12. tammikuuta 2021 – KB4598243 (käyttöjärjestelmän koontiversio 14393.4169) – VANHENTUNUT

Käytetään kohteeseen
Windows 10, version 1607, all editions Windows Server 2016, all editions

Huomautus

  • UUSI 8/5/21
    ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ
  • TÄRKEÄÄ 5.8.2021 alkaen tämä KB ei ole enää saatavilla Windows Update:sta, Microsoft Update -luettelosta tai muilta julkaisukanavilta. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen.

Huomautus

PÄIVITETTY 12.1.21
MUISTUTUS
Adobe Flash Playerin tuki päättyi 31. joulukuuta 2020. Katso lisätietoja artikkelista Adobe Flash -tuen päättyminen 31.12.2020. Flash-sisällön suorittaminen estetään Flash Playerissa 12.1.2021 alkaen. Lisätietoja on Adobe Flash Playerin käyttöiän tilan yleisellä tietosivulla.

Huomautus

11/19/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Jos haluat tarkastella muita muistiinpanoja ja viestejä, siirry Windows 10:n version 1607 päivityshistorian aloitussivulle.

Kohokohdat

  • Päivityksiä, jotka parantavat suojausta Microsoft Office -tuotteita käytettäessä.
  • Päivitykset suojauksen parantamiseksi käytettäessä ulkoisia laitteita, kuten peliohjaimia, tulostimia ja verkkokameroita.

Parannukset ja korjaukset

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Lisää mahdollisuuden määrittää ryhmäkäytäntö näyttämään vain toimialue ja käyttäjänimi, kun käyttäjä kirjautuu sisään.
  • Korjaa ongelman, joka viivästyttää todennusliikennettä Netlogonin skaalautuvuusongelmien vuoksi.
  • Korjaa ongelman, jossa luotetun MIT-alueen päänimi ei hanki Kerberos-palvelulippua Active Directory -toimialueen ohjauskoneilta (DC). Tämä tapahtuu laitteissa, joihin on asennettu Windows-Päivitykset, jotka sisältävät CVE-2020-17049-suojauksia ja jotka on määritetty PerfromTicketSignature-arvoksi 1 tai suurempi. Nämä päivitykset on julkaistu 10.11.2020–8.12.2020 välisenä aikana. Lipun hankinta epäonnistuu myös virheellä "KRB_GENERIC_ERROR", jos soittajat lähettävät PAC-vapaan lipun myöntävän lipun (TGT) todistelippuna toimittamatta USER_NO_AUTH_DATA_REQUIRED-lippua.
  • Korjaa suojauksen ohitushaavoittuvuuden, joka liittyy tapaan, jolla tulostimen etäproseduurikutsu (RPC) -sidonta käsittelee todentamista Winspool-etäliittymässä. Lisätietoja on artikkelissa KB4599464.
  • Korjaa HTTPS-pohjaisten intranetpalvelimien tietoturvahaavoittuvuusongelman. Tämän päivityksen asentamisen jälkeen HTTPS-pohjaiset intranetpalvelimet eivät oletusarvoisesti voi käyttää välityspalvelinta päivitysten havaitsemiseen. Näitä palvelimia käyttävät tarkistukset epäonnistuvat, jos et ole määrittänyt järjestelmän välityspalvelinta asiakaskoneisiin. Jos sinun on käytettävä käyttäjän välityspalvelinta, sinun on määritettävä toiminta käyttämällä käytäntöä "Salli käyttäjän välityspalvelimen käyttö varalle, jos havaitseminen järjestelmän välityspalvelimella epäonnistuu" -käytäntöä. Varmistaaksesi korkeimman suojaustason, käytä myös Windows Server Update Services (WSUS) Transport Layer Security (TLS) -varmenteen kiinnittämistä kaikissa laitteissa. Tämä muutos ei vaikuta asiakkaisiin, jotka käyttävät HTTP WSUS -palvelimia. Lisätietoja on ohjeaiheessa Muutokset tarkistuksiin, parannettu suojaus Windows-laitteille.
  • Korjaa RDP-etäkäyttöprotokollan uudelleenohjauksen (rdpdr.sys) ongelman, joka aiheuttaa pysäytysvirheen.
  • Suojauspäivityksiä Windows-sovellus Platform and Frameworksiin, Microsoft Graphics -komponenttiin, Windows Mediaan, Windows Fundamentalsiin, Windowsin salaukseen, Windows-virtualisointiin, Windows-oheislaitteisiin ja Windowsin yhdistelmätallennustilapalveluihin.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.

Huomautus

  • Windows Updaten parannukset
  • Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Kun KB4467684 on asennettu, klusteripalvelu ei ehkä käynnisty, vaan antaa virheilmoituksen ”2245 (NERR_PasswordTooShort)”, jos salasanan vähimmäispituudeksi ryhmäkäytännössä on määritetty yli 14 merkkiä. Tämä ongelma on ratkaistu KB4601318.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Yleisiä tietoja SSU:ista on ohjeaiheissa Ylläpitopinon päivitykset ja Ylläpitopinon päivitykset (SSU): usein esitetyt kysymykset.

Jos käytät Windows Update, uusin SSU (KB4576750) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Windows 10
Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4598243 tiedostojen tiedot.