Примечание
-
НОВОЕ 05.08.21
УВЕДОМЛЕНИЕ ОБ ИСТЕЧЕНИИ СРОКА ДЕЙСТВИЯ - ВАЖНО С 05.08.2021 г. эта база знаний больше не доступна в клиентский компонент Центра обновления Windows, в каталоге Центра обновления Майкрософт или в других каналах выпуска. Рекомендуется обновить устройства до последнего обновления для обеспечения безопасности.
Примечание
НОВОЕ 12.02.21
Важно Существует известная проблема, которая останавливает ход установки обновления для системы безопасности от 9 февраля 2021 г. Чтобы устранить эту проблему, мы выпустили новое обновление стека обслуживания (SSU), KB5001078. Этот новый SSU необходимо установить перед установкой обновления для системы безопасности от 9 февраля 2021 г.
Примечание
11/19/20
Сведения о терминологии обновлений Windows см. в статье о типах обновлений Windows и типах ежемесячных обновлений качества. Другие заметки и сообщения см. на домашней странице журнала обновлений Windows 10 версии 1607.
Основные возможности
- Обновления для проверки имен пользователей и паролей.
- Исправляет историческую информацию о летнем времени (DST) для Палестинского органа.
- Обновления проблемы с переводом центральноевропейского времени на немецкий язык.
Улучшения и исправления
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
- Позволяет администраторам отключать автономные интернет-Обозреватель с помощью групповая политика продолжая использовать режим IE Microsoft Edge.
- Обновления интернет-Обозреватель диалоговое окно "О программе" для использования стандартного современного диалога.
- Устранена проблема с процессом узла службы (svchost.exe), которая приводила к чрезмерному использованию ЦП в некоторых языковых средах редактора методов ввода (IME), таких как китайский (традиционное письмо). Эта проблема возникает при попытке добавить метод ввода в панель управления.
- Исправляет историческую информацию о летнем времени (DST) для Палестинского органа.
- Устранена проблема с переводом центральноевропейского времени на немецкий язык.
- Устранена проблема, из-за чего LSASS.exe перестают работать из-за состояния гонки, что приводит к двойной свободной ошибке в Schannel. Код исключения — c0000374, а журнал событий отображает событие Schannel 36888, неустранимая ошибка 20 и состояние ошибки 960. Эта проблема возникает после установки обновлений Windows с сентября 2020 г. и более поздних версий.
- Устранена проблема, из-за чего системы, использующие BitLocker, перестают работать и отображают 0x120 ошибки (BITLOCKER_FATAL_ERROR).
- Устранена проблема, из-за чего запланированные задачи с несколькими действиями не выполнялись повторно, если вы ранее отключили их во время их выполнения.
- Устранена проблема, из-за которую не удается регистрировать события 4732 и 4733 для Domain-Local изменения членства в группах в определенных сценариях. Это происходит при использовании элемента управления "Разрешительное изменение"; Например, этот элемент управления используется в модулях PowerShell Active Directory (AD).
- Устранена проблема, которая неправильно сообщала о том, что сеансы LDAP небезопасны в событии с идентификатором 2889. Это происходит, когда сеанс LDAP проходит проверку подлинности и запечатывается с помощью метода SASL.
- Устранена проблема с серверным блоком сообщений (SMB). Эта проблема неправильно регистрирует событие Microsoft-Windows-SMBClient 31013 в журнале событий Microsoft-Windows-SMBClient или security клиента SMB, когда сервер SMB возвращает STATUS_USER_SESSION_DELETED. Эта проблема возникает, когда клиентские пользователи или приложения SMB открывают несколько сеансов SMB с использованием одного набора tcp-подключений на одном сервере SMB. Эта проблема, скорее всего, возникает на серверах удаленных рабочих столов.
- Устранена проблема, которая приводила к неожиданной остановке службы LanmanServer. Эта проблема возникает, если задано значение реестра OptionalNames и служба перезапускается.
- Устранена проблема, которая приводила к 0x54 stop-ошибки в SRV2.SYS.
- Обновления уязвимость netlogon, связанную с повышением привилегий (CVE-2020-1472), чтобы включить режим принудительного применения. Дополнительные сведения см. в разделах CVE-2020-1472 и Управление изменениями в подключениях безопасного канала Netlogon, связанных с CVE-2020-1472.
- Устранена проблема, которая могла препятствовать запуску службы кластера и выдает ошибку "2245 (NERR_PasswordTooShort)". Это происходит, если настроить групповая политика "Минимальная длина пароля" с более чем 14 символами. Дополнительные сведения см. в разделе KB4557232.
- Устранена проблема, из-за чего настройка групповая политика "Минимальная длина пароля" с более чем 14 символами не оказывает влияния. Дополнительные сведения см. в разделе KB4557232.
- Обновления системы безопасности для приложение для Windows платформ и платформ, приложений Windows, облачной инфраструктуры Windows, проверки подлинности Windows, основ Windows, виртуализации Windows, основных сетей Windows и гибридных облачных сетей Windows.
Если предыдущие обновления уже установлены, на устройство будут загружены и установлены только новые исправления из этого пакета.
Дополнительные сведения об устраненных уязвимостях системы безопасности см. на новом веб-сайте руководства по обновлению системы безопасности .
Примечание
- Усовершенствование Центра обновления Windows
- Корпорация Майкрософт выпустила обновление напрямую для клиента Центра обновления Windows для повышения надежности. Всем устройствам с Windows 10, настроенным для автоматического получения обновлений из Центра обновления Windows, в том числе устройства с выпусками Windows 10 Корпоративная и Windows 10 Pro, будет предложено последнее обновление компонентов Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса. Это не относится к выпускам с долгосрочным обслуживанием.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| После установки KB4601392 SSU установка накопительного обновления из клиентский компонент Центра обновления Windows может не пройти более 24 %. | Эта проблема устранена в KB5001078. Чтобы устранить эту проблему на устройствах, которые уже установили KB4601392 и не выполняют установку KB4601318, перезагрузите устройство, а затем выполните только шаги 1, 2 и 4a из раздела Сброс компонентов клиентский компонент Центра обновления Windows вручную. Затем снова перезагрузите устройство. KB5001078 теперь следует установить из клиентский компонент Центра обновления Windows при выборе "проверка обновлений" или вы можете дождаться автоматической установки. После этого вы сможете установить последнее накопительное обновление из клиентский компонент Центра обновления Windows. Примечание KB4601392 удалены и больше не будут предлагаться устройствам. |
Порядок получения обновления
Перед установкой этого обновления
Предварительные требования
Перед установкой этого накопительного обновления (LCU) необходимо установить новое обновление стека обслуживания (SSU) KB5001078 . Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU и применении исправлений системы безопасности Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB5001078) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Центр обновления Windows и Центр обновления Майкрософт | Да | Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows. |
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 10 Классификация: обновления для системы безопасности |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах для накопительного обновления 4601318.