13. huhtikuuta 2021 – KB5001337 (käyttöjärjestelmän koontiversio 18363.1500)

Huomautus

  • UUSI 4/13/21
    TÄRKEÄÄ Windows 10:n version 1909 tuki päättyy 11. toukokuuta 2021 laitteille, joissa on Home-, Pro-, Pro for Workstation-, Nano Container- ja Server SAC -versiot. 11. toukokuuta 2021 jälkeen nämä laitteet eivät enää saa kuukausittaisia suojaus- ja laatupäivityksiä, jotka sisältävät suojauksen uusimmilta tietoturvauhilta. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon.
  • Microsoft jatkaa seuraavien versioiden ylläpitoa: Enterprise, Education ja IoT Enterprise.

Huomautus

UUSI 4/13/21
MUISTUTUS
Microsoft poisti vanha Microsoft Edge -työpöytäsovellus, jota ei enää tueta maaliskuussa 2021. Tässä 13. huhtikuuta 2021 -julkaisussa asennetaan uusi Microsoft Edge. Lisätietoja on artikkelissa Uusi Microsoft Edge korvaa vanha Microsoft Edge huhtikuun Windows 10 Update -tiistain julkaisulla.

Huomautus

2/16/21
TÄRKEÄÄ Adobe Flashin tuen päättymisen myötä KB4577586 on nyt saatavilla valinnaisena päivityksenä Windows Update (WU) ja Windows Server Update Services (WSUS) -palvelusta. KB4577586 asentaminen poistaa Adobe Flash Playerin pysyvästi Windows-laitteestasi. Kun asennus on valmis, KB4577586 asennusta ei voi poistaa. Lisätietoja Microsoftin palvelupaketeista on artikkelissa Adobe Flash Playerin tuen päättymistä koskeva päivitys.

Huomautus

12/8/20
MUISTUTUS
Windows 10:n version 1903 tuki päättyi 8. joulukuuta 2020. Saadaksesi jatkossakin suojaus- ja laatupäivityksiä Microsoft suosittelee päivittämistä Windows 10:n uusimpaan versioon. Jos haluat päivittää Windows 10 versioon 1909, sinun on käytettävä Enablement Package KB4517245 (EKB). EKB:n käyttö nopeuttaa ja helpottaa päivittämistä ja vaatii yhden uudelleenkäynnistyksen. Lisätietoja on Windows 10:n version 1909 toimitusvaihtoehdoissa.

Huomautus

Huomautus

Huomautus Tämä päivitys sisältää myös päivitykset Microsoft HoloLens -sovellukselle (käyttöjärjestelmän koontiversio 18363.1108), joka on julkaistu 13. huhtikuuta 2021. Microsoft julkaisee päivityksen suoraan Windows Update -ohjelmaan parantamaan Windows Updaten luotettavuutta Microsoft HoloLensissä, jota ei ole päivitetty tähän uusimpaan käyttöjärjestelmän koontiversioon.

Kohokohdat

  • Päivityksiä, jotka parantavat suojausta, kun Windows suorittaa perustoimintoja.
  • Päivitykset suojauksen parantamiseksi käytettäessä syöttölaitteita, kuten hiirtä, näppäimistöä tai kynää.

Parannukset ja korjaukset

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Korjaa ongelman, jossa luotetun MIT-alueen päänimi ei hanki Kerberos-palvelulippua Active Directory -toimialueen ohjauskoneilta (DC). Tämä tapahtuu laitteissa, joihin on asennettu Windows-Päivitykset, jotka sisältävät CVE-2020-17049-suojauksia ja jotka on määritetty PerfromTicketSignature-arvoksi 1 tai suurempi. Nämä päivitykset on julkaistu 10.11.2020–8.12.2020 välisenä aikana. Lipun hankinta epäonnistuu myös virheellä "KRB_GENERIC_ERROR", jos soittajat lähettävät PAC-vapaan lipun myöntävän lipun (TGT) todistelippuna toimittamatta USER_NO_AUTH_DATA_REQUIRED-lippua.
  • Korjaa ongelman, joka liittyy tietoturvatutkijan tunnistamiin tietoturva-aukkoihin. Näiden tietoturva-aukkojen vuoksi tämä ja mikään tuleva Windows-päivitys eivät enää sisällä RemoteFX vGPU -ominaisuutta. Lisätietoja haavoittuvuudesta ja sen poistamisesta on artikkeleissa CVE-2020-1036 ja KB4570006. Suojatut vGPU-vaihtoehdot ovat käytettävissä erillisen laitemäärityksen (DDA) avulla Windows Server LTSC -julkaisuissa (Windows Server 2016 ja Windows Server 2019) ja Windows Server SAC -julkaisuissa (Windows Server, versio 1803 ja uudemmat versiot).
  • Korjaa mahdollisen käyttöoikeuksien laajentamiseen liittyvän haavoittuvuuden, joka liittyy siihen, miten Azure Active Directory -verkkokirjautuminen sallii mielivaltaisen selaamisen kolmannen osapuolen päätepisteistä, joita käytetään organisaation ulkopuoliseen todennukseen. Lisätietoja on artikkelissa CVE-2021-27092 ja Käytäntöjen CSP – Todennus.
  • Korjaa ongelman, jonka vuoksi Windowsin varmuuskopiointi tiedostohistorian avulla lakkaa toimimasta muutamilla käyttäjillä. Tämä ongelma ilmenee 9. helmikuuta 2021 -päivityksen asentamisen jälkeen. Virhesanoma on "Käyttäjälinkkien varmuuskopioinnin aloittaminen epäonnistui (virhe 8007005)".
  • Suojauspäivityksiä Windows-sovellus:n ympäristöön ja kehyksiin, Windows-sovelluksiin, Windowsin syötteeseen ja sommitteluun, Windows Office Mediaan, Windows Fundamentalsiin, Windowsin salaukseen, Windowsin tekoälyympäristöön, Windowsin pilvipalvelujen yhdistelmäverkkoihin, Windows-ytimeen, Windows-virtualisointiin ja Windows Mediaan.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.

Huomautus

  • Windows Updaten parannukset
  • Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Vierityspalkin ohjausobjektit saattavat näkyä tyhjinä näytössä eivätkä toimi tämän päivityksen asentamisen jälkeen. Tämä ongelma koskee 32-bittisiä sovelluksia, joissa on käytössä 64-bittiset Windows 10 (WOW64) ja jotka luovat vierityspalkkeja USER32.DLL SCROLLBAR-ikkunaluokanpääluokan avulla. Tämä ongelma vaikuttaa myös HScrollBar- ja VScrollBar-ohjausobjekteihin, joita käytetään Visual Basic 6 -sovelluksissa, sekä System.Windows.Forms.ScrollBarista johdettuihin luokkiin, joita käytetään .NET Windows Forms -sovelluksissa. Muistin käyttö saattaa kasvaa jopa 4 gigatavua 64-bittisissä sovelluksissa, kun luot vierityspalkkiohjausobjektin.
SCROLLBAR-ikkunaluokan tai WS_HSCROLL ja WS_VSCROLL ikkunatyylien avulla luomasi vierityspalkit toimivat normaalisti. Tämä ei vaikuta sovelluksiin, jotka käyttävät COMCTL32.DLLversiossa 6 käytössä olevaa vierityspalkkia. Tämä sisältää .NET Windows Forms -sovellukset, jotka kutsuvat Application.EnableVisualStyles()-komentoa.
Tämä ongelma on ratkaistu KB5003169.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Edellytys:

Sinun on asennettava 13.4.2021 ylläpitopinon päivitys (SSU) (KB5001406) tai uudempi ennen uusimman kumulatiivisen päivityksen asentamista (LCU). SSU:t parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Windows 10 -versio 1903 ja uudemmat versiot
Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 5001337 tiedostojen tiedot.