Notă
IMPORTANT Începând din iulie 2020, vom relua lansările nelegate de securitate pentru Windows 10 și Windows Server, versiunea 1809 și versiunile mai recente. Nu există nicio modificare a actualizărilor de securitate lunare cumulative (denumite și lansare "B" sau actualizare de marți). Pentru mai multe informații, consultați postarea de pe blog Reluarea actualizărilor lunare opționale nelegate de securitate pentru Windows 10 și Windows Server.
Notă
IMPORTANT Începând din iulie 2020, toate Actualizările Windows vor dezactiva caracteristica RemoteFX vGPU din cauza unei vulnerabilități de securitate. Pentru mai multe informații despre vulnerabilitate, consultațiCVE-2020-1036 și KB4570006. După ce instalați această actualizare, încercările de a porni mașinile virtuale (VM) care au RemoteFX vGPU activat nu vor reuși și vor apărea mesaje ca următoarele:
"Mașina virtuală nu poate fi pornită, deoarece toate GPU-urile cu capacitate RemoteFX sunt dezactivate în Hyper-V Manager."
"Mașina virtuală nu poate fi pornită, deoarece serverul nu are suficiente resurse GPU."
Dacă reactivați RemoteFX vGPU, va apărea un mesaj asemănător cu următorul:
"Nu mai acceptăm adaptorul video RemoteFX 3D. Dacă utilizați în continuare acest adaptor, este posibil să deveniți vulnerabil la riscurile de securitate. Aflați mai multe (https://go.microsoft.com/fwlink/?linkid=2131976)"
Notă
IMPORTANT Am evaluat situația de sănătate publică și înțelegem impactul pe care acest lucru îl are asupra multora dintre clienții noștri. Pentru a facilita diminuarea unor sarcini cu care se confruntă clienții, vom amâna data programată pentru sfârșitul serviciului pentru edițiile Home, Pro, Pro Education, Pro for Workstations și IoT Core de Windows 10, versiunea 1809 până la 10 noiembrie 2020. Acest lucru înseamnă că dispozitivele vor primi actualizări de securitate lunare doar din mai până în noiembrie. Actualizarea de securitate finală pentru aceste ediții de Windows 10, versiunea 1809 va fi lansată la 10 noiembrie 2020 în loc de 12 mai 2020.
Notă
Pentru mai multe informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pentru pachete Service Pack și tot așa, consultați următorul articol.
Aspecte principale
- Adaugă o notificare la Internet Explorer 11 care informează utilizatorii despre data de sfârșit a perioadei de asistență pentru Adobe Flash în decembrie 2020. Pentru mai multe informații, consultați KB4581051.
- Actualizări pentru o problemă pentru a reduce probabilitatea lipsei fonturilor.
- Actualizări pentru o problemă care face aplicațiile să se închidă în mod neașteptat atunci când un utilizator introduce caractere est-asiatice după modificarea structurii tastaturii.
- Actualizări pentru o problemă care face ca aplicațiile Microsoft Office să se închidă în mod neașteptat atunci când utilizați un Editor metodă de intrare (IME) în coreeană.
- Actualizări pentru o problemă pe unele dispozitive cu unitate duală de procesare grafică (GPU) care împiedică conexiunile la un receptor Miracast.
Îmbunătățiri și remedieri
Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:
- Adaugă o notificare la Internet Explorer 11 care informează utilizatorii despre data de sfârșit a perioadei de asistență pentru Adobe Flash în decembrie 2020. Pentru mai multe informații, consultați KB4581051.
- Tratează o problemă legată de utilizarea preferințelor Politicii de grup pentru a configura pagina de pornire în Internet Explorer.
- Tratează o problemă cu modul IE din Microsoft Edge, care apare atunci când activați Configurarea detectării avansate a blocării pentru modul Internet Explorer în Microsoft Edge.
- Tratează o problemă care ar putea genera eroarea "0x80704006. Hmmmm... nu se poate ajunge la această pagină" atunci când utilizați vechea versiune Microsoft Edge. Această problemă apare atunci când încercați să accesați site-uri web prin porturi non-standard. Orice site web care utilizează un port listat în specificația Preluare Standard sub porturi incorecte sau blocarea porturilor poate cauza această problemă.
- Tratează o problemă din cauza căreia nu se afișează nimic pe ecran timp de 5 minute sau mai mult în timpul sesiunii Protocol Remote Desktop (RDP).
- Tratează o problemă care, în anumite scenarii, face ca aplicațiile să nu mai funcționeze dacă sunt create utilizând Visual Basic for Applications (VBA). Eroarea este "Clasă neînregistrată".
- Tratează o problemă care poate afișa un ecran negru gol atunci când un dispozitiv se conectează la o mașină Windows Virtual Desktop (WVD).
- Tratează o problemă care face ca Cortana să nu mai funcționeze pe dispozitivele cu mai mulți utilizatori atunci când instalați, dezinstalați și reinstalați aceeași actualizare.
- Tratează o problemă care provoacă o eroare de oprire atunci când inițializarea adaptorului grafic nu reușește.
- Tratează o problemă pentru a reduce probabilitatea lipsei fonturilor.
- Tratează o problemă care afișează un ecran negru momentan atunci când o aplicație apelează API-ul de miniaturi Manager ferestre desktop (DWM).
- Tratează o problemă din cauza căreia nu se recunoaște primul caracter dintr-o limbă est-asiatică tastat într-o grilă de date Microsoft Foundation Class Library (MFC).
- Tratează o problemă care face ca Explorer să se închidă în mod neașteptat atunci când utilizați o extensie shell panglică în anumite circumstanțe.
- Tratează o problemă care generează un mesaj "Nu există caracteristici de instalat" atunci când adăugați o caracteristică, chiar dacă furnizați acreditări administrative.
- Oferă posibilitatea de a seta o Politică de grup care afișează doar domeniul și numele de utilizator atunci când vă conectați.
- Tratează o problemă care afectează asocierile implicite de aplicații în timpul anumitor scenarii de upgrade. Acest lucru poate determina apariția a numeroase notificări toast atunci când vă conectați pentru prima dată după upgrade.
- Tratează o problemă care face aplicațiile să se închidă în mod neașteptat atunci când un utilizator introduce caractere est-asiatice după modificarea structurii tastaturii.
- Actualizări ale informațiilor despre fusul orar 2021 pentru Fiji.
- Tratează o problemă care afectează capacitatea System Centre Operations Manager (SCOM) Microsoft de a monitoriza volumul de muncă al unui client.
- Tratează o problemă de performanță care apare atunci când PowerShell citește registry pentru a verifica dacă cheia de registry ScriptBlockLogging se află în registry.
- Tratează o problemă cu crearea rapoartelor HTML utilizând tracerpt.
- Tratează o problemă care cauzează o violare a accesului în lsass.exe atunci când este pornit un proces utilizând comanda runas în unele situații.
- Tratează o problemă care împiedică transferul conținutului de sub HKLM\Software\Cryptography în timpul actualizărilor de caracteristici Windows.
- Tratează o problemă care vă împiedică să activați BitLocker după instalarea Server Core App Compatibility Feature on Demand (FOD).
- Tratează o problemă care poate crea obiecte de director principal de securitate străine dublate pentru utilizatorii autentificați și interactivi în partiția de domeniu. Ca rezultat, obiectele directorului inițiale au "CNF" adăugat la numele lor și sunt mutilate. Această problemă apare atunci când promovați un controler de domeniu nou utilizând semnalizatorul CriticalReplicationOnly .
- Abordează o problemă care împiedică un apel la NCryptGetProperty() să returneze valoarea corectă pbOutput atunci când pszProperty este setată la „grup de algoritmi” și utilizați un dispozitiv TPM 1.2.
- Tratează o problemă din cauza căreia Controlul aplicației Windows Defender impune regulile de nume de familie ale pachetelor care ar trebui să fie doar pentru auditare.
- Abordează o problemă în care serviciul de AutoProxy WinHTTP nu respectă setul de valori pentru timp maxim de Live (TTL) în fișierul de configurare automată proxy (PAC). Acest lucru împiedică actualizarea dinamică a fișierului memorat.
- Tratează o problemă care ar putea redirecționa traficul de echilibrare a încărcării software-ului (SLB) la o altă gazdă atunci când traficul trece printr-un multiplexor. Acest lucru face ca conexiunea la o aplicație să nu reușească.
- Adaugă o nouă funcționalitate la comanda robocopy .
- Adaugă autentificarea certificatului Secure Sockets Layer (SSL) prin HTTP/2.
- Tratează o problemă care împiedică Always On VPN (AOVPN) să se reconecteze automat la reluarea din starea de repaus sau de hibernare.
- Tratează o problemă care face ca aplicațiile Microsoft Office să se închidă în mod neașteptat atunci când utilizați un Editor metodă de intrare (IME) în coreeană.
- Adaugă un token de dispozitiv Azure Active Directory (AAD) care este trimis la Windows Update (WU) ca parte a fiecărei scanări WU. WU poate utiliza acest token pentru a interoga apartenența la grupuri care au un ID de dispozitiv AAD.
- Tratează o problemă din cauza căreia nu reușește înregistrarea în jurnal a evenimentelor 5136 pentru modificările de apartenență la grup în anumite scenarii. Acest lucru se întâmplă atunci când utilizați controlul "Modificare permisivă"; de exemplu, modulele Active Directory (AD) PowerShell utilizează acest control.
- Tratează o problemă care cauzează un impas atunci când sunt activate Files offline. Prin urmare, CscEnpDereferenceEntryInternal deține blocările părinte și fiu.
- Tratează o problemă care face ca operațiunile de anulare a duplicării să nu reușească, cu o 0x50 de eroare de oprire atunci când apelați HsmpRecallFreeCachedExtents().
- Elimină apelul HTTP către www.microsoft.com efectuat de clientul Desktop la distanță (mstsc.exe) la deconectare atunci când utilizează un gateway Desktop la distanță.
- Tratează o problemă cu evaluarea stării de compatibilitate a ecosistemului Windows, pentru a asigura compatibilitatea aplicațiilor și dispozitivelor pentru toate actualizările la Windows.
- Tratează o problemă cu setarea Politicii de grup "Restricționați delegarea acreditărilor la serverele la distanță" cu modul "Restricționați delegarea acreditărilor" pe clientul RDP. Prin urmare, serviciul Terminal Server încearcă să utilizeze mai întâi modul "Solicitare Remote Credential Guard" și va utiliza "Solicitare Admin restricționat" numai dacă serverul nu acceptă "Require Remote Credential Guard".
- Tratează o problemă de pe unele dispozitive cu unitate duală de procesare grafică (GPU) care împiedică conexiunile la un receptor Miracast.
Modifică comportamentul BitLocker, împiedicându-vă să utilizați BitLocker pe sistemele de fișiere care se află pe o unitate MBR (active master boot record). Atunci când încercați să utilizați BitLocker pe unități MBR active, este posibil să vedeți următoarele:
- "EROARE: Volumul X: nu a putut fi deschis de BitLocker. Acest lucru se poate datora faptului că volumul nu există sau faptul că nu este un volum BitLocker valid."
- "Unitatea nu poate fi criptată, deoarece conține informații despre bootarea sistemului......"
În plus, comanda de criptare BitLocker va lipsi din meniul contextual din Explorer.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.
Notă
- Îmbunătățiri Windows Update
- Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.
Probleme cunoscute din această actualizare
| Simptom | Soluție de evitare |
|---|---|
| După instalarea KB4493509, dispozitivele cu unele pachete lingvistice asiatice instalate pot primi eroarea „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”. | Această problemă este tratată de actualizările lansate pe 11 iunie 2019 și ulterioare. Vă recomandăm să instalați cele mai recente actualizări de securitate pentru dispozitivul dvs. Clienții care instalează Windows Server 2019 utilizând un suport fizic ar trebui să instaleze cea mai recentă actualizare a stivei de servicii (SSU) înainte de a instala pachetul lingvistic sau alte componente opționale. Dacă utilizați Centrul de serviciu pentru licențiere de volum (VLSC), achiziționați cel mai recent suport Windows Server 2019 disponibil. Ordinea corectă de instalare este următoarea:
Soluție de evitare:
|
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB4570332). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update sau Microsoft Update | Da | Accesați Setări>Actualizare & Securitate>Windows Update. În zona Actualizări opționale disponibile , veți găsi linkul pentru a descărca și a instala actualizarea. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Nu | Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni. |
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4577069.
Notă Unele fișiere au în mod eronat mențiunea „Nu se aplică” în coloana „Versiune fișier” a fișierului CSV. Acest lucru poate duce la rezultate fals pozitive sau fals negative atunci când se utilizează unele instrumente terțe de detectare a scanării pentru a valida versiunea.