8 septembrie 2020 - KB4577015 (versiunea sistemului de operare 14393.3930)

Se aplică la
Windows 10, version 1607, all editions Windows Server 2016, all editions

Notă

IMPORTANT Windows 10, versiunea 1607 a ajuns la sfârșitul suportului mainstream și este acum în faza de suport extins. Începând din iulie 2020, nu vor mai exista lansări opționale, non-securitate (cunoscute ca versiuni "C") pentru acest sistem de operare. Sistemele de operare din suportul extins au doar actualizări de securitate lunare cumulative (cunoscute ca "B" sau lansarea Update Tuesday).

Notă

  • IMPORTANT Începând din iulie 2020, toate Actualizările Windows vor dezactiva caracteristica RemoteFX vGPU din cauza unei vulnerabilități de securitate. Pentru mai multe informații despre vulnerabilitate, consultațiCVE-2020-1036 și KB4570006. După ce instalați această actualizare, încercările de a porni mașinile virtuale (VM) care au RemoteFX vGPU activat nu vor reuși și vor apărea mesaje ca următoarele:

  • "Mașina virtuală nu poate fi pornită, deoarece toate GPU-urile cu capacitate RemoteFX sunt dezactivate în Hyper-V Manager."

  • "Mașina virtuală nu poate fi pornită, deoarece serverul nu are suficiente resurse GPU."

  • Dacă reactivați RemoteFX vGPU, va apărea un mesaj asemănător cu următorul:

  • "Nu mai acceptăm adaptorul video RemoteFX 3D. Dacă utilizați în continuare acest adaptor, este posibil să deveniți vulnerabil la riscurile de securitate. Aflați mai multe (https://go.microsoft.com/fwlink/?linkid=2131976)"

Notă

Memento: service-ul suplimentar pentru edițiile Windows 10 Enterprise, Education și IoT Enterprise s-a terminat pe 9 aprilie 2019 și nu se va prelungi dincolo de această dată. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10.

Notă

Memento 12 martie 2019 și 9 aprilie 2019 au fost ultimele două actualizări Delta pentru Windows 10 versiunea 1607. Pentru clienții din Ramura de servicii pe termen lung (LTSB), actualizările de securitate și de calitate vor continua să fie disponibile prin pachetele de actualizări cumulative rapide și complete. Pentru mai multe informații despre această modificare, vizitați blogul nostru.

Notă

  • Windows 10, versiunea 1607, a ajuns la sfârșitul perioadei de service pe 10 aprilie 2018. Dispozitivele care rulează edițiile Windows 10 Home sau Pro nu vor mai primi actualizări de securitate și de calitate lunare care conțin protecție împotriva celor mai recente amenințări de securitate. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10.
  • IMPORTANTedițiile Windows 10 Enterprise și Windows 10 Education vor beneficia gratuit de service suplimentar până la 9 aprilie 2019. Dispozitivele de pe canalele de servicii pe termen lung (LTSC) vor primi în continuare actualizări până în octombrie 2026, așa cum se specifică în pagina Politica ciclului de viață. Dispozitivele cu Actualizarea aniversară Windows 10 (v. 1607) care rulează chipsetul „Clovertrail” de la Intel vor primi în continuare actualizări până în ianuarie 2023, așa cum se specifică pe blogul Microsoft Community.

Notă

Windows Server 2016 Standard edition, opțiunea de instalare Nano Server și Windows Server 2016 Datacenter Edition, opțiunea de instalare Nano Server au ajuns la sfârșitul perioadei de service pe 9 octombrie 2018. Aceste ediții nu vor mai primi actualizări de securitate și de calitate lunare care conțin protecție împotriva celor mai recente amenințări de securitate. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10.

Notă

Windows 10 Mobile, versiunea 1607, a ajuns la sfârșitul perioadei de service pe 8 octombrie 2018. Dispozitivele care rulează Windows 10 Mobile și Windows 10 Mobile Enterprise nu vor mai primi actualizări de securitate și de calitate lunare care conțin protecție împotriva celor mai recente amenințări de securitate. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10.

Notă

Pentru mai multe informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pentru pachete Service Pack și tot așa, consultați următorul articol.

Aspecte principale

  • Actualizări ale informațiilor despre fusul orar pentru Yukon, Canada.
  • Actualizări pentru a îmbunătăți securitatea atunci când utilizați produse Microsoft Office.
  • Actualizări pentru a îmbunătăți securitatea în Microsoft Store.
  • Actualizări pentru a îmbunătăți securitatea atunci când Windows efectuează operațiuni de bază.
  • Actualizări pentru stocarea și gestionarea fișierelor.

Îmbunătățiri și remedieri

Această actualizare de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Oferă posibilitatea de a seta o Politică de grup care afișează doar domeniul și numele de utilizator atunci când vă conectați.
  • Actualizări ale informațiilor despre fusul orar pentru Yukon, Canada.
  • Tratează o problemă care împiedică Vizualizatorul evenimente să salveze corect evenimentele filtrate.
  • Tratează o problemă cu contoarele de performanță ale obiectelor.
  • Tratează o problemă care împiedică uneori AppLocker să ruleze o aplicație a cărei regulă de editor îi permite rularea.
  • Tratează o problemă care produce întârzieri în timpul închiderii atunci când rulați serviciul de filtrare a tastaturii Microsoft.
  • Tratează o problemă de vulnerabilitate de securitate cu proxy-urile utilizatorilor și serverele intranet bazate pe HTTP. După instalarea acestei actualizări, serverele intranet bazate pe HTTP nu pot utiliza implicit un proxy de utilizator pentru a detecta actualizările. Scanările care utilizează aceste servere nu vor reuși dacă clienții nu au un proxy de sistem configurat. Dacă trebuie să utilizați un proxy de utilizator, trebuie să configurați comportamentul utilizând politica Windows Update "Se permite ca proxy-ul de utilizator să fie utilizat ca rezervă dacă detectarea utilizând proxy-ul de sistem nu reușește". Această modificare nu afectează clienții care își securizează serverele Windows Server Update Services (WSUS) cu protocoalele Transport Layer Security (TLS) sau Secure Sockets Layer (SSL). Pentru mai multe informații, consultați Îmbunătățirea securității pentru dispozitivele care primesc actualizări prin WSUS.
  • Tratează o problemă cu evaluarea stării de compatibilitate a ecosistemului Windows, pentru a asigura compatibilitatea aplicațiilor și dispozitivelor pentru toate actualizările la Windows.
  • Tratează o problemă care ar putea împiedica un client să se reconecteze la o sesiune RemoteApp anterioară, exceptând cazul în care un administrator închide sesiunea pe server.
  • Actualizări de securitate pentru platforma și cadrele de aplicații Windows App, componenta grafică Microsoft, intrările și compoziția Windows, Windows Media, Windows Shell, Microsoft Store, infrastructura cloud Windows, Windows Fundamentals, kernelul Windows, virtualizarea Windows, stocare și sisteme de fișiere Windows, motorul de scripturi Microsoft și motorul de baze de date Microsoft JET.

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați Ghidul actualizărilor de securitate.

Notă

  • Îmbunătățiri Windows Update
  • Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.

Probleme cunoscute din această actualizare

Simptom Soluție de evitare
După instalarea KB4467684, serviciul cluster se poate bloca la pornire cu eroarea „2245 (NERR_PasswordTooShort)” dacă politica de grup „Lungime minimă parolă” este configurată cu mai mult de 14 caractere. Configurați politica implicită de domeniu „Lungime minimă parolă” pentru a fi mai mică sau egală cu 14 caractere.
Microsoft lucrează la o rezolvare și va furniza o actualizare într-o ediție viitoare.
Accesarea vizualizării de date Opțiuni de securitate în Editorul de gestionare a Politicii de grup (gpedit.msc) sau în Editorul de politici de securitate locale (secpol.msc) poate să nu reușească, afișând eroarea "MMC a depistat o eroare într-un utilitar de completare snap-in. Se recomandă să închideți și să reporniți MMC" sau "MMC nu poate inițializa utilitarul de completare snap-in". Acest lucru se întâmplă din fereastra MMC, când arborele consolei este extins în următoarea secvență: selectați Configurație computer, apoi Politici, apoi Setări Windows, apoi Setări de securitate, apoi Politici locale, apoi Opțiuni de securitate.
Caseta de dialog de eroare rezultată oferă opțiuni pentru a continua utilizarea consolei de gestionare pentru a vizualiza alte noduri în mod normal. Notă: această problemă nu afectează aplicarea opțiunilor de securitate sau a oricăror alte obiecte de politică de grup (GPO-uri) la dispozitivele din mediul dvs.
Această problemă este rezolvată în KB4580346.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timp ce instalați LCU și aplicați remedierile de securitate Microsoft. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB4576750). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Da Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează:
Produs: Windows 10
Clasificare: actualizări de securitate

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4577015.