9. marca 2021 – KB5000803 (zostava OS 14393.4283) – S VYPRŠANOU PLATNOSŤOU

Vzťahuje sa na
Windows 10, version 1607, all editions Windows Server 2016, all editions
OZNÁMENIE O UPLYNUTÍ PLATNOSTI
Od 12. 9. 2023 už KB5000803 nie je k dispozícii v službe Windows Update, Katalógu služby Microsoft Update ani iných kanáloch vydaní. Odporúčame aktualizovať zariadenia na najnovšiu kvalitatívnu aktualizáciu zabezpečenia.

Poznámka

NOVÉ 9.3.21
DÔLEŽITÉ V rámci ukončenia podpory pre Adobe Flash je KB4577586 teraz k dispozícii ako voliteľná aktualizácia zo služieb Windows Update (WU) a Windows Server Update Services (WSUS). Inštaláciou KB4577586 sa z vášho zariadenia s Windowsom natrvalo odstráni Adobe Flash Player. Po nainštalovaní nie je možné KB4577586 odinštalovať. Ďalšie podrobnosti o plánoch spoločnosti Microsoft nájdete v téme Aktualizácia o ukončení podpory pre Adobe Flash Player.

Poznámka

11/19/20
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Ak chcete zobraziť ďalšie poznámky a správy, pozrite si domovskú stránku histórie aktualizácií systému Windows 10, verzia 1607.

Prehľad

  • Aktualizuje zabezpečenie používateľského rozhrania systému Windows.
  • Aktualizácie na zvýšenie zabezpečenia, keď Windows vykonáva základné operácie.
  • Aktualizácie na vylepšenie zabezpečenia pri používaní produktov balíka Microsoft Office.

Vylepšenia a opravy

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. Medzi kľúčové zmeny patrí nasledovné:

  • Predvolene vypne viazanie tokenu v systéme Windows Internet (WinINet).
  • Rieši problém v službe Windows Management Instrumentation (WMI), ktorý spôsobuje pretečenie haldy vždy, keď sa nastavenia zabezpečenia použijú na povolenia priestoru názvov WMI.
  • Rieši problém, v ktorom sa subjektu hlavnému subjektu v dôveryhodnej oblasti MIT nepodarí získať žiadosť o službu Kerberos od radičov domény služby Active Directory. Dochádza k tomu v zariadeniach s nainštalovanými aktualizáciami systému Windows, ktoré obsahujú ochranu CVE-2020-17049 a nakonfigurované PerfromTicketSignature na hodnotu 1 alebo novšiu. Tieto aktualizácie boli vydané medzi 10. novembrom 2020 a 8. decembrom 2020. Získanie lístka zlyhá aj s chybou "KRB_GENERIC_ERROR", ak volajúci predložia lístok udeľujúci ticket (TGT) bez PAC ako dôkazný lístok bez poskytnutia príznaku USER_NO_AUTH_DATA_REQUIRED.
  • Rieši nedostatočné zabezpečenie zvýšenia oprávnení zdokumentované v CVE-2021-1640 týkajúce sa tlačových úloh odoslaných na porty FILE:. Po inštalácii aktualizácií Windowsu z 9. marca 2021 a novších verzií zostanú tlačové úlohy, ktoré sú pred reštartovaním služby zaraďovača tlače alebo operačným systémom v stave čakania, v chybovom stave. Manuálne odstráňte ovplyvnené tlačové úlohy a znova ich odošlite do tlačového frontu, keď bude zoraďovacia služba tlače online.
  • Rieši problém so spoľahlivosťou vo vzdialenej pracovnej ploche.
  • Rieši problém, ktorý môže spôsobiť chybu zastavenia 7E v nfssvr.sys na serveroch so službou NFS (Network File System).
  • Rieši problém, ktorý nadmerne zaznamenáva udalosť DfsSvc 14554 do denníka systémových udalostí predvolene raz za hodinu pre každý DFS priestor názvov (DFSN). Táto aktualizácia pridáva nový kľúč databázy Registry, RootShareAcquireSuccessEvent, aby povolila alebo zakázala udalosť 14554.
    Keypath: HKEY_LOCAL_MACHINE/L"System\CurrentControlSet\Services\Dfs\Parameters"
    Predvolená hodnota = 0
    Ak RootShareAcquireSuccessEvent nie je 0 alebo nie je prítomný = Povoliť denník.
    Ak je hodnota RootShareAcquireSuccessEvent 0 = zakázať protokol.
    Pri každej zmene udalosti RootShareAcquireSuccessEvent je potrebné reštartovať službu DFSN.
  • Rieši problém, ktorý spôsobuje zvýšenie sieťových prenosov počas zisťovania aktualizácií pre službu Windows Updates. Tento problém sa vyskytuje v zariadeniach, ktoré sú nakonfigurované na používanie overeného servera proxy používateľa ako záložnej metódy, ak zisťovanie aktualizácií pomocou systémového proxy zlyhá alebo nie je k dispozícii žiadny proxy server.
  • Aktualizácie zabezpečenia pre prostredie Windows Shell, kontrolu používateľských kont Windowsu (UAC), Windows Fundamentals, Windows Core Networking, Windows Hybrid Cloud Networking, jadro Windowsu, Windows Virtualization, komponent Microsoft Graphics, Internet Explorer, staršiu verziu Microsoft Edge a Windows Media.

Ak máte nainštalované skoršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové opravy obsiahnuté v tomto balíku.

Ďalšie informácie o vyriešených nedostatkoch v zabezpečení nájdete na webovej lokalite Sprievodcu aktualizáciou zabezpečenia .

Poznámka

  • Vylepšenia lokality Windows Update
  • Spoločnosť Microsoft vydala aktualizáciu priamo pre klienta služby Windows Update, aby sa zlepšila spoľahlivosť tejto služby. Všetky zariadenia so systémom Windows 10 nakonfigurované na prijímanie automatických aktualizácií zo služby Windows Update, vrátane vydaní Enterprise a Pro, dostanú ponuku najnovšej aktualizácie funkcií Windowsu 10 na základe kompatibility zariadení a politiky odloženia služby Windows Update for Business. Nevzťahuje sa to na vydania s dlhodobým poskytovaním služieb.

Známe problémy v tejto aktualizácii

Príznak Alternatívne riešenie
Po inštalácii aktualizácií vydaných 9. marca 2021 alebo 15. marca 2021 sa pri tlači z niektorých aplikácií môžu zobraziť neočakávané výsledky. Problémy môžu zahŕňať:
  • Prvky dokumentu sa môžu vytlačiť ako plné čierno-farebné polia alebo môžu chýbať, vrátane čiarových kódov, kódov QR a grafických prvkov, ako sú napríklad logá.
  • Možno chýbajú riadky tabuľky. Môžu sa vyskytnúť aj iné problémy so zarovnaním alebo formátovaním.
  • Pri tlači z niektorých aplikácií alebo niektorých tlačiarní sa môže zobraziť prázdna strana alebo označenie.
Tento problém je vyriešený v KB5001633.

Ako získať túto aktualizáciu

Poznámka

KB5000803 už nie je k dispozícii.