2021 m. liepos 13 d. – KB5004238 (OS komponavimo versija 14393.4530) – NEBEGALIOJA

Taikoma
Windows 10, version 1607, all editions Windows Server 2016, all editions
PRANEŠIMAS APIE GALIOJIMO PABAIGĄ
Nuo 2023-12-09 KB5004238 nebepasiekiamas „Windows Update“, "„Microsoft“ Update" kataloge ar kituose leidimo kanaluose. Rekomenduojame atnaujinti įrenginius į naujausią saugos kokybės naujinimą.

Pastaba

NAUJIENA 2021-07-13
SVARBU
Šiame leidime yra "Flash" šalinimo paketas. Įdiegus šį naujinimą, "Adobe Flash" bus pašalinta iš įrenginio. Daugiau informacijos žr. "Adobe Flash Player" palaikymo pabaigos naujinime.

Pastaba

11/19/20
Informacijos apie "Windows" naujinimo terminiją ieškokite straipsnyje apie "Windows" naujinimų tipus ir mėnesinio kokybinio naujinimo tipus. Norėdami peržiūrėti kitas pastabas ir pranešimus, žr. "Windows 10" 1607 versijos naujinimo retrospektyvos pagrindinį puslapį.

Paryškinimai

  • Naujinimai, skirti pašalinti "Adobe Flash" iš įrenginio.
  • Vartotojų vardų ir slaptažodžių tikrinimo naujinimai.
  • Naujinimai, skirti saugai pagerinti, kai „Windows“ atlieka pagrindinius veiksmus.

Patobulinimai ir pataisos

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Pašalina "PerformTicketSignature" parametro palaikymą ir visam laikui įjungia CVE-2020-17049 vykdymo režimą. Daugiau informacijos ir veiksmų, kaip įgalinti visišką apsaugą domeno valdiklio serveriuose, rasite "Kerberos S4U" diegimo valdymas, skirtas CVE-2020-17049.
  • Išsprendžia problemą, dėl kurios netinkamai generuojami kai kurie išplėstinio metafailo formato (EMF) failai. Ši problema kyla, jei kuriate EMF failus naudodami trečiųjų šalių programas su ExtCreatePen() ir ExtCreateFontIndirect().
  • Išsprendžia peradresavimo stabdymo klaidą, kuri kyla dėl lenktynių būklės, kuri įvyksta, kai sistema panaikina susiejimo objektus, kai ryšiai uždaromi.
  • Pašalina "Adobe Flash" komponentą iš įrenginio.
  • Įtraukta "Advanced Encryption Standard" (AES) šifravimo apsauga, skirta CVE-2021-33757. Daugiau informacijos ieškokite KB5004605.
  • Išsprendžia pažeidžiamumą, dėl kurio pagrindiniai atnaujinimo atpažinimo ženklai nėra griežtai užšifruojami. Ši problema gali leisti pakartotinai naudoti atpažinimo ženklus, kol baigsis atpažinimo ženklo galiojimo laikas arba jis bus atnaujintas. Norėdami gauti daugiau informacijos apie šią problemą, žr. CVE-2021-33779.
  • "Windows" programų, "Windows Fundamentals", "Windows" autentifikavimo, "Windows" vartotojo paskyros valdymo tarnybos (UAC), operacinės sistemos saugos, "Windows" branduolio, "Windows‟ grafikos, "„Microsoft“" scenarijų modulio, "Windows" HTML platformų, "Windows MSHTML" platformos ir "Windows Active Directory" saugos naujinimai.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite naujoje saugos naujinimo vadovo svetainėje.

Pastaba

  • „Windows Update“ patobulinimai
  • „„Microsoft““ išleido naujinimą tiesiogiai „Windows Update“ klientui, kad padidintų patikimumą. Visiems įrenginiams, kuriuose veikia „Windows 10“, sukonfigūruotiems taip, kad automatiškai gautų naujinimus iš „Windows Update“, įskaitant „Enterprise“ ir „Pro“ leidimus, bus pasiūlytas naujausias „Windows 10“ funkcijų naujinimas pagal įrenginių suderinamumą ir „Windows Update“ verslui atidėjimo strategiją. Tai netaikoma ilgalaikės priežiūros leidimams.

Žinomos problemos šiame naujinime

Spustelėkite arba bakstelėkite, kad peržiūrėtumėte žinomas problemas
Požymis Sprendimas
Įdiegus naujinimus, išleistus 2021 m. liepos 13 d. jūsų aplinkoje esančiuose domeno valdikliuose (DC), spausdintuvų, skaitytuvų ir daugiafunkcių įrenginių, neatitinkančių RFC 4556 specifikacijos 3.2.1 skyriaus, gali nepavykti atspausdinti, kai naudojamas intelektualiosios kortelės (PIV) autentifikavimas. Ši problema išspręsta KB5005393.
Įdiegus naujinimus, išleistus 2021 m. balandžio 22 d. arba vėliau, kyla problema, kuri turi įtakos „Windows Server“ versijoms, naudojamoms kaip raktų valdymo paslaugų (KMS) pagrindinis kompiuteris. Kliento įrenginių, kuriuose veikia „Windows 10 Enterprise LTSC 2019“ ir „Windows 10 Enterprise LTSC 2016“, gali nepavykti suaktyvinti. Ši problema kyla tik naudojant naują klientų palaikymo bendrosios licencijos kodą (CSVLK). Atkreipkite dėmesį Tai neturi įtakos jokios kitos "Windows.Client" versijos ar leidimo aktyvinimui. Įrenginiai, kuriuos bandoma suaktyvinti ir kuriems ši problema turi įtakos, gali gauti klaidos pranešimą "Klaida: 0xC004F074. Programinės įrangos licencijavimo tarnyba pranešė, kad nepavyko suaktyvinti kompiuterio. Nepavyko susisiekti su raktų valdymo tarnyba (KMS). Papildomos informacijos ieškokite programos įvykių žurnale." Įvykių žurnalo įrašai, susiję su aktyvinimu, yra dar vienas būdas nustatyti, ar jums turi įtakos ši problema. Atidarykite Įvykių peržiūros programa kliento įrenginyje, kurio aktyvinimas nepavyko, ir eikite į "Windows" žurnalų>programą. Jei matote tik įvykio ID 12288 be atitinkamo įvykio ID 12289, tai reiškia vieną iš toliau nurodytų dalykų.
  • KMS klientui nepavyko pasiekti KMS pagrindinio kompiuterio.
  • KMS pagrindinis kompiuteris neatsakė.
  • Klientas negavo atsakymo.
Daugiau informacijos apie šiuos įvykių ID žr. Naudingi KMS kliento įvykiai – įvykio ID 12288 ir įvykio ID 12289.
Ši problema išspręsta KB5010359.

Kaip gauti šį naujinimą

Pastaba

KB5004238 nebepasiekiamas.