8 settembre 2020-KB4577066 (rollup mensile)
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProData di rilascio:
08/09/2020
Versione:
Aggiornamento cumulativo mensile
Importante Windows 8,1 e Windows Server 2012 R2 hanno raggiunto la fine del supporto mainstream e sono ora in supporto esteso. a partire dal 2020 luglio, non saranno più disponibili rilasci facoltativi e non di sicurezza, noti come rilasci "C" , per il sistema operativo in uso. Per i sistemi operativi con supporto esteso sono disponibili solo gli aggiornamenti cumulativi della sicurezza mensile, noti come "B" o Update Tuesday.
importante a partire dal 2020 luglio, tutti gli aggiornamenti di Windows disabilitano la caratteristica RemoteFX vGPU a causa di una vulnerabilità di sicurezza. Per altre informazioni sulla vulnerabilità, vedereCVE-2020-1036 e KB4570006. Dopo l'installazione dell'aggiornamento, i tentativi di avvio di Virtual Machine (VM) con RemoteFX vGPU abilitato non riusciranno e verranno visualizzati messaggi come i seguenti:
Se riabiliti vGPU RemoteFX, viene visualizzato un messaggio simile al seguente:
-
"La macchina virtuale non può essere avviata perché tutte le GPU in grado di RemoteFX sono disabilitate in gestione di Hyper-V".
-
"La macchina virtuale non può essere avviata perché il server dispone di risorse GPU insufficienti".
-
"non è più supportata la scheda video RemoteFX 3D. Se usi ancora questa scheda, potresti essere esposto a rischi di sicurezza. Scopri di più (https://go.microsoft.com/fwlink/?linkid=2131976) "
Miglioramenti e correzioni
Questo aggiornamento della sicurezza include i miglioramenti e le correzioni che fanno parte dell'aggiornamento di KB4571703 , rilasciato l'11 agosto 2020, e affronta i problemi seguenti:
-
Aggiorna le informazioni sul fuso orario per Yukon, Canada.
-
Risolve un problema quando si valuta lo stato di compatibilità dell'ecosistema di Windows per garantire la compatibilità con le applicazioni e i dispositivi di tutti gli aggiornamenti di Windows.
-
affronta una vulnerabilità di sicurezza con proxy utente e server Intranet basati su HTTP. Dopo l'installazione dell'aggiornamento, il server Intranet basato su HTTP non può sfruttare un proxy utente per rilevare gli aggiornamenti per impostazione predefinita. Le analisi che usano questi server non riusciranno se i client non hanno un proxy di sistema configurato. Se è necessario usare un proxy per utenti, è necessario configurare il comportamento usando i criteri di Windows Update che consentono di usare il proxy utente come fallback se il rilevamento tramite il proxy di sistema non riesce ". Questa modifica non influisce sui clienti che proteggono i server Windows Server Update Services (WSUS) che usano i protocolli TLS (Transport Layer Security) o SSL (Secure Sockets Layer). Per altre informazioni, vedere miglioramento della sicurezza per i dispositivi che ricevono gli aggiornamenti tramite WSUS.
-
Aggiornamenti della sicurezza di Windows Media, input e composizione di Windows, piattaforma e Framework per le app di Windows, grafica Windows, infrastruttura cloud di Windows, autenticazione di Windows, crittografia Windows, Fundamentals Windows, kernel di Windows, rete cloud ibrida di Windows, dispositivi Windows, archiviazione e filesystem di Windows, sicurezza e contenitori di rete Windows, stack di Windows Update, motore Microsoft Scripting
Per altre informazioni sulle vulnerabilità di protezione risolte, fai riferimento alla Guida agli aggiornamenti della sicurezza.
Problemi noti in questo aggiornamento
Sintomo |
Soluzione alternativa |
Alcune operazioni, ad esempio Rinomina, eseguite nei file o nelle cartelle che si trovano in un volume condiviso di cluster (CSV) potrebbero non riuscire con l'errore "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Questo problema si verifica quando si esegue l'operazione su un nodo proprietario CSV da un processo che non ha privilegi di amministratore. |
Esegui una di queste operazioni:
Microsoft sta lavorando alla risoluzione del problema e fornirà un aggiornamento in una delle prossime versioni. |
Come ottenere questo aggiornamento
Prima di installare questo aggiornamento
È consigliabile installare l'ultimo aggiornamento dello stack di manutenzione per il sistema operativo prima di installare l'ultimo rollup. Gli aggiornamenti dello stack di manutenzione migliorano l'affidabilità del processo per ridurre i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione:domande frequenti.
Se usi Windows Update, l'ultimo aggiornamento dello stack di manutenzione (KB4566425) sarà disponibile automaticamente. Per ottenere il pacchetto autonomo per la versione più recente di SSU, cercarlo nel catalogo Microsoft Update.
Installa questo aggiornamento
Canale di rilascio |
Disponibile |
Passaggio successivo |
Windows Update e Microsoft Update |
Sì |
Nessuno. Questo aggiornamento sarà scaricato e installato automaticamente tramite Windows Update. |
Microsoft Update Catalog |
Sì |
Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog. |
Windows Server Update Services (WSUS) |
Sì |
Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente: Prodotto: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classificazione: Aggiornamenti per la sicurezza |
Informazioni sui file
Per un elenco dei file disponibili in questo aggiornamento, scaricare le informazioni sui file per l'aggiornamento 4577066.