Pastaba
-
NAUJIENA 8/5/21
PRANEŠIMAS APIE GALIOJIMO PABAIGĄ - SVARBU Nuo 2021-08-05 šis KB nebepasiekiamas "„Windows Update“", "„Microsoft“ Update" kataloge ar kituose leidimų kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią saugos kokybės naujinimą.
Pastaba
NAUJIENA 2/12/21
Svarbu Yra žinoma problema, kuri sustabdo 2021 m. vasario 9 d. saugos naujinimo diegimo eigą. Norėdami išspręsti šią problemą, išleidome naują priežiūros rietuvės naujinimą (SSU), KB5001078. Šį naują SSU turite įdiegti prieš diegdami 2021 m. vasario 9 d. saugos naujinimą.
Pastaba
11/19/20
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "Windows 10" 1607 versijos naujinimo retrospektyvos pagrindinį puslapį.
Paryškinimai
- Vartotojų vardų ir slaptažodžių tikrinimo naujinimai.
- Pataisyta Palestinos administracinio vieneto istorinė vasaros laiko (DST) informacija.
- Naujinimai dėl Vidurio Europos laiko vertimų į vokiečių kalbą.
Patobulinimai ir pataisos
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai
- Leidžia administratoriams išjungti atskirą "Internet Explorer" naudojant Grupės strategiją, toliau naudojant "Microsoft Edge" IE režimą.
- Naujinimai "Internet Explorer" dialogo langas Apie, kad būtų naudojamas standartinis modernus dialogas.
- Išsprendžia problemą dėl tarnybos pagrindinio kompiuterio (svchost.exe) proceso, kuris sukelia per didelį CPU naudojimą kai kuriose įvesties metodo rengyklės (IME) kalbos aplinkose, pvz., tradicinėje kinų. Ši problema kyla, kai bandote įtraukti įvesties metodą valdymo skyde.
- Pataisyta Palestinos administracinio vieneto istorinė vasaros laiko (DST) informacija.
- Išsprendžia problemą dėl Vidurio Europos laiko vertimų į vokiečių kalbą.
- Išsprendžia problemą, dėl kurios LSASS.exe nustoja veikti dėl lenktynių sąlygos, dėl kurios "Schannel" įvyksta dviguba nemokama klaida. Išimties kodas yra c0000374, o įvykių žurnale rodomas kanalo įvykis 36888, lemtingos klaidos kodas 20 ir klaidos būsena 960. Ši problema kyla įdiegus 2020 m. rugsėjo ir naujesnius "Windows" naujinimus.
- Išsprendžia problemą, dėl kurios "BitLocker" naudojančios sistemos gali nustoti veikti ir rodyti klaidos 0x120 (BITLOCKER_FATAL_ERROR).
- Išsprendžia problemą, kuri neleidžia vėl vykdyti suplanuotų užduočių, kuriose yra keli veiksmai, jei anksčiau juos išjungėte, kol jie buvo vykdomi.
- Išsprendžia problemą, dėl kurios tam tikruose scenarijuose nepavyksta užregistruoti įvykių 4732 ir 4733 Domain-Local grupės narystės keitimams. Taip nutinka, kai naudojate valdiklį "Leistinas modifikavimas"; Pvz., "Active Directory" (AD) "PowerShell" moduliai naudoja šį valdiklį.
- Išsprendžia problemą, kuri neteisingai praneša, kad supaprastintosios prieigos prie katalogų protokolo (LDAP) seansai yra nesaugūs įvykio ID 2889. Taip nutinka, kai LDAP seansas yra autentifikuojamas ir užantspauduojamas naudojant paprasto autentifikavimo ir saugos lygmens (SASL) metodą.
- Išsprendžia problemą dėl serverio pranešimų bloko (SMB). Ši problema neteisingai užregistruoja įvykį "„Microsoft“-Windows-SMBClient 31013" SMB kliento "„Microsoft“-Windows-SMBClient" arba saugos įvykių žurnale, kai SMB serveris pateikia STATUS_USER_SESSION_DELETED. Ši problema kyla, kai SMB kliento vartotojai arba programos atidaro kelis SMB seansus naudodami tą patį perdavimo valdymo protokolo (TCP) ryšių rinkinį tame pačiame SMB serveryje. Ši problema greičiausiai kyla nuotolinio darbalaukio serveriuose.
- Išsprendžia problemą, dėl kurios netikėtai sustabdoma "LanmanServer" tarnyba. Ši problema kyla, jei nustatoma OptionalNames registro reikšmė ir tarnyba paleidžiama iš naujo.
- Išsprendžia problemą, dėl kurios atsiranda sustabdymo klaidos 0x54SRV2.SYS.
- Naujinimai tinklo prisijungimo padidinimo privilegijų pažeidžiamumas (CVE-2020-1472), kad būtų įjungtas vykdymo režimas. Daugiau informacijos rasite CVE-2020-1472 ir Kaip valdyti "Netlogon" saugių kanalų ryšių, susietų su CVE-2020-1472, pakeitimus.
- Išsprendžia problemą, kuri gali neleisti paleisti grupinio apdorojimo tarnybos ir sugeneruoja klaidą "2245 (NERR_PasswordTooShort)". Taip nutinka, jei konfigūruojate Grupės strategiją "Minimalus slaptažodžio ilgis" daugiau nei 14 simbolių. Daugiau informacijos ieškokite KB4557232.
- Išsprendžia problemą, dėl kurios neveikia Grupės strategijos "Minimalus slaptažodžio ilgis", kurią sudaro daugiau nei 14 simbolių, konfigūracija. Daugiau informacijos ieškokite KB4557232.
- "Windows App Platform" ir "Frameworks", "Windows" programų, "Windows" debesies infrastruktūros, "Windows" autentifikavimo, "Windows Fundamentals", "Windows" pagrindinio tinklo ir "Windows" hibridinio debesies tinklo saugos naujinimai.
Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite naujoje saugos naujinimo vadovo svetainėje.
Pastaba
- „Windows Update“ patobulinimai
- „„Microsoft““ išleido naujinimą tiesiogiai „Windows Update“ klientui, kad padidintų patikimumą. Visiems įrenginiams, kuriuose veikia „Windows 10“, sukonfigūruotiems taip, kad automatiškai gautų naujinimus iš „Windows Update“, įskaitant „Enterprise“ ir „Pro“ leidimus, bus pasiūlytas naujausias „Windows 10“ funkcijų naujinimas pagal įrenginių suderinamumą ir „Windows Update“ verslui atidėjimo strategiją. Tai netaikoma ilgalaikės priežiūros leidimams.
Žinomos problemos šiame naujinime
| Požymis | Sprendimas |
|---|---|
| Įdiegus SSU KB4601392, kaupiamojo naujinimo diegimas iš „Windows Update“ gali neviršyti 24 %. | Ši problema buvo išspręsta KB5001078. Norėdami išspręsti šią problemą įrenginiuose, kuriuose jau įdiegta KB4601392 ir nevyksta KB4601318 diegimas, paleiskite įrenginį iš naujo ir rankiniu būdu atlikite tik 1, 2 ir 4a veiksmus, nurodytus dalyje „Windows Update“ komponentų nustatymas iš naujo. Tada dar kartą paleiskite įrenginį iš naujo. Dabar KB5001078 turėtų būti diegiama iš „Windows Update“ pasirinkus "Tikrinti, ar yra naujinimų" arba galite palaukti, kol ji bus įdiegta automatiškai. Tada turėtumėte galėti įdiegti naujausią kaupiamąjį naujinimą iš "„Windows Update“". Atkreipkite dėmesį KB4601392 buvo pašalintas ir nebebus siūlomas įrenginiams. |
Kaip gauti šį naujinimą
Prieš diegiant šį naujinimą
Sąlyga
Prieš diegdami šį kaupiamąjį naujinimą (LCU) turite įdiegti naują priežiūros rietuvės naujinimą (SSU) KB5001078 . SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiama LCU ir taikomos „„Microsoft““ saugos pataisos. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
Jei naudojate „Windows Update“, naujausias SSU (KB5001078) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.
Diegti šį naujinimą
| Išleidimo kanalas | Pasiekiamas | Kitas veiksmas |
|---|---|---|
| „Windows Update“ ir „„Microsoft“ Update“ | Taip | Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. |
| „„Microsoft“ Update“ katalogas | Taip | Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę. |
| „Windows Server Update Services“ (WSUS) | Taip | Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: „Windows 10“ Klasifikacija: Saugos naujinimai |
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4601318 failo informaciją.