14 กันยายน 2021—KB5005627 (การอัปเดตเฉพาะด้านความปลอดภัย)
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Proวันที่วางจำหน่าย:
14/9/2564
เวอร์ชัน:
การอัปเดตความปลอดภัยเท่านั้น
บทสรุป
เรียนรู้เพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยนี้ รวมถึงการปรับปรุงและการแก้ไข ปัญหาที่ทราบแล้ว และวิธีการรับการอัปเดต
สิ่งสำคัญ: Windows 8.1 และ Windows Server 2012 R2 ถึงจุดสิ้นสุดของการสนับสนุนหลักและขณะนี้อยู่ในการสนับสนุนเพิ่มเติม เริ่มตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ที่ไม่เกี่ยวกับความปลอดภัย (หรือที่เรียกว่า "C") ออกใช้อีกต่อไปในระบบปฏิบัติการนี้ ระบบปฏิบัติการในการสนับสนุนเพิ่มเติมมีเฉพาะการอัปเดตความปลอดภัยรายเดือนสะสมเท่านั้น (ที่เรียกว่า "B" หรือ อัปเดตการอัปเดตวันอังคาร ที่เผยแพร่)บทความต่อไปนี้ เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดูโฮมเพจประวัติWindows 8.1 และ Windows ประวัติการอัปเดต Server 2012 R2
ดูข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตWindowsต่างๆ เช่น Critical, security, driver, Service Pack และอื่นๆ โปรดดูการปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
-
การอัปเดตนี้มีการปรับปรุงความปลอดภัยเบ็ดเตล็ดของฟังก์ชันการรักษาความปลอดภัยภายใน OS ไม่มีปัญหาเพิ่มเติมถูกบันทึกไว้สำหรับรุ่นนี้
For more information about the resolved security vulnerabilities, please refer to the new Security Update Guide website.
ปัญหาที่ทราบแล้วในการอัปเดตนี้
อาการ |
วิธีแก้ไขปัญหา |
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ |
เลือกทำสิ่งใดสิ่งหนึ่งต่อไปนี้:
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป |
หลังจากติดตั้งการอัปเดตนี้ อุปกรณ์ที่พยายามเชื่อมต่อกับเครื่องพิมพ์บนเครือข่ายเป็นครั้งแรกอาจไม่สามารถดาวน์โหลดและติดตั้งโปรแกรมควบคุมเครื่องพิมพ์ที่จําเป็นได้ อุปกรณ์ที่เชื่อมต่อและติดตั้งเครื่องพิมพ์ก่อนที่จะติดตั้งการอัปเดตนี้จะไม่ได้รับผลกระทบและการดําเนินการกับเครื่องพิมพ์จะประสบความสาเร็จตามปกติ ปัญหานี้พบในอุปกรณ์ที่เข้าถึงเครื่องพิมพ์ผ่านทางเซิร์ฟเวอร์การพิมพ์โดยใช้การเชื่อมต่อ HTTP เมื่อไคลเอ็นต์เชื่อมต่อกับเซิร์ฟเวอร์เพื่อติดตั้งเครื่องพิมพ์ ไดเรกทอรีไม่ตรงกันจะเกิดขึ้น ซึ่งเป็นสาเหตุให้ไฟล์ตัวติดตั้งสร้างอย่างไม่ถูกต้อง ดังนั้นโปรแกรมควบคุมจึงอาจไม่ดาวน์โหลด หมายเหตุ วิธีการเชื่อมต่อเครื่องพิมพ์ที่อธิบายในปัญหานี้ไม่ได้ใช้โดยทั่วไปโดยอุปกรณ์ที่ออกแบบมาให้ใช้งานที่บ้าน สภาพแวดล้อมการพิมพ์ที่ได้รับผลกระทบจากปัญหานี้มักพบได้ทั่วไปในองค์กรและองค์กร |
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5006729 |
หลังจากติดตั้งการอัปเดตนี้บนเซิร์ฟเวอร์การพิมพ์ คุณสมบัติการพิมพ์ที่กําหนดบนเซิร์ฟเวอร์นั้นอาจไม่ถูกต้องในไคลเอ็นต์ หมายเหตุ ปัญหานี้มีไว้เพื่อพิมพ์เซิร์ฟเวอร์และไม่ส่งผลกระทบต่อการพิมพ์เครือข่ายมาตรฐาน ปัญหานี้จะไม่ทําให้การดําเนินการพิมพ์ล้มเหลว อย่างไรก็ตาม การตั้งค่าแบบกําหนดเองที่กําหนดบนเซิร์ฟเวอร์ - ตัวอย่างเช่น การตั้งค่าการพิมพ์แบบสองด้านจะไม่ถูกใช้โดยอัตโนมัติ และไคลเอ็นต์จะพิมพ์ด้วยการตั้งค่าเริ่มต้นเท่านั้น ปัญหานี้เกิดจากการสร้างไฟล์ข้อมูลที่ไม่เหมาะสมซึ่งมีคุณสมบัติเครื่องพิมพ์ ไคลเอ็นต์ที่ได้รับไฟล์ข้อมูลนี้จะไม่สามารถใช้เนื้อหาของไฟล์ได้ และจะดําเนินการตั้งค่าการพิมพ์เริ่มต้นแทน ไคลเอ็นต์ที่ได้รับแพคเกจการตั้งค่าก่อนหน้าการติดตั้งการอัปเดตนี้จะไม่ได้รับผลกระทบ เซิร์ฟเวอร์ที่ใช้การตั้งค่าการพิมพ์เริ่มต้นและไม่มีการตั้งค่าแบบปรับแต่งเองให้กับไคลเอ็นต์จะไม่ได้รับผลกระทบ หมายเหตุ วิธีการเชื่อมต่อเครื่องพิมพ์ที่อธิบายในปัญหานี้ไม่ได้ใช้โดยทั่วไปโดยอุปกรณ์ที่ออกแบบมาให้ใช้งานที่บ้าน สภาพแวดล้อมการพิมพ์ที่ได้รับผลกระทบจากปัญหานี้มักพบได้ทั่วไปในองค์กรและองค์กร |
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5007255 |
หลังจากติดตั้งการอัปเดตนี้ คุณอาจได้รับพร้อมท์ให้ระบุข้อมูลรับรองของผู้ดูแลระบบทุกครั้งที่คุณพยายามพิมพ์ในสภาพแวดล้อมที่เซิร์ฟเวอร์การพิมพ์และไคลเอ็นต์การพิมพ์อยู่ในโซนเวลาที่แตกต่างกัน หมายเหตุ สภาพแวดล้อมที่ได้รับผลกระทบที่อธิบายไว้ในปัญหานี้มักใช้ไม่ได้กับอุปกรณ์ที่ออกแบบมาเพื่อใช้งานที่บ้าน สภาพแวดล้อมการพิมพ์ที่ได้รับผลกระทบจากปัญหานี้มักพบได้ทั่วไปในองค์กรและองค์กร |
ปัญหานี้ได้รับการแก้ไขแล้วใน KB5006729 ถ้าหลังจากติดตั้ง KB5006729 คุณยังคงได้รับพร้อมท์ทุกครั้งที่คุณพิมพ์ ให้ดู Q1 ในส่วน "Frequently ask questions" ของ KB5005652—จัดการจุดใหม่ และ พิมพ์ลักษณะการติดตั้งโปรแกรมควบคุมเริ่มต้น (CVE-2021-34481) |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
เราขอแนะนนะให้คุณติดตั้งการอัปเดตสแตกการบริการล่าสุด (SSU) ของระบบปฏิบัติการของคุณก่อนที่คุณจะติดตั้ง Rollup ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft For general information about SSUs, see Servicing stack updates and Servicing Stack Updates (SSU): Frequently Asked Questions.
ถ้าคุณใช้การอัปเดต Windows SSU (KB5001403) ล่าสุดจะเสนอให้คุณโดยอัตโนมัติ เมื่อต้องการรับแพคเกจ SSU ล่าสุดแบบสแตนด์อโลน ให้ค้นหาใน Microsoft Update Catalog
ตัวเตือน ถ้าคุณใช้งานการอัปเดตเฉพาะด้านความปลอดภัย คุณจะต้องติดตั้งการอัปเดตเฉพาะด้านความปลอดภัยก่อนหน้านี้ทั้งหมด และการอัปเดตสะสมล่าสุดของ Internet Explorer (KB5005563)
ติดตั้งการอัปเดตนี้
ช่องทางการเผยแพร่ |
พร้อมใช้งาน |
ขั้นตอนถัดไป |
Windows Update และ Microsoft Update |
ไม่ใช่ |
ดูตัวเลือกอื่นๆ ด้านล่าง |
Microsoft Update Catalog |
ใช่ |
เมื่อต้องการรับแพคเกจแบบสแตนด์อโลนของการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
Windows Server Update Services (WSUS) |
ใช่ |
การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่า ผลิตภัณฑ์และการจำแนกประเภท ดังต่อไปนี้: ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
For a list of the files that are provided in this update, download the file information for update 5005627.