Applies ToWindows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Belangrijk: Windows 8.1 en Windows Server 2012 R2 hebben het einde van de algemene ondersteuning bereikt en worden nu uitgebreid ondersteund. Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsreleases meer (bekend als 'C'-releases) voor dit besturingssysteem. Besturingssystemen in uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (bekend als de B- of Update tuesday-release).Zie het volgende artikel voor informatie over de verschillende typen Windows updates, zoals kritiek, beveiliging, stuurprogramma's, servicepakketten, en dergelijke. Als u andere notities en berichten wilt weergeven, bekijkt u de startpagina Windows 8.1 en Windows Server 2012 R2-updategeschiedenis.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Adressen van een externe codeuitvoerings exploit in de Windows Print Spooler-service, bekend als 'PrintNightmare', zoals beschreven in CVE-2021-34527. Na de installatie van deze en latere Windows updates kunnen gebruikers die geen beheerders zijn, alleen ondertekende afdrukty stuurprogramma's installeren op een afdrukserver. Beheerders kunnen standaard ondertekende en niet-ondertekende printerstuurprogramma's installeren op een afdrukserver. De geïnstalleerde hoofdcertificaten in de vertrouwde hoofdcertificeringsinstanties van het systeem vertrouwen op ondertekende stuurprogramma's. Microsoft raadt u aan deze update onmiddellijk te installeren op alle ondersteunde Windows client en serverbesturingssysteem, te beginnen met apparaten die momenteel de rol van de afdrukserver hosten. U kunt ook de registerinstelling RestrictDriverInstallationToAdministrators configureren om te voorkomen dat niet-beheerders ondertekende printerstuurprogramma's installeren op een afdrukserver. Zie KB5005010 voor meer informatie.

Raadpleeg de nieuwe website beveiligingsupdatehandleiding voor meer informatie over de opgeloste beveiligingsproblemen.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Bepaalde bewerkingen, zoals Naam wijzigen, die je uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer je de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit vanaf een knooppunt dat geen CSV-eigendom heeft.

Microsoft werkt aan een oplossing en zal een update verstrekken in een toekomstige release.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

We raden u ten zeerste aan om de nieuwste update voor onderhoudsstapels (SSU) voor uw besturingssysteem te installeren voordat u de meest recente rollup installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's.

Als u Windows Update gebruikt, wordt de nieuwste SSU (KB5001403) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de nieuwste SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus

HERINNERING Als u alleen-beveiligingsupdates gebruikt, moet u ook alle eerdere beveiligingsupdates en de meest recente cumulatieve update voor Internet Explorer (KB5003636) installeren.

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Nee

Zie hieronder de overige opties.

Microsoft Update-catalogus

Ja

Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website van de Microsoft Update-catalogus.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert:

Product: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Categorie: Beveiligingsupdate

Bestandsinformatie

Voor een lijst met de bestanden die in deze update worden geleverd, downloadt u de bestandsgegevens voor update 5004958

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.