הערה
-
חדש 05/08/21
הודעת תפוגה - חשוב החל מ- 5/8/2021, KB זה אינו זמין עוד ב- Windows Update, מ- Microsoft Update Catalog או ערוצי הפצה אחרים. אנו ממליצים לעדכן את המכשירים שלך לעדכון איכות האבטחה האחרון.
הערה
עודכן ב-10/11/20
לקבלת מידע נוסף אודות הסוגים השונים של עדכוני Windows, כגון עדכונים קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות שירות וכו', עיין במאמר הבא. כדי להציג הערות והודעות אחרות, עיין בדף הבית של Windows 10, גירסה 1607.
סימונים
- עדכונים ההתחלה של שעון הקיץ של 2020 עבור איי פיג'י עד 20 בדצמבר 2020.
- עדכונים לשיפור האבטחה בעת שימוש במוצרי Microsoft Office.
- עדכונים לשיפור האבטחה כאשר Windows מבצע פעולות בסיסיות.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורי איכות. השינויים העיקריים כוללים:
- מתן אפשרות למנהלי מערכת להשתמש מדיניות קבוצתית לאפשר שמירה של יעד בשם עבור משתמשים במצב IE של Microsoft Edge.
- מאפשר לך להגביל את מנגנון Scripting של JScript לתהליך.
- טופלה בעיה שגורמת לאפליקציה להפסיק לפעול אם האפליקציה משתמשת ב- hook.
- טיפול בבעיה שגורמת ליישום Microsoft Management Console (MMC) מדיניות קבוצתית להפסיק לפעול בעת עריכת הגדרות האבטחה של מדיניות קבוצתית שלך. הודעת השגיאה היא "ל- MMC אין אפשרות לאתחל את יישום ה- Snap-in".
- טופלה בעיה במכשירים שבהם Credential Guard מופעל; אם מכשירים אלה משתמשים באישור המאוגד למחשב, בקשות אימות עלולות להיכשל. בעיה זו מתרחשת מכיוון שבקרי תחום של Windows 2016 ו- Windows 2019 מוסיפים ערכי KeyID כפולים לתכונה msDS-KeyCredentialLink של מכשירים אלה.
- טיפול בבעיה שעלולה לגרום לשגיאה עצירה 7E nfssvr.sys בשרתים שבהם פועל שירות מערכת קבצים ברשת (NFS).
- טיפול בבעיה עם מתווכי חיבור של מארח הפעלה של שולחן עבודה מרוחק (RDSH) שמונעת ממשתמשים להתחבר לשולחן עבודה מרוחק באוספים. בעיה זו מתרחשת עקב הפרת גישה ב-tssdis.exe.
- טיפול בבעיה שגורמת למארח הספק של Windows Management Instrumentation (WMI) (WmiPrvSE.exe) לדליפת נקודות אחיזה של מפתח רישום בעת ביצוע Win32_RDCentralPublishedDeploymentSettings.
- עדכונים ההתחלה של שעון הקיץ של 2020 עבור איי פיג'י עד 20 בדצמבר 2020.
- טיפול בבעיה שעלולה לגרום למכשירים Windows 10 לאפשר ל- Credential Guard להיכשל בבקשות אימות כאשר הם משתמשים באישור המחשב.
- טופלה בעיה של ריקון מאגר שגוי של מנהל התקן תצוגה קנוני (CDD), אשר פוגם בביצועים בתרחישי פרוטוקול שולחן עבודה מרוחק (RDP) של Windows 2000 Display Driver Model (XDDM). בעיה זו משפיעה על אפליקציות המשתמשות ביחידות עיבוד גרפיקה (GPU) כדי לפעול, כגון Microsoft Teams, Microsoft Office ודפדפני אינטרנט.
- טיפול בפגיעות אבטחה על-ידי מניעת הדפסה של אפליקציות הפועלות כחשבון מערכת ליציאות מקומיות שמצביעות על קובץ. נכשלה שגיאת יומן רישום של משימות הדפסה 50, "הבקשה אינה נתמכת". במזהה אירוע 372 ביומן האירועים PrintService\מרכז הניהול. כדי לטפל בבעיה זו בעתיד, ודא שהיישומים או השירותים שלך פועלים כחשבון משתמש או שירות ספציפי.
- טיפול בבעיה בזמן ריצה של קריאה לפרוצדורה מרוחקת (RPC) שעלולה לגרום לדליפת זיכרון. כתוצאה מכך, הביצועים ירידה בביצועים, דבר הגורם לשימוש גבוה ב- CPU, לאיטיות או לירידה ברמת המשאבים.
- עדכוני אבטחה עבור מנגנון ה- Scripting של Microsoft, רכיב הגרפיקה של Microsoft, שירות הארנק של Windows, היסודות של Windows, הליבה של Windows וה וירטואליזציה של Windows.
אם התקנת עדכונים קודמים, רק התיקונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין באתר האינטרנט החדש של מדריך עדכוני האבטחה.
הערה
- שיפורים ב- Windows Update
- Microsoft פרסמה עדכון ישירות בלקוח Windows Update כדי לשפר את המהימנות. עדכון התכונות החדש ביותר של Windows 10 יוצע עבור כל התקן שבו פועל Windows 10 המוגדר לקבל מ- Windows Update עדכונים באופן אוטומטי, לרבות מהדורות Enterprise ו- Pro, בהתאם לתאימות המכשיר ולמדיניות הדחייה של Windows Update לעסקים. לא חל על מהדורות שניתן בהן שירות ארוך- טווח.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| לאחר התקנת KB4467684, ייתכן ששירות האשכולות לא יופעל בשל השגיאה: '2245 (NERR_PasswordTooShort)', אם המדיניות הקבוצתית 'אורך סיסמה מינימלי' נקבעה לגדול מ- 14 תווים. | הגדר את המדיניות 'אורך סיסמה מינימלי' שמוגדרת כברירת מחדל של התחום ל- 14 תווים לכל היותר. Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה. |
| לאחר התקנת עדכון זה בבקרי תחום (DCs) ובבקרי תחום לקריאה בלבד (RODCs) בסביבה שלך, ייתכן שתיתקל בבעיות אימות Kerberos וחידוש כרטיסים. בעיה זו נגרמת על-ידי בעיה באופן שבו CVE-2020-17049 טופלה בעדכונים אלה. לקבלת תסמינים וה אופני פעולה ספציפיים הקשורים לבעיה זו, עיין בדף תקינות ההפצה של Windows . הערה בעיה זו משפיעה רק על שרתי Windows Windows 10 על מכשירים ואפליקציות בסביבות ארגוניות. |
בעיה זו נפתרה ב- KB4594441. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft ממליצה להתקין את עדכון מערום השירות (SSU) האחרון למערכת ההפעלה שלך לפני התקנת העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת ה- LCU והחלת תיקוני אבטחה של Microsoft. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.
אם אתה משתמש Windows Update, ה- SSU העדכני ביותר (KB4576750) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 10 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון מצטבר 4586830.