13. července 2021 – KB5004238 (build operačního systému 14393.4530) – PLATNOST VYPRŠELA

Platí pro
Windows 10, version 1607, all editions Windows Server 2016, all editions
OZNÁMENÍ O VYPRŠENÍ PLATNOSTI
Od 12. 9. 2023 už není KB5004238 dostupný v služba služba Windows Update, v Katalogu služby Microsoft Update ani v jiných kanálech vydávání. Doporučujeme, abyste si zařízení aktualizovali na nejnovější aktualizaci kvality zabezpečení.

Poznámka

NOVINKA 13.7.21
DŮLEŽITÉ
: Toto vydání obsahuje balíček Flash Removal Package. Provedením této aktualizace odeberete z počítače Adobe Flash. Další informace najdete v článku o ukončení podpory aktualizace o Adobe Flash Playeru.

Poznámka

11/19/20
Informace o terminologii aktualizací systému Windows naleznete v článku o typech aktualizací systému Windows a o typech měsíčních aktualizací pro zvýšení kvality. Pokud chcete zobrazit další poznámky a zprávy, podívejte se na domovskou stránku historie aktualizací systému Windows 10 verze 1607.

Zvýraznění

  • Aktualizace pro odebrání Adobe Flash z vašeho zařízení.
  • Aktualizace pro ověřování uživatelských jmen a hesel.
  • Aktualizace pro zlepšení zabezpečení, když systém Windows provádí základní operace.

Vylepšení a opravy

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Odebere podporu nastavení PerformTicketSignature a trvale povolí režim vynucení pro chybu zabezpečení CVE-2020-17049. Další informace a postup k povolení úplné ochrany na serverech řadičů domény najdete v tématu Správa nasazení změn protokolu Kerberos S4U pro chybu zabezpečení CVE-2020-17049.
  • Řeší problém, kdy se nesprávně vykreslují některé soubory ve formátu EMF (Enhanced Metafile Format). K tomuto problému dochází, pokud soubory EMF vytváříte pomocí aplikací třetích stran s ExtCreatePen() a ExtCreateFontIndirect().
  • Řeší chybu zastavení přesměrovače, která je způsobena konfliktem časování, ke kterému dochází, když systém odstraní objekty vazby při ukončení připojení.
  • Odebere ze zařízení komponentu Adobe Flash.
  • Přidává ochranu proti šifrování AES (Advanced Encryption Standard) pro chybu CVE-2021-33757. Další informace najdete v tématu KB5004605.
  • Řeší chybu zabezpečení, při které nejsou primární obnovovací tokeny silně šifrovány. Tento problém může umožnit opakované použití tokenů, dokud nevyprší platnost tokenu nebo se neobnoví. Další informace o tomto problému najdete v článku CVE-2021-33779.
  • Aktualizace zabezpečení pro Windows Apps, Windows Fundamentals, ověřování ve Windows, Řízení uživatelských účtů Windows, zabezpečení operačního systému, jádro Windows, Windows Graphics, skriptovací stroj Microsoft, platformy Windows HTML, platformu Windows MSHTML a Windows služba Active Directory.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.

Další informace o vyřešených chybách zabezpečení najdete na webu Průvodce aktualizacemi zabezpečení .

Poznámka

  • Vylepšení služby služba Windows Update
  • Společnost Microsoft vydala přímou aktualizaci klienta služby služba Windows Update ke zlepšení spolehlivosti. Všem zařízením s Windows 10 s nakonfigurovaným automatickým přijímáním aktualizací ze služby služba Windows Update, včetně edicí Enterprise a Pro, bude nabídnuta nejnovější aktualizace funkcí systému Windows 10 na základě kompatibility zařízení a zásad služby služba Windows Update pro firmy pro odkládání aktualizací. Netýká se to edic s dlouhodobou údržbou.

Známé problémy v této aktualizaci

Kliknutím nebo klepnutím zobrazíte známé problémy
Příznak Alternativní řešení
Po instalaci aktualizací vydaných 13. července 2021 na řadičích domény ve vašem prostředí se nemusí vytisknout tiskárny, skenery a multifunkční zařízení, které nejsou kompatibilní s oddílem 3.2.1 specifikace RFC 4556 při použití čipové karty (PIV). Tento problém řeší KB5005393.
Po instalaci aktualizací vydaných 22. dubna 2021 nebo novějších dojde k problému, který má vliv na verze Windows Server, které se používají jako hostitel služby správy klíčů. Klientská zařízení s Windows 10 Enterprise LTSC 2019 a Windows 10 Enterprise LTSC 2016 se nemusí aktivovat. K tomuto problému dochází jenom při použití nového aktivačního kódu zákaznické podpory (CSVLK). Poznámka To nemá vliv na aktivaci žádné jiné verze nebo edice Windows.Na klientských zařízeních, která se pokouší aktivovat a na která se tento problém vztahuje, se může zobrazit chybová zpráva "Chyba: 0xC004F074. Služba Licencování softwaru oznámila, že počítač nelze aktivovat. Žádné službu správy klíčů nelze kontaktovat. Další informace najdete v protokolu událostí aplikace." Položky protokolu událostí související s aktivací jsou dalším způsobem, jak zjistit, že vás tento problém může ovlivnit. Na klientském zařízení, které selhalo s aktivací, otevřete Prohlížeč událostí a přejděte doaplikaceWindows Protokoly>. Pokud se zobrazí jenom ID události 12288 bez odpovídající ID události 12289, znamená to jednu z těchto možností:
  • Klient služby správy klíčů se nemohl dostat ke službě správy klíčů hostitele.
  • Hostitel služby správy klíčů neodpověděl.
  • Klient odpověď neobdržel.
Další informace o těchto ID událostí najdete v tématu Užitečné události klienta Služby správy klíčů – ID události 12288 a ID události 12289.
Tento problém je vyřešený v aktualizaci KB5010359.

Jak získat tuto aktualizaci

Poznámka

KB5004238 už není k dispozici.