13. juli 2021 – KB5004238 (OS-build 14393.4530)
Frigivelsesdato:
13-07-2021
Version:
OS-build 14393.4530
NY 13-07-21
VIGTIGTDenne version omfatter Pakke til fjernelse af Flash. Hvis du tager denne opdatering, fjernes Adobe Flash fra computeren. Du kan finde flere oplysninger i Opdateringen til ophør af understøttelsen af Adobe Flash Player.
19-11-20
Du kan finde Windows om opdateringsterminologi i artiklen om de forskellige Windows og de månedlige kvalitetsopdateringstyper. Hvis du vil have vist andre noter og meddelelser, Windows 10, startsiden for opdateringsoversigten i version 1607 .
Højdepunkter
-
Opdateringer til at fjerne Adobe Flash fra din enhed.
-
Opdateringer til kontrol af brugernavne og adgangskoder.
-
Opdateringer til forbedring af sikkerheden, når Windows udfører grundlæggende handlinger.
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:
-
Fjerner understøttelsen af indstillingen PerformTicketSignature og aktiverer permanent håndhævelsestilstand for CVE-2020-17049. Du kan finde flere oplysninger og trin for at aktivere fuld beskyttelse på domænecontrollerservere i Managing deployment of Kerberos S4U changes for CVE-2020-17049.
-
Løser et problem, der fejlagtigt gengiver nogle EMF-filer (Enhanced Metafile Format). Dette problem opstår, hvis du opbygger EMF-filer ved hjælp af tredjepartsprogrammer med ExtCreatePen() og ExtCreateFontIndirect().
-
Adresserer en fejl om omdirigeringsstop, der skyldes en racertilstand, der opstår, når systemet sletter bindingsobjekter, når forbindelserne lukkes.
-
Fjerner Adobe Flash-komponenten fra din enhed.
-
Tilføjer AES (Advanced Encryption Standard) (AES)-krypteringsbeskyttelse til CVE-2021-33757. Du kan finde flere oplysninger i KB5004605.
-
Adresserer en sikkerhedsrisiko, hvor primære opdateringstokens ikke er meget krypteret. Dette problem kan gøre det muligt at genbruge tokens, indtil tokenet udløber eller fornys. Du kan finde flere oplysninger om problemet under CVE-2021-33779.
-
Sikkerhedsopdateringer til Windows-apps, Windows Grundlæggende oplysninger, Windows-godkendelse, Windows Kontrol af brugerkonti, Operativsystemsikkerhed, Windows Kernel, Windows Graphics, Microsoft Scripting Engine, Windows HTML-platforme, Windows MSHTML-platform og Windows Active Directory.
Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.
Du kan finde flere oplysninger om de løste sikkerhedsrisici i det nye websted sikkerhedsopdateringsvejledning.
Forbedringer af Windows Update
Microsoft har frigivet en opdatering direkte til Windows Update-klienten for at forbedre pålideligheden. Enhver enhed, som kører Windows 10, der er konfigureret til at modtage opdateringer automatisk fra Windows Update, herunder Enterprise- og Pro-udgaver, får tilbudt den nyeste Windows 10-funktionsopdatering baseret på enhedskompatibilitet og udskydelsespolitikken i Windows Update til virksomheder. Det gælder ikke for længerevarende serviceringsudgaver.
Kendte problemer i denne opdatering
Symptom |
Løsning |
Når du har installeret opdateringer, der er udgivet d. 13. juli 2021 på domænecontrollere (DCs) i dit miljø, kan printere, scannere og multifunktionsenheder, der ikke er kompatible med specifikationerne i afsnit 3.2.1 i RFC 4556, muligvis ikke udskrives, når du bruger godkendelse med chipkort (PIV). |
Dette problem er løst i KB5005393. |
Når du har installeret opdateringer, der er udgivet den 22. april 2021 eller senere, opstår der et problem, der påvirker versioner af Windows Server, der bruges som vært til en nøgleadministrationstjeneste (KMS). Klientenheder, der kører Windows 10 Enterprise LTSC 2019 og Windows 10 Enterprise LTSC 2016, kan muligvis ikke aktiveres. Dette problem opstår kun, når du bruger en ny produktnøgle til volumenlicens til kundesupport. Bemærk! Dette påvirker ikke aktiveringen af andre versioner eller udgaver af Windows. Klientenheder, der forsøger at aktivere og påvirkes af dette problem, modtager muligvis fejlen " Fejl: 0xC004F074. Softwarelicenseringstjenesten rapporterede, at computeren ikke kunne aktiveres. Der kunne ikke kontaktes en nøgleadministrationstjeneste (KMS). Du kan finde flere oplysninger i programhændelsesloggen." Hændelseslogposter, der er relateret til aktivering, er en anden måde at fortælle dig, at du kan blive påvirket af dette problem. Åbn Hændelseslog på den klientenhed, hvor aktiveringen mislykkedes, og gå til Windows-log>Program. Hvis du kun kan se hændelses-id 12288 uden et tilsvarende hændelses-id 12289, betyder det et af følgende:
Du kan finde flere oplysninger om disse hændelses-id'er under Brugbare KMS-klienthændelser - hændelses-id 12288 og hændelses-id 12289. |
Dette problem er løst i KB5010359. |
Sådan henter du denne opdatering
Før du installerer denne opdatering
Microsoft anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste samlede opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af LCU'en og anvendelse af Microsofts sikkerhedsrettelser. Du kan finde generelle oplysninger om SSUs i Servicing Stack-opdateringer og SSU (Servicing Stack Updates): Frequently Asked Questions.
Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SSU(KB5001402). For at få den enkeltstående pakke til den nyeste SSU skal du søge efter den i Microsoft Update-kataloget.
Installér denne opdatering
Frigivelseskanal |
Tilgængelig |
Næste trin |
Windows Update og Microsoft Update. |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update. |
Windows Update til virksomheder |
Ja |
Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update i overensstemmelse med konfigurerede politikker. |
Microsoft Update-katalog |
Ja |
Hvis du vil hente den enkeltstående pakke til denne opdatering, skal du gå til webstedet for Microsoft Update-kataloget. |
Windows Server Update Services (WSUS) |
Ja |
Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan: Produkt: Windows 10 Klassifikation: Sikkerhedsopdateringer |
Filoplysninger
Hvis du vil se en liste over de filer, der er angivet i denne opdatering, skal du hente filoplysningerne for den kumulative 5004238.