13. julij 2021 – KB5004238 (graditev operacijskega sistema 14393.4530) – POTEKLO

Velja za
Windows 10, version 1607, all editions Windows Server 2016, all editions
OBVESTILO O POTEKU
Od 12. 9. 2023 KB5004238 ni več na voljo v Windows Update, Katalogu Microsoft Update ali drugih kanalih izdaj. Priporočamo, da svoje naprave posodobite na najnovejšo posodobitev varnostne kakovosti.

Opomba

NOVO 13.7.21
POMEMBNO
Ta izdaja vključuje paket Flash Removal Package. S to posodobitvijo boste iz računalnika odstranili vtičnik Adobe Flash. Če želite več informacij, glejte posodobitev o koncu podpore za Adobe Flash Player.

Opomba

11/19/20
Če želite več informacij o terminologiji v zvezi s storitvijo Windows Update, glejte članek o vrstah posodobitev sistema Windows in mesečnih vrstah posodobitev kakovosti. Če si želite ogledati druge opombe in sporočila, si oglejte domačo stran zgodovine posodobitev za Windows 10, različica 1607.

Oznake

  • Posodobitve za odstranitev vtičnika Adobe Flash iz vaše naprave.
  • Posodobitve za preverjanje uporabniških imen in gesel.
  • Posodobitve za izboljšanje varnosti, ko sistem Windows izvaja osnovne operacije.

Izboljšave in popravki

Ta varnostna posodobitev vključuje izboljšave kakovosti. Ključne spremembe:

  • Odstrani podporo za nastavitev PerformTicketSignature in trajno omogoči način uveljavljanja za CVE-2020-17049. Če želite več informacij in korake za omogočanje polne zaščite v strežnikih krmilnikov domene, glejte upravljanje sprememb uvajanja protokola Kerberos S4U za CVE-2020-17049.
  • Odpravlja težavo, ki nepravilno upokaže nekatere datoteke z izboljšano obliko zapisa metadatotek (EMF). Do te težave pride, če ustvarite datoteke EMF z aplikacijami drugih izdelovalcev z ExtCreatePen() in ExtCreateFontIndirect().
  • Odpravili smo prekinitveno napako preusmerjevalnika, ki jo povzroči nedoločeno sinhronizacijsko stanje, do katerega pride, ko sistem izbriše vezujoče predmete, ko se povezave zaprejo.
  • Odstrani komponento Adobe Flash iz vaše naprave.
  • Doda šifrirano zaščito Advanced Encryption Standard (AES) za CVE-2021-33757. Če želite več informacij, glejte KB5004605.
  • Odpravlja ranljivost, pri kateri žetoni za primarno osvežitev niso močno šifrirani. Ta težava lahko omogoča vnovično uporabo žetonov, dokler žeton ne poteče ali ni podaljšan. Če želite več informacij o tej težavi, glejte CVE-2021-33779.
  • Varnostne posodobitve za aplikacije sistema Windows, Windows Fundamentals, preverjanje pristnosti sistema Windows, nadzor uporabniškega računa (UAC) sistema Windows, varnost operacijskega sistema, jedro sistema Windows, grafiko sistema Windows, Microsoftov mehanizem za skriptno izvajanje, platforme HTML sistema Windows, platformo Windows MSHTML in Windows Active Directory.

Če ste namestili starejše posodobitve, bodo v vašo napravo preneseni in nameščeni le novi popravki iz tega paketa.

Če želite več informacij o odpravljenih varnostnih ranljivostih, obiščite spletno mesto novega vodnika po varnostnih posodobitvah .

Opomba

  • Izboljšave storitve Windows Update
  • Microsoft je izdal neposredno posodobitev odjemalca storitve Windows Update in z njo izboljšal zanesljivost. Napravam s sistemom Windows 10 in konfiguracijo za samodejno sprejemanje posodobitev iz storitve Windows Update, vključno z izdajama Enterprise in Pro, bodo na voljo najnovejše posodobitve funkcij sistema Windows 10 glede na združljivost naprave in pravilnik o odložitvi sistema Windows Update za podjetja. To ne velja za izdaje z dolgoročnim servisiranjem.

Znane težave v tej posodobitvi

Kliknite ali tapnite, če si želite ogledati znane težave
Simptom Rešitev
Po namestitvi posodobitev, izdanih 13. julija 2021 v krmilnikih domene v vašem okolju, se tiskalniki, optični bralniki in večnamenske naprave, ki niso skladni z razdelkom 3.2.1 specifikacije RFC 4556 , morda ne bodo natisnili pri uporabi preverjanja pristnosti pametne kartice (PIV ). Ta težava je odpravljena v KB5005393.
Po namestitvi posodobitev, ki so izdane 22. aprila 2021 ali novejše različice, pride do težave, ki vpliva na različice strežnika Windows Server, ki jih uporabljate kot gostitelj storitev za upravljanje ključev (KMS). Odjemalske naprave, v Windows 10 Enterprise LTSC 2019 in Windows 10 Enterprise LTSC 2016, morda ne bodo aktivirane. Do te težave pride le, če uporabljate nov ključ količinskega licenciranja podpore za stranke (CSVLK). Opomba To ne vpliva na aktivacijo katere koli druge različice ali izdaje sistema Windows.Odjemalske naprave, ki se poskušajo aktivirati in na katere vpliva ta težava, se lahko prikaže napaka »Napaka: 0xC004F074. Storitev licenciranja programske opreme je javila, da računalnika ni mogoče aktivirati. Ni mogoče stopite v stik s storitvijo za upravljanje ključev (KMS). Dodatne informacije najdete v dnevniku dogodkov programa.« Vnosi v dnevnik dogodkov, povezani z aktiviranjem, so še en način, da veste, da je ta težava morda vplivala na vas. V odjemalski napravi, v kateri ni bilo mogoče aktivirati, odprite Pregledovalnik dogodkov in odprite aplikacijo Windows Logs>. Če vidite le ID dogodka 12288 brez ustreznega ID-ja dogodka 12289, to pomeni nekaj od tega:
  • Odjemalec KMS ni mogel doseči gostitelja KMS.
  • Gostitelj KMS se ni odzval.
  • Odjemalec ni prejel odgovora.
Če želite več informacij o teh ID-jih dogodkov, glejte Uporabni dogodki odjemalca KMS – ID dogodka 12288 in ID dogodka 12289.
Ta težava je odpravljena v posodobitvi KB5010359.

Kako pridobiti to posodobitev

Opomba

KB5004238 ni več na voljo.