Windows server 2012 cumulative update 2020

October 13, 2020—KB4580382 (Monthly Rollup)

NEW
IMPORTANT Release notes are changing! To learn about the new URL, metadata updates, and more, see What’s next for Windows release notes.

IMPORTANT Windows Server 2012 has reached the end of mainstream support and is now in extended support. Starting in July 2020, there will no longer be optional releases (known as «C» or «D» releases) for this operating system. Operating systems in extended support have only cumulative monthly security updates (known as the «B» or Update Tuesday release).

IMPORTANT Starting in July 2020, all Windows Updates will disable the RemoteFX vGPU feature because of a security vulnerability. For more information about the vulnerability, seeCVE-2020-1036 and KB4570006. After you install this update, attempts to start virtual machines (VM) that have RemoteFX vGPU enabled will fail, and messages such as the following will appear:

If you re-enable RemoteFX vGPU, a message similar to the following will appear:

“The virtual machine cannot be started because all the RemoteFX-capable GPUs are disabled in Hyper-V Manager.”

“The virtual machine cannot be started because the server has insufficient GPU resources.”

«We no longer support the RemoteFX 3D video adapter. If you are still using this adapter, you may become vulnerable to security risk. Learn more (https://go.microsoft.com/fwlink/?linkid=2131976)”

As of February 11, 2020, Internet Explorer 10 is no longer in support. To get Internet Explorer 11 for Windows Server 2012 or Windows 8 Embedded Standard, see KB4492872. Install one of the following applicable updates to stay updated with the latest security fixes:

Cumulative Update for Internet Explorer 11 for Windows Server 2012.

Cumulative Update for Internet Explorer 11 for Windows 8 Embedded Standard.

The October 2020 Monthly Rollup.

Improvements and fixes

This security update includes improvements and fixes that were a part of update KB4577038 (released previous September 8, 2020) and addresses the following issues:

Corrects the end date for daylight savings time (DST) in 2021 for the Fiji Islands. For more information, see DST correction in Windows for the Fiji Islands: October 13, 2020.

Addresses an issue with the Group Policy service that might recursively delete critical files in alphabetic order from %systemroot%\system32. This issue occurs when a policy has been configured to delete cached profiles. These file deletions might cause stop error “0x5A (CRITICAL_SERVICE_FAILED)” boot failures.

Addresses an issue in which a Null port is created through the user interface.

Addresses an issue with Microsoft Edge IE Mode that occurs when you enable Configure enhanced hang detection for Internet Explorer mode in Microsoft Edge.

Security updates to Windows App Platform and Frameworks, Windows Graphics, Windows Shell, Windows Graphics, Windows Silicon Platform, Windows Cloud Infrastructure, Windows Fundamentals, Windows Authentication, Windows Virtualization, Windows Kernel, Windows Core Networking, Windows Network Security and Containers, and Windows SQL components.

Читайте также:  Драйвер teredo tunneling pseudo interface для windows

For more information about the resolved security vulnerabilities, please refer to the Security Update Guide.

Known issues in this update

Certain operations, such as rename, that you perform on files or folders that are on a Cluster Shared Volume (CSV) may fail with the error, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. This occurs when you perform the operation on a CSV owner node from a process that doesn’t have administrator privilege.

Do one of the following:

Perform the operation from a process that has administrator privilege.

Perform the operation from a node that doesn’t have CSV ownership.

Microsoft is working on a resolution and will provide an update in an upcoming release.

How to get this update

Before installing this update

We strongly recommend that you install the latest servicing stack update (SSU) for your operating system before installing the latest Rollup. SSUs improve the reliability of the update process to mitigate potential issues while installing the Rollup and applying Microsoft security fixes. For general information about SSUs, see Servicing stack updates and Servicing Stack Updates (SSU): Frequently Asked Questions.

If you use Windows Update, the latest SSU (KB4566426) will be offered to you automatically. To get the standalone package for the latest SSU, search for it in the Microsoft Update Catalog.

Install this update

Windows Update and Microsoft Update

None. This update will be downloaded and installed automatically from Windows Update.

Microsoft Update Catalog

To get the standalone package for this update, go to the Microsoft Update Catalog website.

Windows Server Update Services (WSUS)

This update will automatically sync with WSUS if you configure Products and Classifications as follows:

Product: Windows Server 2012, Windows Embedded 8 Standard

Classification: Security Updates

For a list of the files that are provided in this update, download the file information for update 4580382.

Windows Server 2012 update history

Windows Server 2012

Learn all about the security and non-security updates that are published for Windows Server 2012 through Windows Update. These updates address issues and improve the overall reliability of the operating system.

On the left side of this page, there is a reference to all of the updates that have been released for this version of Windows. We recommend installing all updates for Windows that are available for your device. Installing the most recent update means you get all of the previous updates, as well, including important security fixes.

Current status of Windows Server 2012

For the most up-to-date information about Known Issues for Windows and Windows Server, please go to the Windows release health dashboard.

Notes and messages

General

IMPORTANT Starting in July 2020, all Windows Updates will disable the RemoteFX vGPU feature because of a security vulnerability. For more information about the vulnerability, seeCVE-2020-1036 and KB4570006. After you install this update, attempts to start virtual machines (VM) that have RemoteFX vGPU enabled will fail, and messages such as the following will appear:

If you re-enable RemoteFX vGPU, a message similar to the following will appear:

“The virtual machine cannot be started because all the RemoteFX-capable GPUs are disabled in Hyper-V Manager.”

“The virtual machine cannot be started because the server has insufficient GPU resources.”

«We no longer support the RemoteFX 3D video adapter. If you are still using this adapter, you may become vulnerable to security risk. Learn more (https://go.microsoft.com/fwlink/?linkid=2131976)”

Читайте также:  Как подключить usb mac os

As of February 11, 2020, Internet Explorer 10 is no longer in support. To get Internet Explorer 11 for Windows Server 2012 or Windows 8 Embedded Standard, see KB4492872. Install one of the following applicable updates to stay updated with the latest security fixes:

Cumulative Update for Internet Explorer 11 for Windows Server 2012.

Cumulative Update for Internet Explorer 11 for Windows 8 Embedded Standard.

Servicing stack update for Windows Server 2012: July 14, 2020

Applies to

Windows Server 2012

Windows Server 2012 (Server Core installation)

Summary

This update makes quality improvements to the servicing stack, which is the component that installs Windows updates. Servicing stack updates (SSU) makes sure that you have a robust and reliable servicing stack so that your devices can receive and install Microsoft updates.

This update also addresses an elevation of privilege vulnerability that exists when the Windows Modules Installer improperly handles file operations. An attacker who successfully exploited this vulnerability could gain elevated privileges. The security update addresses the vulnerability by ensuring the Windows Modules Installer properly handles file operations. For more information, see CVE-2020-1346 | Windows Modules Installer Elevation of Privilege Vulnerability.

How to get this update

Method 1: Windows Update

This update is available through Windows Update. It will be downloaded and installed automatically.

Method 2: Microsoft Update Catalog

To get the stand-alone package for this update, go to the Microsoft Update Catalog website.

Method 3: Windows Server Update Services

This update is also available through Windows Server Update Services (WSUS).

There are no prerequisites to apply this update.

Restart information

You don’t have to restart your computer after you apply this update.

Removal information

Servicing stack updates (SSUs) make changes to how updates are installed and cannot be uninstalled from the device.

Update replacement information

This update replaces the previously released update KB4562252.

File Information

The English (United States) version of this software update installs files that have the attributes that are listed in the following tables.

Note: The MANIFEST files (.manifest) and MUM files (.mum) that are installed are not listed.

8 сентября 2020 г.—KB4577038 (ежемесячный накопительный пакет)

Ежемесячный накопительный пакет

ВАЖНО! Основная фаза поддержки Windows Server 2012 завершена, и теперь действует фаза расширенной поддержки. С июля 2020 г. для этой операционной системы больше не будет дополнительных выпусков (известных как выпуски «C» или «D»). Операционные системы в фазе расширенной поддержки получают только накопительные ежемесячные пакеты обновления для системы безопасности (известные как выпуски «B» или выпуски обновлений по вторникам).

ВАЖНО! С июля 2020 г. во всех Центрах обновления Windows отключается функция RemoteFX vGPU из-за уязвимости в системе безопасности. Дополнительные сведения об этой уязвимости см. в CVE-2020-1036 и KB4570006. После установки этого обновления попытки запуска виртуальных машин (ВМ), в которых включена функция RemoteFX vGPU, будут завершаться сбоем и будут появляться следующие сообщения:

Если повторно включить функцию RemoteFX vGPU, появится следующее сообщение:

«Виртуальная машина не может быть запущена, так как все GPU с поддержкой RemoteFX отключены в диспетчере Hyper-V».

«Не удается запустить виртуальную машину, так как на сервере недостаточно ресурсов GPU».

«Видеоадаптер RemoteFX 3D больше не поддерживается. Если вы все еще используете этот адаптер, ваша безопасность под угрозой. Дополнительные сведения см. на странице (https://go.microsoft.com/fwlink/?linkid=2131976)”

С 11 февраля 2020 г. прекращена поддержка Internet Explorer 10. Сведения о том, как получить Internet Explorer 11 для Windows Server 2012 или Windows 8 Embedded Standard, см. в статье KB4492872. Установите одно из следующих применимых обновлений, чтобы получить последние исправления для системы безопасности.

Читайте также:  Как включить драйвер блютуз windows

Накопительный пакет обновления для Internet Explorer 11 для Windows Server 2012.

Накопительный пакет обновления для Internet Explorer 11 для Windows 8 Embedded Standard.

8 сентября 2020 г. (ежемесячный накопительный пакет).

Улучшения и исправления

Это обновление системы безопасности включает усовершенствования и исправления, которые вошли в состав обновления KB4571736, выпущенного 11 августа 2020 г., а также устраняет следующие ошибки:

Обновляет сведения о часовом поясе для территории Юкон, Канада.

Устраняет проблему уязвимости безопасности при использовании пользовательских прокси-серверов и серверов интрасети на основе HTTP. После установки этого обновления серверы интрасети на основе HTTP, не могут использовать пользовательский прокси-сервер для обнаружения обновлений по умолчанию. Если у клиентов не настроены системные прокси-серверы, сканы, использующие эти серверы, не будут работать. Если вам нужно использовать прокси-сервер, настройте его с помощью политики обновлений Windows «Разрешить использование прокси-сервера для использования в качестве резервного варианта, если обнаружение с использованием системного прокси дает сбой». Это изменение не повлияет на пользователей, которые обеспечивают безопасность серверов служб Windows Server Update Services (WSUS), использующих протоколы TLS или протоколы Secure Sockets Layer SSL. Дополнительные сведения см. в статье Улучшение безопасности устройств, получающих обновления через WSUS.

Обновления системы безопасности инфраструктур и платформы приложений Windows, Windows Graphics, ввода и композиции Windows, Windows Media, облачной инфраструктуры Windows, проверки подлинности Windows, криптографии Windows, основ Windows, ядра Windows, гибридной облачной сети Windows, периферийных устройств Windows, файловых систем и хранилища Windows, сетевой безопасности и контейнеров Windows, обновления рядов Windows, обработчика сценариев (Майкрософт) и компонентов SQL Windows.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой «STATUS_BAD_IMPERSONATION_LEVEL» (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Выполните одно из следующих действий:

Выполните операцию из процесса с правами администратора.

Выполните операцию с узла, который не владеет томом CSV.

Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы перед установкой последнего накопительного пакета обновлений. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете Центр обновления Windows, последнее обновление SSU (KB4566426) будет предложено вам автоматически. Чтобы получить автономный пакет для последней версии SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Центр обновления Windows и Центр обновления Майкрософт

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows Server 2012, Windows Embedded 8 Standard

Классификация: Обновления безопасности

Сведения о файлах

Чтобы получить список файлов, представленных в этом обновлении, загрузите информацию о файле для обновления 4577038.

Оцените статью