13. jul 2021. – KB5004238 (OS verzija 14393.4530) – ISTEKLO

Primenjuje se na
Windows 10, version 1607, all editions Windows Server 2016, all editions
OBAVEŠTENJE O ISTEKU ROKA
Od 12.9.2023. KB5004238 više nije dostupan u Windows Update, u Microsoft Update katalogu ili na drugim kanalima izdanja. Preporučujemo da ažurirate uređaje na najnoviju bezbednosnu kvalitativnu ispravku.

Napomena

NOVI 7/13/21
VAŽNO
Ovo izdanje obuhvata paket za uklanjanje fleša. Ova ispravka će ukloniti Adobe Flash sa računara. Više informacija potražite u okviru ažuriranja prestanka podrške za Adobe Flash Player.

Napomena

11/19/20
Informacije o terminologiji ispravki za Windows potražite u članku o tipovima ispravki za Windows i mesečnim tipovima ispravki kvaliteta. Da biste prikazali druge beleške i poruke, pogledajte matičnu stranicu istorije ažuriranja za Windows 10, verziju 1607.

Istaknute stavke

  • Novosti za uklanjanje Adobe Flash programa sa uređaja.
  • Novosti za proveru korisničkih imena i lozinki.
  • Novosti za poboljšanje bezbednosti kada Windows izvršava osnovne operacije.

Poboljšanja i ispravke

Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. Ključne promene uključuju:

  • Uklanja podršku za postavku PerformTicketSignature i trajno omogućava režim sprovođenja za CVE-2020-17049. Dodatne informacije i korake za omogućavanje potpune zaštite na serverima kontrolera domena potražite u članku Upravljanje primenom promena Kerberos S4U za CVE-2020-17049.
  • Rešava problem koji nepravilno prikazuje neke datoteke Enhanced Metafile Format (EMF). Ovaj problem se javlja ako kreirate EMF datoteke pomoću aplikacija nezavisnih proizvođača sa funkcijama ExtCreatePen() i ExtCreateFontIndirect().
  • Adresira grešku zaustavljanja preusmeravanja koja je izazvana uslovom trke do kojeg dolazi kada sistem izbriše objekte povezivanja kada se veze zatvore.
  • Uklanja Adobe Flash komponentu sa uređaja.
  • Dodaje Advanced Encryption Standard (AES) zaštitu šifrovanja za CVE-2021-33757. Više informacija potražite u KB5004605.
  • Ispravlja ranjivost koja se javlja kod koje tokeni za primarno osvežavanje nisu snažno šifrovani. Ovaj problem može da omogući ponovno korišćenje tokena dok token ne istekne ili se ne obnovi. Više informacija o ovom problemu potražite u članku CVE-2021-33779.
  • Bezbednosne ispravke za Windows aplikacije, Windows osnove, Windows potvrdu verodostojnosti, Windows kontrolu korisničkog naloga (UAC), bezbednost operativnog sistema, Windows jezgro, Windows grafiku, Microsoft skriptnu mašinu, Windows HTML platforme, Windows MSHTML platformu i Windows Active Directory.

Ako ste instalirali starije ispravke, samo nove ispravke sadržane u ovom paketu će biti preuzete i instalirane na uređaju.

Više informacija o rešenim bezbednosnim ranjivostima potražite na veb lokaciji novog vodiča za bezbednosne ispravke .

Napomena

  • Poboljšanja usluge Windows Update
  • Microsoft je objavio ispravku direktno za Windows Update klijent da bi poboljšao pouzdanost. Svim uređajima koji rade pod operativnim sistemom Windows 10 i koji je konfigurisan da automatski prima ispravke iz usluge Windows Update, uključujući izdanja Enterprise i Pro, biće ponuđena najnovija ispravka funkcije za Windows 10 na osnovu kompatibilnosti uređaja i smernica za odlaganje usluge Windows Update for Business. Ovo se ne odnosi na izdanja dugoročnog servisiranja.

Poznati problemi u ovoj ispravci

Kliknite ili dodirnite da biste prikazali poznate probleme
Simptom Privremeno rešenje
Nakon instaliranja ispravki objavljenih 13. jula 2021. na kontrolerima domena (DC-ovima) u vašem okruženju, štampači, skeneri i višefunkcionalni uređaji koji nisu usaglašeni sa odeljkom 3.2.1 specifikacije RFC 4556 možda neće uspeti da odštampaju kada se koristi potvrda identiteta pametnom karticom (PIV). Ovaj problem je rešen u KB5005393.
Nakon instaliranja ispravki objavljenih 22. aprila 2021. ili novije verzije, javlja se problem koji utiče na verzije sistema Windows Server koje se koriste kao Key Management Services (KMS) host. Klijentski uređaji Windows 10 Enterprise LTSC 2019 i Windows 10 Enterprise LTSC 2016 možda neće uspeti da se aktiviraju. Do ovog problema dolazi samo kada koristite novu šifru za količinsku licencu korisničke podrške (CSVLK). Napomena Ovo ne utiče na aktiviranje bilo koje druge verzije ili izdanja operativnog sistema Windows. Klijentski uređaji koji pokušavaju da se aktiviraju i na koje ovaj problem utiče mogu da prime grešku "Greška: 0xC004F074. Usluga licenciranja softvera je prijavila da nije moguće aktivirati računar. Nije moguće kontaktirati Key Management Service (KMS). Dodatne informacije potražite u evidenciji događaja aplikacije." Stavke evidencije događaja povezane sa aktivacijom još jedan su način koji ukazuje na to da ovaj problem može da utiče na vas. Otvorite Prikazivač događaja na uređaju klijenta koji nije uspeo da se aktivira i idite uaplikacijuWindows evidencije>. Ako vidite samo ID događaja 12288 bez odgovarajućeg ID-a događaja 12289, to znači nešto od sledećeg:
  • KMS klijent nije mogao da stigne do KMS hosta.
  • KMS host nije odgovorio.
  • Klijent nije primio odgovor.
Za više informacija o ovim ID-ovima događaja, pogledajte Korisni događaji KMS klijenta – ID događaja 12288 i ID događaja 12289.
Ovaj problem je rešen u KB5010359.

Kako da preuzmete ovu ispravku

Napomena

KB5004238 više nije dostupan.