9 maart 2021 - KB5000803 (build van besturingssysteem 14393.4283) - VERLOPEN

BERICHT OVER DE VERVALDATUM
Vanaf 12-09-2023 is KB5000803 niet meer beschikbaar via Windows Update, de Microsoft Update-catalogus of andere releasekanalen. We raden u aan uw apparaten bij te werken naar de meest recente beveiligingskwaliteitsupdate.

Opmerking

NIEUW 9-3-21
BELANGRIJK Als onderdeel van het einde van de ondersteuning voor Adobe Flash is KB4577586 nu beschikbaar als een optionele update van Windows Update (WU) en Windows Server Update Services (WSUS). Als je KB4577586 installeert, wordt Adobe Flash Player permanent van je Windows-apparaat verwijderd. Eenmaal geïnstalleerd, kunt u KB4577586 niet meer verwijderen. Zie Update voor het einde van de ondersteuning voor Adobe Flash Player voor meer informatie over de abonnementen van Microsoft.

Opmerking

11/19/20
Zie het artikel over de typen Windows-updates en de typen maandelijkse kwaliteitsupdates voor meer informatie over de terminologie van Windows Update. Als u andere notities en berichten wilt bekijken, raadpleegt u de startpagina van de updategeschiedenis van Windows 10 versie 1607.

Belangrijke kenmerken

  • Updates voor de beveiliging van de Windows-gebruikersinterface.
  • Updates voor het verbeteren van de beveiliging wanneer basisbewerkingen worden uitgevoerd in Windows.
  • Updates voor het verbeteren van de beveiliging bij het gebruik van Microsoft Office-producten.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Hiermee wordt tokenbinding standaard uitgeschakeld in Windows Internet (WinINet).
  • Hiermee wordt een probleem opgelost in de WMI-service (Windows Management Instrumentation) dat een heap-lek veroorzaakt telkens wanneer beveiligingsinstellingen worden toegepast op WMI-naamruimtemachtigingen.
  • Hiermee wordt een probleem opgelost waarbij een principal in een vertrouwde MIT-realm geen Kerberos-serviceticket kan ophalen van Active Directory-domeincontrollers (DC). Dit gebeurt op apparaten waarop Windows-Updates zijn geïnstalleerd die CVE-2020-17049-beveiligingen bevatten en PerfromTicketSignature hebben geconfigureerd naar 1 of hoger. Deze updates zijn uitgebracht tussen 10 november 2020 en 8 december 2020. Ticketaankoop mislukt ook met de fout "KRB_GENERIC_ERROR", als bellers een PAC-less Ticket Granting Ticket (TGT) als bewijsticket indienen zonder de USER_NO_AUTH_DATA_REQUIRED-markering op te geven.
  • Hiermee wordt een beveiligingsprobleem met onrechtmatige uitbreiding van bevoegdheden opgelost dat is beschreven in CVE-2021-1640 met betrekking tot afdruktaken die zijn verzonden naar 'FILE:'-poorten. Na de installatie van Windows-updates van 9 maart 2021 en later, blijven afdruktaken die de status In behandeling hebben voordat de afdrukspooler-service opnieuw wordt gestart of het besturingssysteem opnieuw wordt opgestart, in een foutstatus. Verwijder de betreffende afdruktaken handmatig en verzend ze opnieuw naar de afdrukwachtrij wanneer de afdrukspoolerservice online is.
  • Hiermee wordt een betrouwbaarheidsprobleem in Extern bureaublad opgelost.
  • Hiermee wordt een probleem opgelost dat kan leiden tot stopfout 7E in nfssvr.sys op servers waarop de NFS-service (Network File System) wordt uitgevoerd.
  • Hiermee wordt een probleem opgelost waardoor DfsSvc-gebeurtenis 14554 standaard één keer per uur voor elke DFS-naamruimte (DFSN) overmatig wordt geregistreerd in het systeemgebeurtenislogboek. Met deze update wordt een nieuwe registersleutel RootShareAcquireSuccessEvent toegevoegd om gebeurtenis 14554 in of uit te schakelen.
    Keypath: HKEY_LOCAL_MACHINE/L"System\CurrentControlSet\Services\Dfs\Parameters"
    Standaardwaarde = 0
    Als RootShareAcquireSuccessEvent niet 0 is of niet aanwezig is, = Logboek inschakelen.
    Als RootShareAcquireSuccessEvent 0 = Disable log is.
    Wanneer u RootShareAcquireSuccessEvent wijzigt, moet u de DFSN-service opnieuw starten.
  • Hiermee wordt een probleem opgelost dat zorgt voor een toename van het netwerkverkeer tijdens de detectie van updates voor Windows Updates. Dit probleem treedt op bij apparaten die zijn geconfigureerd voor gebruik van een geverifieerde gebruikersproxy als terugvalmethode als de detectie van updates met een systeemproxy mislukt of als er geen proxy is.
  • Beveiligingsupdates voor Windows Shell, Windows User Account Control (UAC), Windows Fundamentals, Windows Core Networking, Windows Hybrid Cloud Networking, Windows Kernel, Windows Virtualization, de Microsoft Graphics Component, Internet Explorer, Microsoft Edge (oudere versie) en Windows Media.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe oplossingen in dit pakket gedownload en geïnstalleerd op uw apparaat.

Meer informatie over de opgeloste beveiligingsproblemen vindt u in de nieuwe website Security Update Guide .

Opmerking

  • Verbeteringen van Windows Update
  • Microsoft heeft een update rechtstreeks naar de Windows Update-client vrijgegeven om de betrouwbaarheid te verbeteren. Elk apparaat met Windows 10 dat is geconfigureerd voor het automatisch ontvangen van updates via Windows Update, met inbegrip van Enterprise- en Pro-edities, krijgt de laatste Windows 10-onderdelenupdate op basis van de compatibiliteit van apparaten en het uitstelbeleid van Windows Update voor Bedrijven. Dit geldt niet voor edities met service op de lange termijn.

Bekende problemen in deze update

Symptoom Tijdelijke oplossing
Na de installatie van updates die zijn uitgebracht op 9 maart 2021 of 15 maart 2021, krijgt u mogelijk onverwachte resultaten bij het afdrukken vanuit sommige apps. Problemen kunnen zijn:
  • Elementen van het document kunnen worden afgedrukt als effen zwart/gekleurde vakken of ontbreken, zoals streepjescodes, QR-codes en grafische elementen, zoals logo's.
  • Het is mogelijk dat er tabellijnen ontbreken. Er kunnen ook andere uitlijnings- of opmaakproblemen optreden.
  • Afdrukken vanuit sommige apps of naar sommige printers kan leiden tot een lege pagina of een leeg label.
Dit probleem wordt opgelost in KB5001633.

Hoe u deze update kunt downloaden

Opmerking

KB5000803 is niet meer beschikbaar.