10 noiembrie 2020 - KB4586830 (versiunea sistemului de operare 14393.4046) - EXPIRAT

Se aplică la
Windows 10, version 1607, all editions Windows Server 2016, all editions

Notă

  • NOU 05.08.21
    NOTIFICARE DE EXPIRARE
  • IMPORTANT Din 05.08.2021, acest KB nu mai este disponibil din Windows Update, Catalogul Microsoft Update sau alte canale de lansare. Vă recomandăm să vă actualizați dispozitivele la cea mai recentă actualizare de calitate a securității.

Notă

ACTUALIZAT LA 10.11.20
Pentru mai multe informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pentru pachete Service Pack și tot așa, consultați următorul articol. Pentru a vedea alte note și mesaje, consultați pagina de pornire a istoricului de actualizări pentru Windows 10, versiunea 1607.

Aspecte principale

  • Actualizări data de începere a orei de vară din 2020 pentru Insulele Fiji până la 20 decembrie 2020.
  • Actualizări pentru a îmbunătăți securitatea atunci când utilizați produse Microsoft Office.
  • Actualizări pentru a îmbunătăți securitatea atunci când Windows efectuează operațiuni de bază.

Îmbunătățiri și remedieri

Această actualizare de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Permite administratorilor să utilizeze o Politică de grup pentru a activa Salvare țintă ca pentru utilizatori în modul Microsoft Edge IE.
  • Vă permite să restricționați motorul de scripturi JScript la un proces.
  • Tratează o problemă care face ca o aplicație să nu mai funcționeze dacă aplicația utilizează un hook.
  • Tratează o problemă care face ca aplicația Politică de grup Microsoft Management Console (MMC) să nu mai funcționeze atunci când editați setările de securitate pentru Politica de grup. Mesajul de eroare este "MMC nu poate inițializa utilitarul de completare snap-in."
  • Tratează o problemă cu dispozitivele pe care este activat Credential Guard; Dacă aceste dispozitive utilizează un certificat legat de computer, solicitările de autentificare pot să nu reușească. Acest lucru se întâmplă deoarece controlerele de domeniu Windows 2016 și Windows 2019 adaugă valori KeyID dublate la atributul msDS-KeyCredentialLink al acestor dispozitive.
  • Tratează o problemă care poate provoca eroarea de oprire 7E în nfssvr.sys pe serverele care rulează serviciul Network File System (NFS).
  • Tratează o problemă cu brokerii de conexiune gazdă de sesiuni Desktop la distanță (RDSH) care îi împiedică pe utilizatori să se conecteze la un Desktop la distanță în colecții. Această problemă apare din cauza unei încălcări a accesului în tssdis.exe.
  • Tratează o problemă care face ca gazda furnizorului de Instrumentație de management Windows (WMI) (WmiPrvSE.exe) să aibă irosiri de handle-uri de cheie de registry atunci când interoghează Win32_RDCentralPublishedDeploymentSettings.
  • Actualizări data de începere a orei de vară din 2020 pentru Insulele Fiji până la 20 decembrie 2020.
  • Tratează o problemă care poate cauza ca dispozitivele Windows 10 care activează Credential Guard să nu reușească solicitările de autentificare atunci când utilizează certificatul de computer.
  • Tratează o problemă cu golirea incorectă a tamponului de Canonical Display Driver (CDD), care degradează performanța în scenariile XDDM (Remote Desktop Protocol) (RDP). Această problemă afectează aplicațiile care utilizează unități de procesare grafică (GPU) pentru a funcționa, cum ar fi Microsoft Teams, Microsoft Office și browserele web.
  • Abordează o vulnerabilitate de securitate, împiedicând aplicațiile care rulează ca cont SYSTEM să imprime în porturile locale care indică spre un fișier. Eroare jurnal activități de imprimare nereușită 50, "Cererea nu este acceptată." din ID-ul de eveniment 372 din jurnalul de evenimente PrintService\Admin. Pentru a rezolva această problemă în viitor, asigurați-vă că aplicațiile sau serviciile rulează ca un anumit cont de utilizator sau de serviciu.
  • Tratează o problemă cu rularea RPC, care poate provoca scurgeri de memorie. Prin urmare, performanța se degradează, ceea ce provoacă o utilizare excesivă a procesorului, o performanță lentă sau epuizarea resurselor.
  • Actualizări de securitate pentru motorul de scripturi Microsoft, componenta grafică Microsoft, serviciul de portofel Windows, Windows Fundamentals, kernelul Windows și virtualizarea Windows.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați noul site web Ghid pentru actualizări de securitate .

Notă

  • Îmbunătățiri Windows Update
  • Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea KB4467684, serviciul cluster se poate bloca la pornire cu eroarea „2245 (NERR_PasswordTooShort)” dacă politica de grup „Lungime minimă parolă” este configurată cu mai mult de 14 caractere. Configurați politica implicită de domeniu „Lungime minimă parolă” pentru a fi mai mică sau egală cu 14 caractere.
Microsoft lucrează la o rezolvare și va furniza o actualizare într-o ediție viitoare.
După instalarea acestei actualizări pe controlerele de domeniu (DC-uri) și controlerele de domeniu doar în citire (RODC-uri) din mediul dvs., este posibil să întâmpinați probleme cu autentificarea Kerberos și cu reînnoirea tichetelor. Acest lucru este cauzat de o problemă în modul în care a fost tratat CVE-2020-17049 în aceste actualizări.
Pentru simptome și comportamente specifice legate de această problemă, consultați pagina cu starea de funcționare a lansării Windows .
Notă Această problemă afectează doar serverele Windows, dispozitivele Windows 10 și aplicațiile din mediile enterprise.
Această problemă este rezolvată în KB4594441.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timp ce instalați LCU și aplicați remedierile de securitate Microsoft. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB4576750). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează:
Produs: Windows 10
Clasificare: actualizări de securitate

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4586830.