10. marraskuuta 2020 – KB4586830 (käyttöjärjestelmän koontiversio 14393.4046) – VANHENTUNUT

Käytetään kohteeseen
Windows 10, version 1607, all editions Windows Server 2016, all editions

Huomautus

  • UUSI 8/5/21
    ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
  • TÄRKEÄÄ 5.8.2021 alkaen tämä KB ei ole enää saatavilla Windows Update:sta, Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen.

Huomautus

PÄIVITETTY 10.11.20
Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä päivityksistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on tässä artikkelissa. Jos haluat tarkastella muita muistiinpanoja ja viestejä, siirry Windows 10:n version 1607 päivityshistorian aloitussivulle.

Kohokohdat

  • Päivitykset Fidžin vuoden 2020 kesäajan alkamispäiväksi 20. joulukuuta 2020.
  • Päivityksiä, jotka parantavat suojausta Microsoft Office -tuotteita käytettäessä.
  • Päivityksiä, jotka parantavat suojausta, kun Windows suorittaa perustoimintoja.

Parannukset ja korjaukset

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Sallii järjestelmänvalvojien käyttää ryhmäkäytäntöä Tallenna kohde nimellä -toiminnon käyttöön ottamiseksi käyttäjille Microsoft Edge IE -tilassa.
  • Voit rajoittaa JScript-komentosarjamoduulin prosessiin.
  • Korjaa ongelman, jonka vuoksi sovellus lakkaa toimimasta, jos sovellus käyttää koukkua.
  • Korjaa ongelman, jossa Microsoft Management Console (MMC) -ryhmäkäytäntö-sovellus lakkaa toimimasta, kun muokkaat ryhmäkäytännön suojausasetuksia. Virhesanomana on "MMC ei voi alustaa laajennusta".
  • Korjaa ongelman laitteissa, joissa Credential Guard on käytössä; Jos nämä laitteet käyttävät konesidottua varmennetta, todennuspyynnöt voivat epäonnistua. Tämä johtuu siitä, että Windows 2016:n ja Windows 2019:n toimialueen ohjauskoneet lisäävät päällekkäiset KeyID-arvot näiden laitteiden msDS-KeyCredentialLink-määritteeseen .
  • Korjaa ongelman, joka saattaa aiheuttaa pysäytysvirheen 7Enfssvr.sys: ssä palvelimissa, joissa on käytössä NFS (Network File System) -palvelu.
  • Korjaa etätyöpöytäistunnon isäntäpalvelun (RDSH) yhteyksien välittäjän ongelman, joka estää käyttäjiä muodostamasta yhteyttä etätyöpöytään kokoelmissa. Tämä ongelma ilmenee tssdis.exekäyttörikkomuksen vuoksi.
  • Korjaa ongelman, joka saa WMI ( Management Instrumentation (WmiPrvSE.exe) -palvelun isännän vuotamaan rekisteriavainkahvat Win32_RDCentralPublishedDeploymentSettings kyselyn aikana.
  • Päivitykset Fidžin vuoden 2020 kesäajan alkamispäiväksi 20. joulukuuta 2020.
  • Korjaa ongelman, joka saattaa aiheuttaa sen, että Credential Guardin käyttöön ottavia Windows 10 -laitteita voi hylätä todennuspyynnöt koneen varmennetta käytettäessä.
  • Korjaa ongelman, joka liittyy virheelliseen Canonical Display Driver (CDD) -puskurin huuhteluun, joka heikentää suorituskykyä Etätyöpöytä Protocol (RDP) Windows 2000 Display Driver Model (XDDM) -skenaarioissa. Tämä ongelma koskee sovelluksia, jotka käyttävät toimintaan grafiikkasuorittimia (GPU), kuten Microsoft Teams, Microsoft Office ja verkkoselaimet.
  • Korjaa tietoturvahaavoittuvuuden estämällä SYSTEM-tilinä suoritettavia sovelluksia tulostamasta tiedostoon osoittaviin paikallisiin portteihin. Epäonnistuneet tulostustyöt kirjaavat virheen 50 "Pyyntöä ei tueta". tapahtumatunnuksessa 372 PrintService\Hallinta-tapahtumalokissa. Voit ratkaista tämän ongelman tulevaisuudessa varmistamalla, että sovelluksesi tai palvelusi toimivat tietyn käyttäjän tai palvelutilin muodossa.
  • Korjaa etäproseduurikutsun (RPC) suorituksenaikaisen ongelman, joka saattaa aiheuttaa muistivuotoja. Tämän seurauksena suorituskyky heikkenee, mikä aiheuttaa suurta suoritinkäyttöä, hitautta tai resurssien ehtymistä.
  • Suojauspäivityksiä Microsoftin komentosarjaohjelmaan, Microsoft Graphics -komponenttiin, Windowsin kukkaropalveluun, Windows Fundamentalsiin, Windows-ytimeen ja Windowsin virtualisointiin.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.

Huomautus

  • Windows Updaten parannukset
  • Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Kun KB4467684 on asennettu, klusteripalvelu ei ehkä käynnisty, vaan antaa virheilmoituksen ”2245 (NERR_PasswordTooShort)”, jos salasanan vähimmäispituudeksi ryhmäkäytännössä on määritetty yli 14 merkkiä. Aseta salasanan vähimmäispituuden oletuskäytännöksi toimialueella korkeintaan 14 merkkiä.
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.
Kun olet asentanut tämän päivityksen toimialueen ohjauskoneisiin ja vain luku -toimialueen ohjauskoneisiin ympäristössäsi, saatat kohdata Kerberos-todennus- ja lippujen uusimisongelmia. Tämä johtuu ongelmasta siinä, miten CVE-2020-17049 korjattiin näissä päivityksissä.
Lisätietoja tähän ongelmaan liittyvistä oireista ja toimintatavoista on Windows-julkaisun kuntosivulla .
Huomautus Tämä ongelma koskee vain Windows-palvelimia, Windows 10 -laitteita ja yritysympäristöjen sovelluksia.
Tämä ongelma on ratkaistu KB4594441.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Jos käytät Windows Update, uusin SSU (KB4576750) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Windows 10
Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4586830 tiedostojen tiedot.