הערה
-
חדש 5/8/21
הודעת תפוגה - חשוב החל מ- 5/8/2021, KB זה אינו זמין עוד מ- Windows Update, מ- Microsoft Update Catalog או מערוצי הפצה אחרים. אנו ממליצים לעדכן את המכשירים שלך לעדכון איכות האבטחה האחרון.
הערה
עודכן בתאריך 10/11/20
לקבלת מידע נוסף אודות הסוגים השונים של עדכוני Windows, כגון עדכונים קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות שירות וכו', עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של היסטוריית העדכונים של Windows 10, גירסה 1607.
סימונים
- עדכונים את תאריך ההתחלה של שעון הקיץ 2020 עבור איי פיג'י ל- 20 בדצמבר 2020.
- עדכונים לשיפור האבטחה בעת שימוש במוצרי Microsoft Office.
- עדכונים לשיפור האבטחה כאשר Windows מבצע פעולות בסיסיות.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורי איכות. השינויים העיקריים כוללים:
- מאפשר למנהלי מערכת להשתמש בכלי מדיניות קבוצתית כדי להפוך את 'שמירת יעד בשם' לזמינה עבור משתמשים במצב IE של Microsoft Edge.
- מאפשר לך להגביל את מנוע ה- Scripting של JScript לתהליך.
- טיפול בבעיה שגורמת לאפליקציה להפסיק לפעול אם האפליקציה משתמשת ב- hook.
- טיפול בבעיה שגורמת לאפליקציית מדיניות קבוצתית של Microsoft Management Console (MMC) להפסיק לפעול בעת עריכת הגדרות האבטחה של מדיניות קבוצתית. הודעת השגיאה היא, 'ל- MMC אין אפשרות לאתחל את יישום ה- Snap-in'.
- טופלה בעיה עם מכשירים שבהם Credential Guard מופעל; אם מכשירים אלה משתמשים באישור מאוגד במחשב, בקשות האימות עשויות להיכשל. בעיה זו מתרחשת מאחר שבקרי תחום של Windows 2016 ו- Windows 2019 מוסיפים ערכי KeyID כפולים לתכונה msDS-KeyCredentialLink של מכשירים אלה.
- מטפל בבעיה שעלולה לגרום לשגיאת עצירה 7E ב -nfssvr.sys בשרתים שבהם פועל שירות מערכת קבצים ברשת (NFS).
- טיפול בבעיה במתווכי חיבור של מארח הפעלה של שולחן עבודה מרוחק (RDSH) שמונעת ממשתמשים להתחבר לשולחן עבודה מרוחק באוספים. בעיה זו מתרחשת עקב הפרת גישה ב tssdis.exe.
- מטפל בבעיה שגורמת למארח הספק (WmiPrvSE.exe) של Windows Management Instrumentation (WMI) להדליף מזהים ייחודיים של מפתחות רישום בעת ביצוע שאילתה Win32_RDCentralPublishedDeploymentSettings.
- עדכונים את תאריך ההתחלה של שעון הקיץ 2020 עבור איי פיג'י ל- 20 בדצמבר 2020.
- מטפל בבעיה שעלולה לגרום למכשירי Windows 10 שמפעילים את Credential Guard להיכשל בבקשות אימות כשהם משתמשים באישור המחשב.
- טופלה בעיה בעת שטיפת מאגר שגויה של Canonical Display Driver (CDD), שפוגמת בביצועים בתרחישי מודל מנהל התצוגה של Windows 2000 (XDDM) פרוטוקול שולחן עבודה מרוחק (RDP). בעיה זו משפיעה על אפליקציות שמשתמשות ביחידות עיבוד גרפיקה (GPU) כדי לפעול, כגון Microsoft Teams, Microsoft Office ודפדפני אינטרנט.
- טיפול בפגיעות אבטחה על-ידי מניעה מאפליקציות שפועלות כחשבון SYSTEM מלהדפיס ליציאות מקומיות שמצביעות על קובץ. כישלון משימות הדפסה שגיאה 50, "הבקשה אינה נתמכת". במזהה אירוע 372 ביומן האירועים של PrintService\מרכז הניהול. כדי לטפל בבעיה זו בעתיד, ודא שהיישומים או השירותים שלך פועלים כחשבון משתמש או שירות ספציפי.
- מטפל בבעיה בזמן ריצה של קריאה לפרוצדורה מרוחקת (RPC) שעלולה לגרום לדליפת זיכרון. כתוצאה מכך, הביצועים נפגעים, מה שגורם לשימוש גבוה ב- CPU, לאטיות או לדלדול משאבים.
- עדכוני אבטחה למנגנון Scripting של Microsoft, רכיב הגרפיקה של Microsoft, שירות הארנק של Windows, Windows Fundamentals, הליבה של Windows והווירטואליזציה של Windows.
אם התקנת עדכונים קודמים, רק התיקונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט של מדריך עדכוני האבטחה החדש.
הערה
- שיפורים ב- Windows Update
- Microsoft פרסמה עדכון ישירות בלקוח Windows Update כדי לשפר את המהימנות. עדכון התכונות החדש ביותר של Windows 10 יוצע עבור כל התקן שבו פועל Windows 10 המוגדר לקבל מ- Windows Update עדכונים באופן אוטומטי, לרבות מהדורות Enterprise ו- Pro, בהתאם לתאימות המכשיר ולמדיניות הדחייה של Windows Update לעסקים. לא חל על מהדורות שניתן בהן שירות ארוך- טווח.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת KB4467684, ייתכן ששירות האשכולות לא יופעל בשל השגיאה: '2245 (NERR_PasswordTooShort)', אם המדיניות הקבוצתית 'אורך סיסמה מינימלי' נקבעה לגדול מ- 14 תווים. | הגדר את המדיניות 'אורך סיסמה מינימלי' שמוגדרת כברירת מחדל של התחום ל- 14 תווים לכל היותר. Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה. |
| לאחר התקנת עדכון זה בבקרי תחום (DC) ובבקרי תחום לקריאה בלבד (RODC) בסביבה שלך, ייתכן שתיתקל בבעיות אימות Kerberos וחידוש כרטיסים. בעיה זו נגרמת על-ידי בעיה באופן שבו CVE-2020-17049 טופל בעדכונים אלה. לקבלת תסמינים והתנהגויות ספציפיים הקשורים לבעיה זו, עיין בדף תקינות ההפצה של Windows . הערה בעיה זו משפיעה רק על שרתי Windows, מכשירי Windows 10 ואפליקציות בסביבות ארגוניות. |
בעיה זו נפתרה ב KB4594441. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft ממליצה להתקין את עדכון מערום השירות (SSU) האחרון למערכת ההפעלה שלך לפני התקנת העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת ה- LCU והחלת תיקוני אבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
אם אתה משתמש ב- Windows Update, ה- SSU (KB4576750) העדכני ביותר יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 10 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4586830.