2021. gada 13. jūlijs — KB5004238 (OS būvējums 14393.4530) — DERĪGUMS BEIDZIES

Attiecas uz
Windows 10, version 1607, all editions Windows Server 2016, all editions
PAZIŅOJUMS PAR DERĪGUMA TERMIŅA BEIGĀM
No 2023. gada 12. 9. KB5004238 vairs nav pieejams Windows Update, Microsoft Update katalogā vai citos izlaišanas kanālos. Ieteicams atjaunināt ierīces uz jaunāko drošības kvalitātes atjauninājumu.

Piezīme

JAUNUMS 13.07.21.
SVARĪGI!
Šajā laidienā ir iekļauta Flash noņemšanas pakotne. Ja izmantosit šo atjauninājumu, no datora tiks noņemta programmatūra Adobe Flash. Papildinformāciju skatiet atjauninājumā par Adobe Flash Player atbalsta beigām.

Piezīme

11/19/20
Informāciju par Windows atjauninājumu terminoloģiju skatiet rakstā par Windows atjauninājumu veidiem un ikmēneša kvalitātes atjauninājumu tipiem. Lai skatītu citas piezīmes un ziņojumus, skatiet Windows 10 versijas 1607 atjauninājumu vēstures sākumlapu.

Marķējumi

  • Atjauninājumi, lai noņemtu Adobe Flash no ierīces.
  • Atjauninājumi lietotājvārdu un paroļu verificēšanai.
  • Atjauninājumi, lai uzlabotu drošību, kad Windows veic pamata operācijas.

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir ietverti kvalitātes uzlabojumi. Galvenās izmaiņas ir norādītas tālāk.

  • Noņem atbalstu iestatījumam PerformTicketSignature un neatgriezeniski iespējo aktivizēšanas režīmu CVE-2020-17049. Papildinformāciju un darbības, lai iespējotu pilnīgu aizsardzību domēna kontrolleru serveros, skatiet sadaļā Kerberos S4U izmaiņu izvietošanas pārvaldība CVE-2020-17049.
  • Novērsta problēma, kas nepareizi atveido dažus uzlabotā metafaila formāta (EMF) failus. Šī problēma rodas, ja veidojat EMF failus, izmantojot trešo pušu lietojumprogrammas ar ExtCreatePen() un ExtCreateFontIndirect().
  • Novērsta novirzītāja apturēšanas kļūda, ko izraisa sacensību nosacījums, kas rodas, kad sistēma dzēš saistītos objektus, kad savienojumi tiek aizvērti.
  • Noņem Adobe Flash komponentu no ierīces.
  • Pievieno uzlabotās šifrēšanas Standard (AES) šifrēšanas aizsardzību CVE-2021-33757. Papildinformāciju skatiet KB5004605.
  • Novērsta ievainojamība, kuras dēļ primārās atsvaidzināšanas pilnvaras nav stingri šifrētas. Šī problēma var atļaut pilnvaru izmantot atkārtoti, līdz beidzas pilnvaras derīgums vai tas tiek atjaunots. Papildinformāciju par šo problēmu skatiet CVE-2021-33779.
  • Windows programmu, Windows Fundamentals, Windows autentifikācijas, Windows lietotāja konta kontroles (UAC), operētājsistēmas drošības, Windows kodola, Windows grafikas, Microsoft skriptēšanas programmas, Windows HTML platformu, Windows MSHTML platformas un Windows Active Directory drošības atjauninājumi.

Ja jūs instalējāt iepriekšējos atjauninājumus, jūsu ierīcē tiks lejupielādēti un instalēti tikai jaunie šajā pakotnē ietvertie labojumi.

Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet jaunā drošības atjauninājumu ceļveža tīmekļa vietni.

Piezīme

  • Windows Update uzlabojumi
  • Microsoft ir izlaidis atjauninājumu, kas paredzēts tieši Windows Update uzticamības uzlabošanai. Jebkurā ierīcē, kurā darbojas operētājsistēma Windows 10 un konfigurēta automātiska Windows Update atjauninājumu saņemšana, tostarp Enterprise un Pro izdevumiem, tiks piedāvāts jaunākais Windows 10 līdzekļu atjauninājums atbilstoši ierīces saderībai un Windows Update darbam atlikšanas politiku. Tas neattiecas uz ilgtermiņa apkalpošanas izdevumiem.

Zināmās problēmas šajā atjauninājumā

Noklikšķiniet vai pieskarieties, lai skatītu zināmās problēmas
Problēmas pazīme Risinājums
Pēc atjauninājumu instalēšanas, kas izlaisti 2021. gada 13. jūlijā domēna kontrolleros (DC) jūsu vidē, printerus, skenerus un daudzfunkcionālas ierīces, kas neatbilst RFC 4556 specifikācijas 3.2.1. sadaļai, var neizdoties drukāt, izmantojot viedkartes (PIV) autentifikāciju. Šo problēmu var novērst, izmantojot KB5005393.
Pēc 2021. gada 22. aprīļa vai vēlāk izlaisto atjauninājumu instalēšanas rodas problēma, kas ietekmē Windows Server versijas, kas tiek lietotas kā šifratslēgu pārvaldības pakalpojumu (KMS) resursdators. Klientu ierīces, kurās darbojas Windows 10 Enterprise LTSC 2019 un Windows 10 Enterprise LTSC 2016, iespējams, neizdosies aktivizēt. Šī problēma rodas tikai tad, ja tiek izmantota jauna klientu atbalsta lielapjoma licences atslēga (CSVLK). Piezīme Tas neietekmē jebkuras citas Windows versijas vai izdevuma aktivizēšanu. Klienta ierīces, kuras mēģina aktivizēt un kuras ietekmē šī problēma, iespējams, saņems kļūdas ziņojumu: "Kļūda: 0xC004F074. Programmatūras licencēšanas pakalpojums ziņoja, ka datoru nevarēja aktivizēt. Nevarēja sazināties ar šifratslēgu pārvaldības pakalpojumu (KMS). Papildinformāciju skatiet lietojumprogrammas notikumu žurnālā." Ar aktivizēšanu saistītie notikumu žurnāla ieraksti ir vēl viens veids, kā noteikt, ka šī problēma var jūs ietekmēt. Atveriet Notikumu skatītājs klienta ierīcē, kuras aktivizēšana neizdevās, un dodieties uz programmu Windows žurnāli>. Ja redzat tikai notikuma ID 12288 bez atbilstošā notikuma ID 12289, tas nozīmē vienu no šīm darbībām:
  • KMS klientdators nevarēja sasniegt KMS resursdatoru.
  • KMS resursdators neatbildēja.
  • Klients nesaņēma atbildi.
Lai iegūtu papildinformāciju par šo notikumu ID, skatiet Noderīgi KMS klientdatora notikumi — notikuma ID 12288 un notikuma ID 12289.
Šī problēma ir novērsta KB5010359.

Atjauninājuma iegūšana

Piezīme

KB5004238 vairs nav pieejams.