8 september 2020: KB4577051 (maandelijks)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Embedded Standard 7 Service Pack 1 Windows Embedded POSReady 7 Windows Thin PCReleasedatum:
8-9-2020
Versie:
Maandelijks updatepakket
nieuwe Extended Security Update (ESU) voor on-premises versies van bepaalde besturingssystemen hebben aangeschaft, moeten de specifieke procedures volgen om beveiligingsupdates te kunnen blijven ontvangen. Zie voor meer informatie KB4522133.
BELANGRIJK uitgebreide ondersteuning voor Windows Embedded Standard 7 Service Pack 1 (WES 7) loopt af op 13 oktober 2020. Klanten die deBELANGRIJK Vanaf juli 2020 schakelen alle Windows-updates de RemoteFX vGPU-functie uit vanwege een beveiligingsprobleem. Voor meer informatie over het beveiligingslek gaat u naarCVE-2020-1036 en KB4570006. Wanneer u deze update hebt geïnstalleerd, zullen pogingen om virtuele machines (VM) met RemoteFX vGPU te starten, mislukken en worden er berichten zoals hieronder weergegeven:
Als u RemoteFX vGPU opnieuw inschakelt, wordt het volgende bericht weergegeven:
-
' De virtuele machine kan niet worden gestart omdat alle Gpu's met RemoteFX-functionaliteit zijn uitgeschakeld in Hyper-V-beheer. '
-
' De virtuele machine kan niet worden gestart omdat de server onvoldoende GPU-bronnen heeft '.
-
' We bieden geen ondersteuning meer voor de RemoteFX 3D-videoadapter. Als u deze adapter nog steeds gebruikt, bent u mogelijk kwetsbaar voor beveiligingsrisico's. Meer informatie (https://go.microsoft.com/fwlink/?linkid=2131976) "
Belangrijk Controleer of u de vereiste updates hebt geïnstalleerd die worden vermeld in de sectie Hoe kan ik deze update downloaden ?voorDeze update te installeren.
BELANGRIJK Bestanden van de WSUS-scancabine blijven beschikbaar voor Windows 7 SP1 en Windows Server 2008 R2 SP1. als u een subset van apparaten hebt waarop deze besturingssystemen worden uitgevoerd zonder ESU, dan kunnen ze worden weergegeven alsniet-conformin het toolsets voor patchbeheer en naleving.
BELANGRIJK Klanten die Extended Security Update (ESU) hebben aangeschaft voor on-premises versies van sommige besturingssystemen, moeten voldoen aan de procedures in KB4522133 om beveiligingsupdates te blijven ontvangen nadat uitgebreide ondersteuning eindigt op 14 januari 2020. Zie KB4497181voor meer informatie over ESU en welke versies worden ondersteund.
BELANGRIJK Vanaf 15 januari 2020 wordt een melding in volledig scherm weergegeven waarin het risico van het blijven gebruiken van Windows 7 Service Pack 1 wordt beschreven nadat het einde van de ondersteuning op 14 januari 2020 is bereikt. De melding blijft op het scherm staan totdat je deze sluit. Deze melding wordt alleen weergegeven in de volgende edities van Windows 7 Service Pack 1:
Opmerking De melding wordt niet weergegeven op computers die verbonden zijn met een domein of computers in de kioskmodus.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Als u de Extended Security Update (ESU) hebt aangeschaft, wordt de melding niet weergegeven. Zie Uitgebreide beveiligingsupdates voor in aanmerking komende Windows-apparaten downloaden en Veelgestelde vragen over levenscyclus-uitgebreide beveiligingsupdates voor meer informatie.
-
Ultimate.
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat verbeteringen en oplossingen die onderdeel waren van update KB4571729 (uitgebracht op 11 augustus 2020) en adresseert de volgende problemen:
-
Hiermee werkt u de informatie over de tijdzone voor Yukon, Canada. Zie voor meer informatie DST-wijzigingen in Windows voor Yukon, Canada: 8 september 2020.
-
lost een probleem op met een beveiligingsprobleem met gebruikers proxy's en op HTTP gebaseerde intranetservers. Wanneer u deze update hebt geïnstalleerd, kunnen op HTTP gebaseerde intranetservers geen gebruikers proxy gebruiken om updates standaard te detecteren. Scans waarbij gebruik wordt maken van deze servers mislukken als er geen systeem proxy voor de clients is geconfigureerd. Als u een gebruikers proxy moet gebruiken, moet u het gedrag configureren via het Windows Update-beleid ' gebruikers proxy mag worden gebruikt als terugval als detectie met systeem proxy mislukt '. Deze wijziging heeft geen gevolgen voor klanten die hun WSUS-servers (Windows Server Update Services) beveiligen waarin de TLS-(Transport Layer Security) of SSL-protocollen (Secure Sockets Layer) worden gebruikt. Zie beveiliging verbeteren voor apparaten die updates ontvangen via WSUSvoor meer informatie.
-
Beveiligingsupdates voor Windows app platform en frameworks, Windows graphics, Windows Media, Windows Cloud Infrastructure, Windows-verificatie, Windows-Cryptografie, Windows-kernel, Windows hybride Cloud-netwerken, Windows-opslag en-bestandssysteem, Windows-netwerkbeveiliging en-containers, de Microsoft-Script engine en Windows SQL-onderdelen.
Meer informatie over de opgeloste beveiligingsproblemen vind je in de Security Update Guide.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Na de installatie van deze update en het opnieuw opstarten van uw apparaat, kan het volgende foutbericht worden weergegeven: ' fout bij het configureren van Windows-updates. Wijzigingen worden ongedaan gemaakt. Schakel de computer niet uit, en mogelijk wordt de update als mislukt weergegeven in de geschiedenis van de Update. |
Dit wordt in de volgende situaties verwacht:
Als u een ESU-sleutel hebt gekocht en dit probleem doet zich voor, controleert u of u aan alle vereisten hebt voldaan en of uw sleutel is geactiveerd. Zie dit blogbericht voor meer informatie over activering. Voor meer informatie over de vereisten gaat u naar de sectie Hoe kunt u deze update downloaden? verderop in dit artikel. |
Bepaalde bewerkingen, zoals naam wijzigen, die u uitvoert op bestanden of mappen op een gedeeld cluster volume (CSV), kunnen mislukken met de fout ' STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) '. Dit gebeurt wanneer u de bewerking uitvoert op een knooppunt van een CSV-eigenaar vanuit een proces dat geen beheerdersmachtiging heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en verstrekt in een toekomstige release een update. |
Na de installatie van deze update heeft de graphics Device Interface (GDI) mogelijk de oorzaak dat onverwachte UI-ervaringen niet op de graphics Device Interface (GDI) worden gebruikt. Dit probleem kan leiden tot extra of ontbrekende schermelementen, flikkeringen of een Volg scherm. |
Dit probleem is opgelost in KB4580345. |
Deze update ophalen
Vóór installatie van deze update
Vereiste:
U moet de onderstaande updates installeren en uw apparaat opnieuw opstarten voordat u het meest recente updatepakket installeert. Door deze updates te installeren, verbetert de betrouwbaarheid van het updateproces en worden potentiële problemen opgelost tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
-
De onderhoudsstackupdate (SSU) van 12 maart 2019 (KB4490628). Als u het zelfstandige pakket voor dit SSU wilt krijgen, zoekt u het naar het pakket in de Microsoft Update-catalogus. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend.
-
De nieuwste SHA-2-update (KB4474419) uitgebracht op 10 september 2019. Als u Windows Update gebruikt, wordt de meest recente SHA-2-update automatisch aan u aangeboden. Deze update is vereist om updates te installeren die alleen via SHA-2 zijn ondertekend. Zie 2019 ondersteuning van SHA-2-Code-ondertekening vereist voor Windows en WSUS voor meer informatie over SHA-2-updates.
-
Op 11 augustus 2020 SSU (KB4570673) of hoger. Als je het zelfstandige updatepakket voor deze SSU wilt downloaden, zoek je het op in de Microsoft Update-catalogus.
-
Het licentievoorbereidingspakket voor Extended Security Updates (ESU) (KB4538483) uitgebracht op 11 februari 2020. Het ESU-pakket voor licentievoorbereiding wordt vanuit WSUS aangeboden. Zoek in de Microsoft Update-catalogusnaar het zelfstandige pakket voor ESU voor licentie voorbereiding.
Wanneer u de bovenstaande items hebt geïnstalleerd, wordt u ten zeerste aangeraden de te installerenmeestSSU (KB4565354). Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de nieuwste SSU wilt downloaden, zoekt u ernaar in de Microsoft Update-catalogus. Zie Updates voor de onderhoudsstack en Updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's: Veelgestelde vragen.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update als u een ESU-klant bent. |
Microsoft Update-catalogus |
Ja |
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded standaard 7 Service Pack 1, Windows Embedded POSReady 7, Windows-gedune PC Classificatie: Beveiligingsupdates |
Bestandsinformatie
Voor een lijst met de bestanden die in deze update worden aangeboden, downloadt u de bestandsinformatie voor cumulatieve update 4577051.