Piezīme
-
JAUNUMS 05.08.21.
PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM - SVARĪGI No 2021. gada 5. maija šis KB vairs nav pieejams pakalpojumā Windows Update, Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz jaunāko drošības kvalitātes atjauninājumu.
Piezīme
ATJAUNINĀTS 1/12/21
ATGĀDINĀJUMS Adobe Flash Player atbalsts beidzās 2020. gada 31. decembrī. Papildinformāciju skatiet sadaļā Adobe Flash atbalsta beigas 2020. gada 31. decembrī. Sākot ar 2021. gada 12. janvāri, Flash satura palaišana programmā Flash Player tiks bloķēta. Papildinformāciju skatiet Adobe Flash Player EOL vispārīgas informācijas lapā.
Piezīme
11/19/20
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 10 versijas 1607 atjauninājumu vēstures sākumlapu.
Marķējumi
- Atjauninājumi, lai uzlabotu drošību, izmantojot Microsoft Office produktus.
- Atjauninājumi, lai uzlabotu drošību, izmantojot ārējās ierīces, piemēram, spēļu vadāmierīces, printerus un tīmekļa kameras.
Uzlabojumi un labojumi
Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.
- Pievienota iespēja iestatīt grupas politiku, lai lietotājam pierakstoties tiktu rādīts tikai domēns un lietotājvārds.
- Novērš problēmu, kas aizkavē autentifikācijas trafiku Netlogon mērogojamības problēmu dēļ.
- Novērš problēmu, kuras dēļ pilnvarotājam uzticamā MIT jomā neizdodas iegūt Kerberos pakalpojuma biļeti no Active Directory domēna kontrolleriem (DC). Tas notiek ierīcēs, kurās ir instalēti Windows Atjauninājumi, kas satur CVE-2020-17049 aizsardzību un konfigurēti PerfromTicketSignature uz 1 vai augstāku līmeni. Šie atjauninājumi tika izlaisti no 2020. gada 10. novembra līdz 2020. gada 8. decembrim. Biļešu iegūšana neizdodas arī ar kļūdu "KRB_GENERIC_ERROR", ja zvanītāji iesniedz bezpac biļešu piešķiršanas biļeti (TGT) kā pierādījumu biļeti, nenorādot USER_NO_AUTH_DATA_REQUIRED karodziņu.
- Novērsta drošības apiešanas ievainojamība, kas pastāv veidā, kā printera attālās procedūras izsaukuma (RPC) saistījums apstrādā autentifikāciju attālajam Winspool interfeisam. Papildinformāciju skatiet KB4599464.
- Novērsta drošības ievainojamības problēma saistībā ar HTTPS iekštīkla serveriem. Pēc šī atjauninājuma instalēšanas HTTPS iekštīkla serveri pēc noklusējuma nevar izmantot lietotāja starpniekserveri, lai konstatētu atjauninājumus. Skenēšana, izmantojot šos serverus, neizdosies, ja neesat konfigurējis sistēmas starpniekserveri klientiem. Ja ir jāizmanto lietotāja starpniekserveris, šī darbība ir jākonfigurē, izmantojot politiku "Atļaut izmantot lietotāja starpniekserveri kā atkāpšanos, ja neizdodas konstatēt, izmantojot sistēmas starpniekserveri". Lai nodrošinātu visaugstāko drošības līmeni, visās ierīcēs izmantojiet arī Windows Server Update Services (WSUS) transporta slāņa drošības (TLS) sertifikāta piespraušanu. Šīs izmaiņas neietekmē klientus, kuri izmanto HTTP WSUS serverus. Papildinformāciju skatiet sadaļā Skenēšanas izmaiņas, uzlabota Windows ierīču drošība.
- Novērsta problēma attālās darbvirsmas protokola (RDP) novirzītājā (rdpdr.sys), kas izraisa apturēšanas kļūdu.
- Windows App platformas un sistēmu, Microsoft grafikas komponenta, Windows multivides, Windows Fundamentals, Windows kriptogrāfijas, Windows virtualizācijas, Windows perifērijas un Windows hibrīdās krātuves pakalpojumu drošības atjauninājumi.
Ja jūs instalējāt iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie labojumi.
Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietni.
Piezīme
- Windows Update uzlabojumi
- Microsoft ir izlaidis atjauninājumu, kas paredzēts tieši Windows Update uzticamības uzlabošanai. Jebkurā ierīcē, kurā darbojas operētājsistēma Windows 10 un konfigurēta automātiska Windows Update atjauninājumu saņemšana, tostarp Enterprise un Pro izdevumiem, tiks piedāvāts jaunākais Windows 10 līdzekļu atjauninājums atbilstoši ierīces saderībai un Windows Update darbam atlikšanas politiku. Tas neattiecas uz ilgtermiņa apkalpošanas izdevumiem.
Zināmās problēmas šajā atjauninājumā
| Problēmas pazīme | Risinājums |
|---|---|
| Pēc KB4467684 instalēšanas var neizdoties palaist klastera pakalpojumu ar kļūdu “2245 (NERR_PasswordTooShort)”, ja grupas politika “Minimālais paroles garums” ir konfigurēta ar vairāk nekā 14 rakstzīmēm. | Šo problēmu var novērst, izmantojot KB4601318. |
Atjauninājuma iegūšana
Pirms šā atjauninājuma instalēšanas
Microsoft stingri iesaka instalēt jaunāko apkalpošanas grupas atjauninājumu (SSU) jūsu operētājsistēmai pirms jaunākā kumulatīvā atjauninājuma (LCU) instalēšanas. Apkalpošanas steka atjauninājumi (SSU) uzlabo atjaunināšanas procesa uzticamību, lai mazinātu iespējamās problēmas, instalējot visjaunāko kumulatīvo atjauninājumu (LCU) un lietojot Microsoft drošības labojumus. Vispārīgu informāciju par SSU skatiet sadaļā Apkopes grupas atjauninājumi un Apkopes grupas atjauninājumi (SSU): bieži uzdotie jautājumi.
Ja izmantojat Windows Update, jaunākais SSU (KB4576750) jums tiks piedāvāts automātiski. Lai iegūtu atsevišķu pakotni jaunākajam SSU, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
Instalēt šo atjauninājumu
| Laidiena kanāls | Pieejams | Nākamā darbība |
|---|---|---|
| Windows Update un Microsoft Update | Jā | Nav. Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. |
| Microsoft Update katalogs | Jā | Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs. |
| Windows Server Update Services (WSUS) | Jā | Šis atjauninājums tiks automātiski sinhronizēts ar WSUS, ja sadaļu Produkti un klasifikācijas konfigurēsit tā, kā norādīts tālāk. Produkts— Windows 10 Klasifikācija — drošības atjauninājumi |
Faila informācija
Lai skatītu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem kumulatīvajā atjauninājumā 4598243.