Applies ToWindows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

תאריך הפצה:

09/11/2021

גירסה:

עדכון אבטחה בלבד

סיכום

קבל מידע נוסף על עדכון אבטחה זה, כולל שיפורים ותיקונים, בעיות ידועות ואופן קבלת העדכון.

חשוב: 

  • Windows 8.1 ו- Windows Server 2012 R2 הגיעו לסוף התמיכה הרגילה וכעת הם נמצאים בתמיכה מורחבת. החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה חודשיים מצטברים (המכונה "B" או Update Tuesday release).

  • לקבלת מידע אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהל התקן, ערכות Service Pack וכן הלאה, עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של Windows 8.1 ו- Windows של היסטוריית העדכונים של Server 2012 R2 .

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:

  • טופלה בעיה ידועה שעלולה למנוע מהמכשירים להוריד ולהתקין מנהלי מדפסת כאשר המכשירים מנסים להתחבר למדפסת רשת בפעם הראשונה. צפנו בבעיה זו במכשירים הלגשת למדפסות באמצעות שרת הדפסה המשתמש בחיבורי HTTP.

  • טופלה בעיה ידועה שמונעת משרת הדפסה באינטרנט לארוז כראוי מאפייני מדפסת שהשתנו לפני שליחת החבילה ללקוח.

  • טופלה בעיה שבה יישומים מסוימים עשויים לקבל תוצאות בלתי צפויות בעת עיבוד רכיבי ממשק משתמש מסוימים או בעת ציור בתוך היישום. ייתכן שתיתקל בבעיה זו באפליקציות המשתמשות ב- GDI+ ולהגדיר אובייקט עט ברוחב אפס (0) בתצוגות עם נקודות גבוהות לאינץ' (DPI) או ברזולוציה, או אם היישום משתמש בהרחבה.

לקבלת מידע נוסף אודות הפגיעויות באבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה ובעדכוני האבטחה של נובמבר 2021.

בעיות ידועות בעדכון זה

תסמין

פתרון עוקף

פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת.

בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.

  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.

Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫

לאחר התקנת עדכון זה, Windows הדפסה עשויים להיתקל בשגיאות הבאות בעת התחברות למדפסת מרוחקת המשותפת בשרת Windows הדפסה:

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)

  • 0x0000007c (ERROR_INVALID_LEVEL)

  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)

הערה בעיות חיבור המדפסת המתוארות בבעיה זו הן ספציפיות להדפסת שרתים ולא נצפות בדרך כלל במכשירים המיועדים לשימוש ביתי. סביבות הדפסה המושפעות מבעיה זו נמצאות בדרך כלל בארגונים ובארגונים.

בעיה זו נפתרה ב- KB5008285.

לאחר התקנת עדכון זה בבקר התחום (DC), ייתכן שיש לך כשלי אימות בשרתים הקשורים לכרטיסי Kerberos שנרכשו באמצעות S4u2self. כשלי האימות הם תוצאה של כרטיסי Kerberos שנרכשו באמצעות S4u2self ומ משמשים ככרטיסי הוכחות למעבר פרוטוקול לנציג לשירותי Backend אשר נכשלים באימות חתימה. אימות Kerberos ייכשל בתרחישי הקצאה של Kerberos שנסתתים על השירות החזיתי כדי לאחזר כרטיס Kerberos בשם משתמש כדי לגשת לשירות הקצה האחורי. 

חשוב תרחישי הקצאה של Kerberos איתם לקוח Kerberos מספק את השירות החזיתי עם כרטיס ראיות אינם מושפעים. סביבות Azure Active Directory טהורות אינם מושפעים מבעיה זו. 

ייתכן שמשתמשי קצה בסביבה שלך לא יוכלו להיכנס לשירותים או ליישומים באמצעות כניסה יחידה (SSO) באמצעות Active Directory מקומי או בסביבה היברידית של Azure Active Directory. עדכונים המותקנים במכשירי הלקוח Windows לא גורמת לבעיה זו או משפיעה עליהם.

לקבלת סימפטומים נוספים ושגיאות ספציפיות הקשורות לבעיה ידועה זו, עיין בבעיה הידועה בנושא Windows 'תקינות ההפצה'.

בעיה זו נפתרה ב- KB5008603.

לאחר התקנת עדכון זה, ייתכן ש- Microsoft Installer (MSI) ייתכנו בעיות בתיקון או בעדכון של אפליקציות. אפליקציות ידועות שהושפעו כוללות יישומים מסוימים מ- Kaspersky. אפליקציות מושפעות עלולות להיכשל לאחר ניסיון לעדכון או לתיקון.

בעיה זו נפתרה ב- KB5008285.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

מומלץ מאוד להתקין את עדכון מחסנית מתן השירות העדכני ביותר (SSU) עבור מערכת ההפעלה שלך לפני התקנת הסיכום האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft. לקבלת מידע כללי אודות יחידות SSUs, ראה מתן שירות לערימת עדכונים ועדכונים של מחסנית מתן שירות (SSU): שאלות נפוצות.

אם אתה משתמש ב Windows Update, SSU העדכני ביותר (KB5001403) יוצע לך באופן אוטומטי. כדי לקבל את החבילה הבודדת עבור ה- SSU העדכני ביותר, חפש אותה בקטלוג Microsoft Update

תזכורת אם אתה משתמש בעדכונים של אבטחה בלבד, יהיה עליך גם להתקין את כל עדכוני האבטחה בלבד הקודמים ואת העדכון המצטבר האחרון עבור Internet Explorer (KB5006671).

התקנת עדכון זה

ערוץ הפצה

זמין

השלבים הבאים

Windows Update ו- Microsoft Update

לא

ראה את האפשרויות האחרות להלן.

Microsoft Update Catalog

כן

כדי לקבל את החבילה הבודדת עבור עדכון זה, עבור אל אתר האינטרנט של קטלוג Microsoft Update.

Windows Server Update Services (‏WSUS)

כן

עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:

מוצר: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

סיווג: עדכון אבטחה

פרטי הקובץ

לקבלת רשימה של הקבצים הכלולים בעדכון זה, הורד את פרטי הקבצים עבור עדכון 5007255. 

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.