Bemærk
-
NYT 8/5/21
MEDDELELSE OM UDLØB - VIGTIGT Fra og med 05-08-2021 er denne KB ikke længere tilgængelig fra Windows Update, Microsoft Update-kataloget eller andre udgivelseskanaler. Vi anbefaler, at du opdaterer dine enheder til den seneste sikkerhedskvalitetsopdatering.
Bemærk
OPDATERET 1/12/21
PÅMINDELSE Adobe Flash Player ophørte den 31. december 2020. Du kan finde flere oplysninger under Ophør af support af Adobe Flash den 31. december 2020. Flash-indhold blokeres fra at køre i Flash Player fra og med den 12. januar 2021. Du kan finde flere oplysninger på siden med generelle oplysninger om Adobe Flash Player EOL.
Bemærk
11/19/20
Du kan finde oplysninger om terminologien for Windows-opdateringer i artiklen om typerne af Windows-opdateringer og de månedlige kvalitetsopdateringstyper. Hvis du vil have vist andre noter og meddelelser, skal du se startsiden for opdateringsoversigten for Windows 10, version 1607.
Højdepunkter
- Opdateringer til forbedring af sikkerheden i forbindelse med brug af Microsoft Office-produkter.
- Opdateringer til forbedring af sikkerheden, når du bruger eksterne enheder, f.eks. spillecontrollere, printere og webkameraer.
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:
- Tilføjer muligheden for at angive en Gruppepolitik til kun at vise domænet og brugernavnet, når en bruger logger på.
- Løser et problem, der forsinker godkendelsestrafik på grund af problemer med skalerbarhed i Netlogon.
- Løser et problem, hvor en principal i et MIT-domæne, der er tillid til, ikke kan hente en Kerberos-servicebillet fra Active Directory-domænecontrollere (DC). Dette sker på enheder, hvor der er installeret Windows-Opdateringer, der indeholder CVE-2020-17049-beskyttelse og konfigureret PerfromTicketSignature til 1 eller højere. Disse opdateringer blev udgivet mellem den 10. november 2020 og den 8. december 2020. Billeterhvervelse mislykkes også med fejlen "KRB_GENERIC_ERROR", hvis opkaldere indsender en PAC-less Ticket Granting Ticket (TGT) som en bevisbillet uden at angive det USER_NO_AUTH_DATA_REQUIRED flag.
- Løser en sikkerhedstilsidesættelsessårbarhed, der findes i den måde, hvorpå RPC-bindingen (Printer Remote Procedure Call) håndterer godkendelse for den eksterne Winspool-grænseflade. Du kan finde flere oplysninger i KB4599464.
- Løser et sikkerhedsproblem med HTTPS-baserede intranetservere. Når du har installeret denne opdatering, kan HTTPS-baserede intranetservere som standard ikke bruge en brugerproxy til at registrere opdateringer. Scanninger ved hjælp af disse servere vil mislykkes, hvis du ikke har konfigureret en systemproxy på klienterne. Hvis du skal bruge en brugerproxy, skal du konfigurere adfærden ved hjælp af politikken "Tillad, at brugerproxy bruges som fallback, hvis registrering ved hjælp af systemproxy mislykkes". Hvis du vil sikre de højeste sikkerhedsniveauer, skal du også bruge fastgørelse af Windows Server Update Services (WSUS) TLS-certifikat (Transport Layer Security) på alle enheder. Denne ændring påvirker ikke kunder, der bruger HTTP WSUS-servere. Du kan finde flere oplysninger under Ændringer af scanninger, forbedret sikkerhed for Windows-enheder.
- Løser et problem i RDP-omdirigeringen (rdpdr.sys), der medfører en stopfejl.
- Sikkerhedsopdateringer til Windows-app-platformen og -strukturer, Microsoft-grafikkomponent, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization, eksterne enheder til Windows og Windows-hybridlagertjenester.
Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, på det nye websted med vejledning til sikkerhedsopdateringer .
Bemærk
- Forbedringer af Windows Update
- Microsoft har frigivet en opdatering direkte til Windows Update-klienten for at forbedre pålideligheden. Enhver enhed, som kører Windows 10, der er konfigureret til at modtage opdateringer automatisk fra Windows Update, herunder Enterprise- og Pro-udgaver, får tilbudt den nyeste Windows 10-funktionsopdatering baseret på enhedskompatibilitet og udskydelsespolitikken i Windows Update til virksomheder. Det gælder ikke for langsigtede serviceringsudgaver.
Kendte problemer i denne opdatering
| Symptom | Midlertidig løsning |
|---|---|
| Når du har installeret KB4467684, starter klyngetjenesten muligvis ikke, og fejlmeddelelsen "2245 (NERR_PasswordTooShort)" vises, hvis gruppepolitikken "Minimumlængde for adgangskode" er konfigureret med mere end 14 tegn. | Dette problem er løst i KB4601318. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste samlede opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af LCU'en og anvendelse af Microsofts sikkerhedsrettelser. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB4576750). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Windows Update og Microsoft Update. | Ja | Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows 10 Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for samlet opdatering 4598243.