12 janvier 2021 — KB4598278 (ROLLUP mensuelle)
Applies To
Windows Server 2012 Windows Embedded 8 StandardDate de mise en production:
12/01/2021
Version:
Correctif cumulatif mensuel
Important Adobe Flash Player n’est plus pris en charge le 31 décembre 2020. Pour plus d’informations, voir la fin du support Adobe Flash du 31 décembre 2020. L’exécution du contenu Flash peut être bloquée dans Flash Player à partir du 12 janvier 2021. Pour plus d’informations, voir la page informations générales sur la fin de vie d’Adobe Flash Player.
Important Windows Server 2012 a atteint la fin du support technique standard et est désormais disponible dans le support étendu. à partir du 2020 juillet, il n’y a plus de publication facultative (connue sous le nom de «C» ou «D» versions) pour ce système d’exploitation. Les systèmes d’exploitation du support étendu n’ont que des mises à jour de sécurité mensuelles cumulées (appelées « B » ou « mise à jour Tuesday »).
Pour plus d’informations sur les différents types de mises à jour Windows, telles que critique, sécurité, pilote, service packs, etc., consultez l' articlesuivant. Pour afficher d’autres notes et messages, consultez la page d’accueilde l’historique des mises à jour de Windows Server 2012.
Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations et des correctifs qui faisaient partie de la mise à jour KB4592468 (publiée le 8 décembre 2020) et résout les problèmes suivants :
-
corrige une vulnérabilité de contournement de la sécurité qui existe dans la façon dont la liaison RPC (Remote Procedure Calling) de l’imprimante gère l’authentification pour l’interface winspool distante. Pour plus d’informations, voir KB4599464.
-
présente un problème de vulnérabilité de sécurité avec les serveurs intranet basés sur HTTPs. Une fois que vous avez installé cette mise à jour, les serveurs intranet basés sur HTTPs ne peuvent pas utiliser un proxy d’utilisateur pour détecter les mises à jour par défaut. Les analyses qui utilisent ces serveurs échouent si les clients n’ont pas de proxy système configuré.modifications apportées aux analyses, sécurité améliorée pour les appareils Windows. Remarque Cette modification n’affecte pas les clients qui utilisent des serveurs WSUS HTTP.
Si vous devez tirer parti d’un proxy utilisateur, vous devez configurer le comportement à l’aide de la stratégie Windows Update autoriser l’utilisation du proxy utilisateur comme secours si la détection à l’aide du proxy système échoue. Pour vous assurer que les niveaux de sécurité sont les plus élevés, utilisez également l’épinglage de certificat TLS (Transport Layer Security) de Windows Server Update Services (WSUS) sur tous les appareils. Pour plus d’informations, voir -
Résout le problème qui empêche les contrôleurs de domaine Active Directory (DCs) d’obtenir un ticket de service Kerberos à partir d’un principal dans une identité approuvée gérée pour l’application (MIT). Ce problème se produit après la mise à jour Windows qui contient les protections CVE-2020-17049 publiées entre le 10 novembre et le 8 décembre, 2020 est installé et PerfromTicketSignature est configuré sur 1 ou une version ultérieure. L’acquisition de ticket échoue avec KRB_GENERIC_ERROR si les appelants envoient un ticket d’octroi de ticket (TGT) moins PAC comme ticket d’octroi de preuves, sans fournir l’indicateur USER_NO_AUTH_DATA_REQUIRED .
-
Mises à jour de sécurité pour les plateformes et frameworks d’applications Windows, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization et Windows hybride Storage Services.
Pour plus d’informations sur les vulnérabilités de sécurité résolues, consultez le site Web nouveau guide sur la mise à jour de sécurité .
Problèmes connus dans cette mise à jour
Symptôme |
Solution de contournement |
Certaines opérations, telles que le changement de nom, que vous effectuez sur des fichiers ou des dossiers sur un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l’opération sur un nœud propriétaire CSV à partir d’un processus qui ne dispose pas de privilège d’administrateur. |
Effectuez l’une des actions suivantes :
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour. |
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Nous vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d'ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum Aux Questions.
Si vous utilisez Windows Update, la dernière SSU (KB4566426) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.
Installer cette mise à jour
Canal de publication |
Disponible |
Étape suivante |
Windows Update et Microsoft Update |
Oui |
Aucune. Cette mise à jour sera automatiquement téléchargée et installée à partir de Windows Update. |
Catalogue Microsoft Update |
Oui |
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
Windows Server Update Services (WSUS) |
Oui |
Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows Server 2012, Windows Embedded 8 Standard Classification : Mises à jour de sécurité |
Informations relatives aux fichiers
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour la mise à jour 4598278.