10 ноября 2020 г. — KB4586830 (сборка ОС 14393.4046) — ИСТЕК СРОК ДЕЙСТВИЯ

Применяется к
Windows 10, version 1607, all editions Windows Server 2016, all editions

Примечание

  • НОВИНКА 05.08.21
    УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ
  • ВАЖНО С 05.08.2021 г. эта статья базы знаний больше не доступна в клиентском компоненте Центра обновления Windows, каталоге Центра обновления Майкрософт или других каналах выпуска. Рекомендуется обновить устройства с последней версией исправления системы безопасности.

Примечание

ОБНОВЛЕНО 10.11.20
Дополнительные сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в следующей статье. Чтобы просмотреть другие заметки и сообщения, см. домашнюю страницу журнала обновлений Windows 10 версии 1607.

Основные возможности

  • Обновлено дату начала перехода на летнее время 2020 года для островов Фиджи на 20 декабря 2020 года.
  • Обновления для повышения безопасности при использовании продуктов Microsoft Office.
  • Обновления для повышения безопасности при выполнении основных операций Windows.

Улучшения и исправления

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Позволяет администраторам использовать групповую политику, чтобы включить функцию "Сохранить объект как" для пользователей в режиме Microsoft Edge IE.
  • Позволяет ограничить механизм сценариев JScript процессом.
  • Устранена проблема, из-за которой приложение перестает работать, если оно использует перехват.
  • Решает проблему, из-за которой приложение групповой политики консоли управления (MMC) перестает работать при изменении параметров безопасности групповой политики. Отображается сообщение об ошибке "Консоли MMC не удается инициализировать оснастку".
  • Устранена проблема с устройствами, на которых включен Credential Guard. если эти устройства используют привязанный к компьютеру сертификат, запросы на проверку подлинности могут завершиться сбоем. Это происходит из-за того, что контроллеры домена Windows 2016 и Windows 2019 добавляют повторяющиеся значения KeyID в атрибут msDS-KeyCredentialLink этих устройств.
  • Устранена проблема, которая могла привести к остановке из-за ошибки 7E в nfssvr.sys на серверах с запущенной службой сетевой файловой системы (NFS).
  • Устранена проблема с посредниками подключений узла сеансов удаленных рабочих столов (RDSH), из-за которой пользователи не могли подключаться к удаленному рабочему столу в коллекциях. Эта проблема возникает из-за нарушения прав доступа в tssdis.exe.
  • Устранена проблема, приводившая к утечке дескрипторов ключа реестра в инструменте управления Windows (WmiPrvSE.exe) при запросе Win32_RDCentralPublishedDeploymentSettings.
  • Обновлено дату начала перехода на летнее время 2020 года для островов Фиджи на 20 декабря 2020 года.
  • Устранена проблема, из-за которой устройства с Windows 10, на которых включен Credential Guard, могли отклонять запросы проверки подлинности при использовании сертификата компьютера.
  • Устранена проблема с неправильной очисткой буфера канонического драйвера дисплея (CDD), которая ухудшала производительность в сценариях XDDM, связанных с протоколом удаленного рабочего стола (RDP). Эта проблема затрагивает приложения, использующие для работы графические процессоры (GPU), такие как Microsoft Teams, Microsoft Office и веб-браузеры.
  • Устраняет уязвимость в системе безопасности, предотвращая печать приложений, запускаемых от имени учетной записи SYSTEM, на локальные порты, указывающие на файл. Неудачные задания печати регистрируют ошибку 50 "Запрос не поддерживается". в событии с кодом 372 в журнале событий PrintService\Администратор. Чтобы устранить эту проблему в будущем, убедитесь, что ваши приложения или службы запускаются от имени конкретного пользователя или учетной записи службы.
  • Устранена проблема со средой выполнения удаленного вызова процедур (RPC), которая могла приводить к утечке памяти. В результате снижается производительность, что приводит к высокой загрузке ЦП, замедлению работы или истощению ресурсов.
  • Обновления системы безопасности для модуля сценариев Microsoft, графического компонента Microsoft, службы кошелька Windows, основ Windows, ядра Windows и виртуализации Windows.

Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.

Дополнительные сведения об устраненных уязвимостях см. на новом веб-сайте руководства по обновлению системы безопасности .

Примечание

  • Усовершенствование Центра обновления Windows
  • Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
После установки KB4467684 служба кластеров может не запуститься с ошибкой "2245 (NERR_PasswordTooShort)", если для групповой политики "Минимальная длина пароля" задано значение больше 14 символов. Настройте для политики домена по умолчанию "Минимальная длина пароля" значение не больше 14 символов.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.
После установки этого обновления на контроллерах домена (DCs) и контроллерах домена только для чтения (RODCs) в вашей среде могут возникнуть проблемы с проверкой подлинности Kerberos и обновлением билетов. Это вызвано проблемой в решении CVE-2020-17049 в этих обновлениях.
Конкретные симптомы и поведение, связанные с этой проблемой, см. на странице работоспособности выпуска Windows .
Примечание Эта проблема затрагивает только серверы Windows, устройства с Windows 10 и приложения в корпоративных средах.
Эта проблема устранена в KB4594441.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете клиентский компонент Центра обновления Windows, последний SSU (KB4576750) будет предложен вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows 10
Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4586830.