραφής κώδικα SHA-2 για το 2019 για Windows και το WSUS.
-
Για Windows Λεπτός υπολογιστής, πρέπει να έχετε εγκαταστήσει την SSU της 11ης Αυγούστου 2020(KB4570673)ή μια νεότερη SSU για να βεβαιωθείτε ότι θα συνεχίσετε να λαμβάνετε τις εκτεταμένες ενημερώσεις ασφαλείας από τις 13 Οκτωβρίου 2020.
-
Για να λάβετε αυτή την ενημέρωση ασφαλείας, πρέπει να εγκαταστήσετε ξανά το πακέτο προετοιμασίας παραχώρησης αδειών χρήσης "Extended Security Updates (ESU) "(KB4538483)ή το "Update for the Extended Security Updates (ESU) Licensing Package" (KB4575903) ακόμη και αν έχετε ήδη εγκαταστήσει το κλειδί ESU. Το πακέτο προετοιμασίας αδειών χρήσης ESU θα σας προσφερθεί από το WSUS. Για να λάβετε το μεμονωμένο πακέτο προετοιμασίας αδειών χρήσης ESU, αναζητήστε το στον Κατάλογο του Microsoft Update.
Μετά την εγκατάσταση των παραπάνω στοιχείων, συνιστάται ιδιαίτερα να εγκαταστήσετε την πιο πρόσφατη SSU(KB5004378). Αν χρησιμοποιείτε το Windows Update, το πιο πρόσφατο SSU θα σας προσφερθεί αυτόματα εφόσον είστε πελάτης που διαθέτει ESU. Για να λάβετε το μεμονωμένο πακέτο για την πιο πρόσφατη SSU, αναζητήστε το στον Κατάλογο του Microsoft Update. Για γενικές πληροφορίες σχετικά με τις SKU, ανατρέξτε στο θέμα Ενημερώσεις στοίβας συντήρησης και Ενημερώσεις στοίβας συντήρησης (SSU): Συνήθεις ερωτήσεις.
Εγκατάσταση αυτής της ενημέρωσης
Κανάλι κυκλοφορίας |
Διατίθεται |
Επόμενο βήμα |
Windows Update και Microsoft Update |
Ναι |
Κανένα. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update αν είστε πελάτης ESU. |
Κατάλογος του Microsoft Update |
Ναι |
Για να λάβετε το μεμονωμένο πακέτο για αυτή την ενημέρωση, μεταβείτε στην τοποθεσία Web του Καταλόγου Microsoft Update. |
Υπηρεσίες Windows Server Update Services (WSUS) |
Ναι |
Αυτή η ενημέρωση θα συγχρονίζεται αυτόματα με τις υπηρεσίες WSUS, αν ρυθμίσετε τις παραμέτρους των Προϊόντων και ταξινομήσεων ως εξής: Προϊόν: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Ταξινόμηση: Ενημερώσεις ασφαλείας |
Πληροφορίες αρχείων
Για μια λίστα των αρχείων που παρέχονται σε αυτή την ενημέρωση, κάντε λήψη των πληροφοριών αρχείου για ενημέρωση 5004289.