Huomautus
-
UUSI 8/5/21
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ - TÄRKEÄÄ 5.8.2021 alkaen tämä KB ei ole enää saatavilla Windows Update:sta, Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen.
Huomautus
PÄIVITETTY 10.11.20
Lisätietoja erityyppisistä Windows-päivityksistä, kuten kriittisistä päivityksistä, suojaus-, ohjain- tai Service Pack -päivityksistä jne., on tässä artikkelissa. Jos haluat tarkastella muita muistiinpanoja ja viestejä, siirry Windows 10:n version 1607 päivityshistorian aloitussivulle.
Kohokohdat
- Päivitykset Fidžin vuoden 2020 kesäajan alkamispäiväksi 20. joulukuuta 2020.
- Päivityksiä, jotka parantavat suojausta Microsoft Office -tuotteita käytettäessä.
- Päivityksiä, jotka parantavat suojausta, kun Windows suorittaa perustoimintoja.
Parannukset ja korjaukset
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Sallii järjestelmänvalvojien käyttää ryhmäkäytäntöä Tallenna kohde nimellä -toiminnon käyttöön ottamiseksi käyttäjille Microsoft Edge IE -tilassa.
- Voit rajoittaa JScript-komentosarjamoduulin prosessiin.
- Korjaa ongelman, jonka vuoksi sovellus lakkaa toimimasta, jos sovellus käyttää koukkua.
- Korjaa ongelman, jossa Microsoft Management Console (MMC) -ryhmäkäytäntö-sovellus lakkaa toimimasta, kun muokkaat ryhmäkäytännön suojausasetuksia. Virhesanomana on "MMC ei voi alustaa laajennusta".
- Korjaa ongelman laitteissa, joissa Credential Guard on käytössä; Jos nämä laitteet käyttävät konesidottua varmennetta, todennuspyynnöt voivat epäonnistua. Tämä johtuu siitä, että Windows 2016:n ja Windows 2019:n toimialueen ohjauskoneet lisäävät päällekkäiset KeyID-arvot näiden laitteiden msDS-KeyCredentialLink-määritteeseen .
- Korjaa ongelman, joka saattaa aiheuttaa pysäytysvirheen 7Enfssvr.sys: ssä palvelimissa, joissa on käytössä NFS (Network File System) -palvelu.
- Korjaa etätyöpöytäistunnon isäntäpalvelun (RDSH) yhteyksien välittäjän ongelman, joka estää käyttäjiä muodostamasta yhteyttä etätyöpöytään kokoelmissa. Tämä ongelma ilmenee tssdis.exekäyttörikkomuksen vuoksi.
- Korjaa ongelman, joka saa WMI ( Management Instrumentation (WmiPrvSE.exe) -palvelun isännän vuotamaan rekisteriavainkahvat Win32_RDCentralPublishedDeploymentSettings kyselyn aikana.
- Päivitykset Fidžin vuoden 2020 kesäajan alkamispäiväksi 20. joulukuuta 2020.
- Korjaa ongelman, joka saattaa aiheuttaa sen, että Credential Guardin käyttöön ottavia Windows 10 -laitteita voi hylätä todennuspyynnöt koneen varmennetta käytettäessä.
- Korjaa ongelman, joka liittyy virheelliseen Canonical Display Driver (CDD) -puskurin huuhteluun, joka heikentää suorituskykyä Etätyöpöytä Protocol (RDP) Windows 2000 Display Driver Model (XDDM) -skenaarioissa. Tämä ongelma koskee sovelluksia, jotka käyttävät toimintaan grafiikkasuorittimia (GPU), kuten Microsoft Teams, Microsoft Office ja verkkoselaimet.
- Korjaa tietoturvahaavoittuvuuden estämällä SYSTEM-tilinä suoritettavia sovelluksia tulostamasta tiedostoon osoittaviin paikallisiin portteihin. Epäonnistuneet tulostustyöt kirjaavat virheen 50 "Pyyntöä ei tueta". tapahtumatunnuksessa 372 PrintService\Hallinta-tapahtumalokissa. Voit ratkaista tämän ongelman tulevaisuudessa varmistamalla, että sovelluksesi tai palvelusi toimivat tietyn käyttäjän tai palvelutilin muodossa.
- Korjaa etäproseduurikutsun (RPC) suorituksenaikaisen ongelman, joka saattaa aiheuttaa muistivuotoja. Tämän seurauksena suorituskyky heikkenee, mikä aiheuttaa suurta suoritinkäyttöä, hitautta tai resurssien ehtymistä.
- Suojauspäivityksiä Microsoftin komentosarjaohjelmaan, Microsoft Graphics -komponenttiin, Windowsin kukkaropalveluun, Windows Fundamentalsiin, Windows-ytimeen ja Windowsin virtualisointiin.
Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.
Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.
Huomautus
- Windows Updaten parannukset
- Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Kun KB4467684 on asennettu, klusteripalvelu ei ehkä käynnisty, vaan antaa virheilmoituksen ”2245 (NERR_PasswordTooShort)”, jos salasanan vähimmäispituudeksi ryhmäkäytännössä on määritetty yli 14 merkkiä. | Aseta salasanan vähimmäispituuden oletuskäytännöksi toimialueella korkeintaan 14 merkkiä. Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
| Kun olet asentanut tämän päivityksen toimialueen ohjauskoneisiin ja vain luku -toimialueen ohjauskoneisiin ympäristössäsi, saatat kohdata Kerberos-todennus- ja lippujen uusimisongelmia. Tämä johtuu ongelmasta siinä, miten CVE-2020-17049 korjattiin näissä päivityksissä. Lisätietoja tähän ongelmaan liittyvistä oireista ja toimintatavoista on Windows-julkaisun kuntosivulla . Huomautus Tämä ongelma koskee vain Windows-palvelimia, Windows 10 -laitteita ja yritysympäristöjen sovelluksia. |
Tämä ongelma on ratkaistu KB4594441. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Jos käytät Windows Update, uusin SSU (KB4576750) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 10 Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4586830 tiedostojen tiedot.