Huomautus
-
UUSI 4/13/21
TÄRKEÄÄ Windows 10:n version 1909 tuki päättyy 11. toukokuuta 2021 laitteille, joissa on Home-, Pro-, Pro for Workstation-, Nano Container- ja Server SAC -versiot. 11. toukokuuta 2021 jälkeen nämä laitteet eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon. - Microsoft jatkaa seuraavien versioiden ylläpitoa: Enterprise, Education ja IoT Enterprise.
Huomautus
UUSI 4/13/21
MUISTUTUS Microsoft poisti vanha Microsoft Edge -työpöytäsovellus, jota ei enää tueta maaliskuussa 2021. Tässä 13. huhtikuuta 2021 -julkaisussa asennetaan uusi Microsoft Edge. Lisätietoja on artikkelissa Uusi Microsoft Edge korvaa vanha Microsoft Edge huhtikuun Windows 10 Update -tiistain julkaisulla.
Huomautus
2/16/21
TÄRKEÄÄ Adobe Flashin tuen päättymisen myötä KB4577586 on nyt saatavilla valinnaisena päivityksenä Windows Update (WU) ja Windows Server Update Services (WSUS) -palvelusta. KB4577586 asentaminen poistaa Adobe Flash Playerin pysyvästi Windows-laitteestasi. Kun asennus on valmis, KB4577586 asennusta ei voi poistaa. Lisätietoja Microsoftin palvelupaketeista on artikkelissa Adobe Flash Playerin tuen päättymistä koskeva päivitys.
Huomautus
12/8/20
MUISTUTUS Windows 10:n version 1903 tuki päättyi 8. joulukuuta 2020. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon. Jos haluat päivittää Windows 10 versioon 1909, sinun on käytettävä Enablement Package KB4517245 (EKB). EKB:n käyttö nopeuttaa ja helpottaa päivittämistä ja vaatii yhden uudelleenkäynnistyksen. Lisätietoja on Windows 10:n version 1909 toimitusvaihtoehdoissa.
Huomautus
-
11/19/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Jos haluat tarkastella muita muistiinpanoja ja viestejä, katso Windows 10:n version 1909 päivityshistorian aloitussivu. - Huomautus Seuraa @WindowsUpdate nähdäksesi, milloin julkaisutietojen koontinäyttöön julkaistaan uutta sisältöä.
Huomautus
Huomautus Tämä päivitys sisältää myös päivitykset Microsoft HoloLens -sovellukselle (käyttöjärjestelmän koontiversio 18363.1108), joka on julkaistu 13. huhtikuuta 2021. Microsoft julkaisee päivityksen suoraan Windows Update -ohjelmaan parantamaan Windows Updaten luotettavuutta Microsoft HoloLensissä, jota ei ole päivitetty tähän uusimpaan käyttöjärjestelmän koontiversioon.
Kohokohdat
- Päivityksiä, jotka parantavat suojausta, kun Windows suorittaa perustoimintoja.
- Päivitykset suojauksen parantamiseksi käytettäessä syöttölaitteita, kuten hiirtä, näppäimistöä tai kynää.
Parannukset ja korjaukset
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Korjaa ongelman, jossa luotetun MIT-alueen päänimi ei hanki Kerberos-palvelulippua Active Directory -toimialueen ohjauskoneilta (DC). Tämä tapahtuu laitteissa, joihin on asennettu Windows-Päivitykset, jotka sisältävät CVE-2020-17049-suojauksia ja jotka on määritetty PerfromTicketSignature-arvoksi 1 tai suurempi. Nämä päivitykset on julkaistu 10.11.2020–8.12.2020 välisenä aikana. Lipun hankinta epäonnistuu myös virheellä "KRB_GENERIC_ERROR", jos soittajat lähettävät PAC-vapaan lipun myöntävän lipun (TGT) todistelippuna toimittamatta USER_NO_AUTH_DATA_REQUIRED-lippua.
- Korjaa ongelman, joka liittyy tietoturvatutkijan tunnistamiin tietoturva-aukkoihin. Näiden tietoturva-aukkojen vuoksi tämä ja mikään tuleva Windows-päivitys eivät enää sisällä RemoteFX vGPU -ominaisuutta. Lisätietoja haavoittuvuudesta ja sen poistamisesta on artikkeleissa CVE-2020-1036 ja KB4570006. Suojatut vGPU-vaihtoehdot ovat käytettävissä erillisen laitemäärityksen (DDA) avulla Windows Server LTSC -julkaisuissa (Windows Server 2016 ja Windows Server 2019) ja Windows Server SAC -julkaisuissa (Windows Server, versio 1803 ja uudemmat versiot).
- Korjaa mahdollisen käyttöoikeuksien laajentamiseen liittyvän haavoittuvuuden, joka liittyy siihen, miten Azure Active Directory -verkkokirjautuminen sallii mielivaltaisen selaamisen kolmannen osapuolen päätepisteistä, joita käytetään organisaation ulkopuoliseen todennukseen. Lisätietoja on artikkelissa CVE-2021-27092 ja Käytäntöjen CSP – Todennus.
- Korjaa ongelman, jonka vuoksi Windowsin varmuuskopiointi tiedostohistorian avulla lakkaa toimimasta muutamilla käyttäjillä. Tämä ongelma ilmenee 9. helmikuuta 2021 -päivityksen asentamisen jälkeen. Virhesanoma on "Käyttäjälinkkien varmuuskopioinnin aloittaminen epäonnistui (virhe 8007005)".
- Suojauspäivityksiä Windows-sovellus:n ympäristöön ja kehyksiin, Windows-sovelluksiin, Windowsin syötteeseen ja sommitteluun, Windows Office Mediaan, Windows Fundamentalsiin, Windowsin salaukseen, Windowsin tekoälyympäristöön, Windowsin pilvipalvelujen yhdistelmäverkkoihin, Windows-ytimeen, Windows-virtualisointiin ja Windows Mediaan.
Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.
Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.
Huomautus
- Windows Updaten parannukset
- Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Ongelman kiertotapa |
|---|---|
| Vierityspalkin ohjausobjektit saattavat näkyä tyhjinä näytössä eivätkä toimi tämän päivityksen asentamisen jälkeen. Tämä ongelma koskee 32-bittisiä sovelluksia, joissa on käytössä 64-bittiset Windows 10 (WOW64) ja jotka luovat vierityspalkkeja USER32.DLL SCROLLBAR-ikkunaluokanpääluokan avulla. Tämä ongelma vaikuttaa myös HScrollBar- ja VScrollBar-ohjausobjekteihin, joita käytetään Visual Basic 6 -sovelluksissa, sekä System.Windows.Forms.ScrollBarista johdettuihin luokkiin, joita käytetään .NET Windows Forms -sovelluksissa. Muistin käyttö saattaa kasvaa jopa 4 gigatavua 64-bittisissä sovelluksissa, kun luot vierityspalkkiohjausobjektin. SCROLLBAR-ikkunaluokan tai WS_HSCROLL ja WS_VSCROLL ikkunatyylien avulla luomasi vierityspalkit toimivat normaalisti. Tämä ei vaikuta sovelluksiin, jotka käyttävät COMCTL32.DLLversiossa 6 käytössä olevaa vierityspalkkia. Tämä sisältää .NET Windows Forms -sovellukset, jotka kutsuvat Application.EnableVisualStyles()-komentoa. |
Tämä ongelma on ratkaistu KB5003169. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Edellytys:
Sinun on asennettava 13.4.2021 ylläpitopinon päivitys (SSU) (KB5001406) tai uudempi ennen uusimman kumulatiivisen päivityksen asentamista (LCU). SSU:t parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti: Tuote: Windows 10 -versio 1903 ja uudemmat versiot Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5001337 tiedostojen tiedot.