9. mart 2021. – KB5000841 (mesečna zbirna ispravka)
Applies To
Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 Windows Thin PCDatum izdavanja::
9.3.2021.
Verzija:
Mesečna zbirna ispravka
Važno: Proverite da li ste instalirali potrebne ispravke navedene u odeljku Kako da nabavite ovu ispravku pre instaliranja ove ispravke.
Važno: Informacije o različitim tipovima Windows, kao što su kritične, bezbednosne, upravljački programi, servisni paketi i tako dalje, potražite u sledećem članku. Da biste prikazali druge beleške i poruke, pogledajte matičnu stranicu Windows 7 SP1 i Windows Server 2008 R2 SP1 istorija ažuriranja.
Poboljšanja i ispravke
Ova bezbednosna ispravka obuhvata poboljšanja i ispravke koje su deo ispravke KB4601347 (objavljeno 9. februara 2021.) i rešava sledeće probleme:
-
Adresuje podizanje bezbednosne ranjivosti privilegija dokumentovane u CVE-2021-1640 u vezi sa štampanjem zadataka prosleđenih portovima "FILE:". Nakon instaliranja ispravki Windows od 9. marta 2021. i novijih verzija, štampanja koji su u stanju na čekanju pre ponovnog pokretanja usluge štampanja na čekanju ili ponovnog pokretanja operativnog sistema ostaće u stanju greške. Ručno izbrišite na koje se to odštampa štampanje i ponovo ih podnosi u red za štampanje kada je usluga štampanja na čekanju na mreži.
-
Rešava problem kada nema izvorni uređaj koji se nalazi u istom domenu ne prima tiket za uslugu Kerberos od usluge Active Directory DCs. Do ovog problema dolazi čak i ako su instalirane ispravke Windows koje sadrže zaštite CVE-2020-17049 objavljene između 10. novembra i 8. decembra 2020. i konfigurisane ispravke PerfromTicketSignature do 1 ili više. Dodeljvanje tiketa ne uspeva uz KRB_GENERIC_ERROR ako pozivaoci u kontrolama korisničkog naloga prosleđuju tiket za dodelu PAC-less tiketa (TGT), a da zastavicu USER_NO_AUTH_DATA_REQUIRED ne podese za korisnika u kontrolama korisničkog naloga.
-
Bezbednosne ispravke za Windows Fundamentals, Windows Shell, Windows UAC, Windows hybrid Cloud Networking i Windows medije.
Dodatne informacije o otklonjenim bezbednosnim ranjivostima potražite na novoj veb lokaciji "Vodič za bezbednosne ispravke".
Poznati problemi u ovoj ispravki
Simptom |
Zaobilazno rešenje |
Kada instalirate ovu ispravku i ponovo pokrenete uređaj, možda ćete dobiti grešku "Konfigurisanje Windows ažuriranja. Vraćanje promena. Nemojte isključiti računar", a ažuriranje može da se pojavi kao neuspešno u istoriji ažuriranja. |
To se očekuje u sledećim okolnostima:
Ako ste kupili ESU šifru i naišli na ovaj problem, proverite da li ste primenili sve preduslove i da je šifra aktivirana. Informacije o aktivaciji potražite u ovoj objavi na blogu. Informacije o preduslovima potražite u odeljku "Kako dobiti ovu ispravku" u ovom članku. |
Određene operacije, kao što je preimenovanje ,koje izvršavate nad datotekama ili fasciklama koje se izvršavaju na klaster deljenoj jačini zvuka (CSV) mogu biti neuspešne uz grešku "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Do ovoga dolazi kada izvršite operaciju na CSV čvoru vlasnika iz procesa koji nema administratorske privilegije. |
Uradite nešto od sledećeg:
Microsoft radi na rešenju i obezbediće ispravku u narednom izdanju. |
Nakon instalacije ispravki objavljenih 9. marta 2021, možete dobiti neočekivane rezultate prilikom štampanja iz nekih aplikacija. Problemi mogu da uključuju:
|
Ovaj problem je rešen u KB5001639. |
Kako da nabavite ovu ispravku
Pre instaliranja ove ispravke
VAŽNO Klijenti koji su kupili proširenu bezbednosnu ispravku (ESU) za verzije ovih operativnih sistema moraju da prate procedure u KB4522133 da bi nastavili da dobijaju bezbednosne ispravke kada se produžena podrška završi. Proširena podrška se završava na sledeći broj:
-
Za Windows 7 servisni paket 1 i Windows Server 2008 R2 servisni paket 1 produžena podrška se završava 14. januara 2020.
-
Za Windows Standard 7 proširena podrška se završava 13. oktobra 2020.
Dodatne informacije o ESU i tome koja su izdanja podržana potražite u KB4497181.
Napomišite Na Windows standardu Windows, Windows Management Instrumentation (WMI) mora biti omogućen da bi se dobijale ispravke iz Windows Update ili Windows Server Update Services.
Preduslov:
Morate da instalirate ispravke navedene u nastavku i ponovo pokrenete uređaj pre instaliranja najnovije zbirne ispravke. Instaliranje tih ispravki poboljšava pouzdanost procesa ažuriranja i ublaži potencijalne probleme prilikom instaliranja zbirne ispravke i primene Microsoft bezbednosnih ispravki.
-
Ispravka steka za servisni paket (SSU) od 12. marta 2019. (KB4490628). Da biste nabavili sami paket za ovaj SSU, potražite ga u Microsoft Update katalogu. Ova ispravka je neophodna za instaliranje ispravki koje su potpisane samo sa SHA-2.
-
Najnovija ISPRAVKA ZA SHA-2 (KB4474419) objavljena 10. septembra 2019. Ako koristite uslugu Windows Update, najnovija SHA-2 ispravka će vam biti automatski u ponudi. Ova ispravka je neophodna za instaliranje ispravki koje su potpisane samo sa SHA-2. Za više informacija o SHA-2 ispravkama pogledajte zahtevi za podršku za podršku za sha-2 kodove za Windows i WSUS za 2019.
-
Za Windows tanki računar morate da imate instaliran sSU od 11. avgusta 2020 . (KB4570673) ili noviji SSU da biste nastavili da dobijate proširene bezbednosne ispravke počevši od ispravki od 13. oktobra 2020.
-
Da biste nabavili ovu bezbednosnu ispravku, morate ponovo da instalirate paket za pripremu proširenih bezbednosnih ispravki (ESU) (KB4538483)ili "Ispravka za proširene bezbednosne ispravke (ESU) paketa za pripremu licenciranja" (KB4575903)čak i ako ste prethodno instalirali ključ ESU. Paket za pripremu ESU licenciranja će vam biti ponuđen iz softvera WSUS. Da biste nabavili standalne pakete za pripremu ESU licenciranja, potražite ga u Microsoft Update katalogu.
Kada instalirate gorenavedene stavke, preporučujemo da instalirate najnoviji SSU(KB4592510). Ako koristite Windows Update, najnoviji SSU će vam automatski biti ponuđen ako ste ESU klijent. Da biste nabavili sami paket za najnoviji SSU, potražite ga u Microsoft Update katalogu. Opšte informacije o SSU-ovima potražite u temama Ažuriranje steka Servisiranje steka i Ažuriranja steka (SSU):Najčešća pitanja.
Instaliraj ovu ispravku
Kanal izdavanja |
Dostupno |
Sledeći korak |
Windows Update i Microsoft Update |
Da |
Nijedno. Ova ispravka će automatski biti preuzeta i instalirana sa lokacije Windows Update ako ste ESU klijent. |
Katalog usluge Microsoft Update |
Da |
Da biste nabavili jedini paket za ovu ispravku, idite na veb lokaciju Microsoft Update Catalog. |
Windows Usluge ažuriranja servera (WSUS) |
Da |
Ova ispravka će se automatski sinhronizovati sa WSUS ako konfigurišete proizvode i klasifikacije na sledeći način: Proizvod:Windows 7 servisni paket 1, Windows Server 2008 R2 servisni paket 1, Windows Ugrađeni standard 7 servisni paket 1, Windows POSReady 7 Windows Tanak računar Klasifikacija:bezbednosne ispravke |
Informacije o datoteci
Preuzmite informacije o datoteci za kumulativneispravke da biste dobili listu datoteka koje su obezbeđene 5000841 u ovoj ispravki.