20 august 2020 - KB4571748 (versiunea sistemului de operare 17763.1432) Previzualizare

Se aplică la
Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions

Notă

IMPORTANT Începând din iulie 2020, vom relua lansările nelegate de securitate pentru Windows 10 și Windows Server, versiunea 1809 și versiunile mai recente. Nu există nicio modificare a actualizărilor de securitate lunare cumulative (denumite și lansare "B" sau actualizare de marți). Pentru mai multe informații, consultați postarea de pe blog Reluarea actualizărilor lunare opționale nelegate de securitate pentru Windows 10 și Windows Server.

Notă

  • IMPORTANT Începând din iulie 2020, toate Actualizările Windows vor dezactiva caracteristica RemoteFX vGPU din cauza unei vulnerabilități de securitate. Pentru mai multe informații despre vulnerabilitate, consultațiCVE-2020-1036 și KB4570006. După ce instalați această actualizare, încercările de a porni mașinile virtuale (VM) care au RemoteFX vGPU activat nu vor reuși și vor apărea mesaje ca următoarele:

  • "Mașina virtuală nu poate fi pornită, deoarece toate GPU-urile cu capacitate RemoteFX sunt dezactivate în Hyper-V Manager."

  • "Mașina virtuală nu poate fi pornită, deoarece serverul nu are suficiente resurse GPU."

  • Dacă reactivați RemoteFX vGPU, va apărea un mesaj asemănător cu următorul:

  • "Nu mai acceptăm adaptorul video RemoteFX 3D. Dacă utilizați în continuare acest adaptor, este posibil să deveniți vulnerabil la riscurile de securitate. Aflați mai multe (https://go.microsoft.com/fwlink/?linkid=2131976)"

Notă

IMPORTANT Am evaluat situația de sănătate publică și înțelegem impactul pe care acest lucru îl are asupra multora dintre clienții noștri. Pentru a facilita diminuarea unor sarcini cu care se confruntă clienții, vom amâna data programată pentru sfârșitul serviciului pentru edițiile Home, Pro, Pro Education, Pro for Workstations și IoT Core de Windows 10, versiunea 1809 până la 10 noiembrie 2020. Acest lucru înseamnă că dispozitivele vor primi actualizări de securitate lunare doar din mai până în noiembrie. Actualizarea de securitate finală pentru aceste ediții de Windows 10, versiunea 1809 va fi lansată la 10 noiembrie 2020 în loc de 12 mai 2020.

Notă

Pentru mai multe informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pentru pachete Service Pack și tot așa, consultați următorul articol.

Aspecte principale

  • Actualizări ale informațiilor despre fusul orar pentru Yukon, Canada.
  • Actualizări pentru o problemă intermitentă care face ca un ecran tactil să nu mai funcționeze după mai multe cicluri de repaus și reactivare.
  • Actualizări pentru o problemă care face ca pagina Setări să se închidă pe neașteptate, ceea ce împiedică configurarea corectă a aplicațiilor implicite.
  • Actualizări pentru o problemă care face ca aplicațiile să se deschidă greu.
  • Actualizări pentru o problemă care vă împiedică să deblocați un dispozitiv dacă ați tastat un spațiu înainte de numele de utilizator atunci când v-ați conectat prima dată la dispozitiv.

Îmbunătățiri și remedieri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Oferă posibilitatea de a sincroniza modulul cookie de sesiune unidirecțional mod IE Microsoft Edge atunci când un administrator configurează modulul cookie de sesiune.
  • Tratează o problemă care afișează un ecran negru pentru utilizatorii Desktop virtual Windows (WVD), atunci când încearcă să se conecteze.
  • Tratează o problemă care, în anumite scenarii, face ca funcția GetConsoleWindow să returneze o valoare inutilizabilă într-un proces care a început cu o semnalizare CREATE_NO_WINDOW.
  • Actualizări ale informațiilor despre fusul orar pentru Yukon, Canada.
  • Tratează o problemă legată de schimbul dinamic de date (DDE) care provoacă o pierdere de memorie atunci când mai mulți clienți se conectează la același server.
  • Tratează o problemă intermitentă care face ca un ecran tactil să nu mai funcționeze după mai multe cicluri de repaus și reactivare.
  • Tratează o problemă care face ca ferestrele subordonate noi să clipească și să apară ca pătrate albe pe dispozitive Server configurate pentru contrast vizual puternic.
  • Tratează o problemă cu previzualizarea de către Explorer a fișierelor .msg atunci când este instalat Microsoft Outlook pe 64 de biți.
  • Tratează o problemă care face ca toate aplicațiile Universal Windows Platform (UWP) deschise să se închidă în mod neașteptat. Acest lucru se întâmplă atunci când programul de instalare apelează Managerul de repornire pentru a reporni Explorer (explorer.exe).
  • Tratează o problemă care face ca pagina Setări să se închidă pe neașteptate, ceea ce împiedică configurarea corectă a aplicațiilor implicite.
  • Tratează o problemă care face ca numele de foldere de profil de utilizator să devină excesiv de lungi, ceea ce poate duce la probleme MAX_PATH.
  • Tratează o problemă cu notificările neașteptate legate de modificarea setărilor implicite ale aplicațiilor.
  • Tratează o problemă care creează sfârșituri de linie aleatoare în rezultatul erorii consolei PowerShell atunci când se redirecționează rezultatul.
  • Tratează o problemă care împiedică un utilizator delegat să importe un obiect Politică de grup (GPO), chiar dacă utilizatorul are privilegiul necesar.
  • Tratează o problemă cu interogările Instrumentație de management Windows (WMI) care conțin nume sensibile la litere mari și mici care afectează soluția de gestionare a corecțiilor pentru un client.
  • Tratează o problemă cu contoarele de performanță ale obiectelor.
  • Tratează o problemă care cauzează o eroare dacă deschideți fișiere Microsoft OneDrive la cerere atunci când este activată virtualizarea experienței de utilizator (UE-V). Pentru a aplica această soluție, setați următorul DWORD la 1: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\UEV\Agent\Configuration\ApplyExplorerCompatFix"
  • Tratează o problemă care face ca aplicațiile să se deschidă greu.
  • Tratează o problemă care împiedică uneori AppLocker să ruleze o aplicație a cărei regulă de editor îi permite rularea.
  • Tratează o problemă în care regulile de editor AppLocker pot împiedica uneori aplicațiile să încarce module software; Acest lucru poate cauza o eroare parțială a aplicației.
  • Tratează o problemă care face ca memoria cache de memorie să crească fără limite atunci când o aplicație apelează funcția CryptCATAdminCalcHashFromFileHandle(). Cu această actualizare, utilizarea memoriei memorate în cache este acum limitată. Memoria memorată în cache nu va fi eliberată decât după terminarea procesului.
  • Tratează o problemă care ar putea împiedica pornirea serviciului de cluster și generează eroarea "2245 (NERR_PasswordTooShort)". Acest lucru se întâmplă în cazul în care configurați Politica de grup "Lungime minimă parolă" cu mai mult de 14 caractere. Pentru mai multe informații, consultați KB4557232.
  • Tratează o problemă care face ca configurarea Politicii de grup "Lungime minimă parolă" cu mai mult de 14 caractere să nu aibă efect. Pentru mai multe informații, consultați KB4557232.
  • Tratează o problemă care face ca un sistem să nu mai funcționeze și generează un cod de oprire 7E.
  • Tratează o problemă care vă împiedică să deblocați un dispozitiv dacă ați tastat un spațiu înainte de numele de utilizator atunci când v-ați conectat prima dată la dispozitiv.
  • Tratează erorile de clasificare cauzate de un nume principal de utilizator (UPN) greșit.
  • Tratează o problemă care provoacă o eroare de oprire pe o gazdă Hyper-V atunci când o mașină virtuală (VM) emite o comandă specifică SCSI (Small Computer Systems Interface).
  • Tratează o problemă care poate afișa frecvența procesorului ca zero (0) pentru anumite procesoare.
  • Tratează o problemă cu un apel de sistem în repaus pe Glibc-2.31 sau o versiune mai recentă, care rulează pe o distribuție Subsistem Windows pentru Linux 1 (WSL 1).
  • Tratează o problemă care produce întârzieri în timpul închiderii atunci când rulați serviciul de filtrare a tastaturii Microsoft.
  • Tratează o problemă temporară de deconectare a rețelei care poate apărea atunci când activați capturarea pachetelor utilizând "netsh start trace capture=yes". Această problemă poate apărea și atunci când instalați drivere de filtrare Network Driver Interface Specification (NDIS) de la terți.
  • Tratează o problemă din scenariile de echilibrare a încărcării software-ului, care împiedică o conexiune să răspundă la resetările TCP.
  • Introduce suportul pentru configurația Direct Server Return (DSR) pentru serverele de echilibrare a încărcării containerelor create de Host Networking Service (HNS).
  • Adaugă o nouă funcționalitate la comanda robocopy .
  • Oferă posibilitatea ca o instanță de sistem de operare Windows Embedded Compact 2013 și aplicații să ruleze și să interacționeze cu containerul de aplicații Windows CE.
  • Tratează o problemă care împiedică deschiderea aplicațiilor moderne, din cauza unei condiții de cursă în timpul actualizărilor automate. Ca rezultat, pachetul appx are o dimensiune de fișier redusă sau zero octeți.
  • Tratează o problemă din cauza căreia nu reușește înregistrarea în jurnal a evenimentelor 4732 și 4733 pentru Domain-Local modificări ale apartenenței la grup în anumite scenarii. Acest lucru se întâmplă atunci când utilizați controlul "Modificare permisivă"; de exemplu, modulele Active Directory (AD) PowerShell utilizează acest control.
  • Tratează o problemă de suport pentru stabilirea domeniului SAML (Security Assertion Markup Language) din Active Directory Federation Service (AD FS), legată de entityID și IDPList. Pentru mai multe informații, consultați secțiunea 3.4.1.2 din specificația SAML Core.
  • Tratează o problemă care înregistrează IP-uri incorecte în jurnalele de auditare pentru solicitările de transport Windows, din cauza unor date lipsă sau învechite.
  • Tratează o problemă care împiedică executarea cmdleturilor Activitate cont atunci când specificați o identitate care nu este într-un format UPN.
  • Tratează o problemă cu Server Message Block (SMB). Această problemă înregistrează incorect evenimentul Microsoft-Windows-SMBClient 31013 în jurnalul de evenimente Microsoft-Windows-SMBClient/Security al unui client SMB atunci când un server SMB returnează STATUS_USER_SESSION_DELETED. Această problemă apare atunci când utilizatorii sau aplicațiile clienților SMB deschid mai multe sesiuni SMB utilizând același set de conexiuni Protocol de control al transmisiei (TCP) pe același server SMB. Această problemă apare cel mai probabil pe serverele Desktop la distanță.
  • Tratează o problemă cu driverul CsvFs care împiedică API-ul Win32 să acceseze datele SQL Server Filestream. Acest lucru se întâmplă atunci când stocați acele date pe un volum de cluster partajat într-o instanță de cluster pentru reluare în caz de nereușită SQL Server pe mașini virtuale Azure.
  • Tratează o problemă cu gazda de sesiuni Desktop la distanță (RDSH) care nu reușește să deschidă meniul Start pentru utilizatorii de profil obligatorii.
  • Tratează o problemă care poate cauza o eroare de oprire (0xC00002E3) la pornire. Această problemă apare după instalarea anumitor Actualizări Windows care au fost lansate pe sau după 21 aprilie 2020.
  • Tratează o eroare la momentul rulării care face ca Visual Basic 6.0 (VB6) să nu mai funcționeze atunci când sunt trimise mesaje Windows dublate la WindowProc().

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Notă

  • Îmbunătățiri Windows Update
  • Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea KB4493509, dispozitivele cu unele pachete lingvistice asiatice instalate pot primi eroarea „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”.
  1. Dezinstalați și reinstalați toate pachetele lingvistice adăugate recent. Pentru instrucțiuni, consultați Gestionarea setărilor limbii de intrare și de afișare în Windows 10.
  2. Selectați Căutați actualizări și instalați actualizarea cumulativă din aprilie 2019. Pentru instrucțiuni, consultați Actualizarea Windows 10.
Notă Dacă reinstalarea pachetului lingvistic nu atenuează problema, resetați PC-ul după cum urmează:

  1. Accesați aplicația >Setări Recuperare.
  2. Selectați Introducere sub opțiunea de recuperare Resetați acest PC.
  3. Selectați Păstrați fișierele mele.
Microsoft lucrează la o rezolvare și va furniza o actualizare într-o ediție viitoare.
După instalarea KB4550969 sau o versiune ulterioară, atunci când utilizați vechea versiune Microsoft Edge, este posibil să primiți eroarea"0x80704006. Hmmmm... nu se poate ajunge la această pagină" atunci când încercați să accesați site-uri web pe porturi non-standard. Orice site web care utilizează un port listat în specificația Preluare Standard sub porturi incorecte sau blocarea porturilor poate cauza această problemă. Această problemă este rezolvată în KB4577069.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB4566424). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update sau Microsoft Update Da Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Nu Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4571748.

Notă Unele fișiere au în mod eronat mențiunea „Nu se aplică” în coloana „Versiune fișier” a fișierului CSV. Acest lucru poate duce la rezultate fals pozitive sau fals negative atunci când se utilizează unele instrumente terțe de detectare a scanării pentru a valida versiunea.