10 november 2020 – KB4586830 (OS-version 14393.4046) – UTGÅNGEN

Gäller för
Windows 10, version 1607, all editions Windows Server 2016, all editions

Obs

  • NY 21-08-05
    MEDDELANDE OM FÖRFALLODATUM
  • VIKTIGT Från och med 2021-08-05 är denna KB inte längre tillgänglig från Windows Update, Microsoft Update Catalog eller andra utgivningskanaler. Vi rekommenderar att du uppdaterar dina enheter till den senaste säkerhetskvalitetsuppdateringen.

Obs

UPPDATERAD 11/10/20
Mer information om olika typer av Windows-uppdateringar, till exempel kritiska uppdateringar, säkerhetsuppdateringar, drivrutinsuppdateringar och service pack-uppdateringar, finns i den här artikeln. Om du vill visa andra anteckningar och meddelanden går du till startsidan för uppdateringshistorik för Windows 10 version 1607.

Viktiga punkter

  • Uppdateringar startdatumet för sommartid 2020 för Fijiöarna till 20 december 2020.
  • Uppdateringar som förbättrar säkerheten när du använder Microsoft Office-produkter.
  • Uppdateringar för att förbättra säkerheten när Windows utför grundläggande åtgärder.

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:

  • Gör att administratörer kan använda en grupprincip för att aktivera Spara mål som för användare i IE-läge i Microsoft Edge.
  • Gör att du kan begränsa JScript-skriptmotorn till en process.
  • Åtgärdar ett problem som gör att ett program slutar fungera om appen använder en krok.
  • Åtgärdar ett problem som gör att Microsoft Management Console (MMC) Grupprincip -programmet slutar fungera när du redigerar säkerhetsinställningarna för Grupprincip. Felmeddelandet är "Det går inte att initiera snapin-modulen".
  • Åtgärdar ett problem med enheter där Credential Guard är aktiverat. Om dessa enheter använder ett datorbundet certifikat kan autentiseringsbegäranden misslyckas. Detta beror på att Windows 2016- och Windows 2019-domänkontrollanter lägger till dubbletter av KeyID-värden i attributet msDS-KeyCredentialLink för dessa enheter.
  • Åtgärdar ett problem som kan orsaka stoppfel 7E i nfssvr.sys på servrar som kör NFS-tjänsten (Network File System).
  • Åtgärdar ett problem med RDSH-anslutningsutjämning (värd för fjärrskrivbordssession) som hindrar användare från att ansluta till ett fjärrskrivbord i samlingar. Det här problemet uppstår på grund av ett åtkomstfel i tssdis.exe.
  • Åtgärdar ett problem som medför att WMI-providervärden (WmiPrvSE.exe(Windows Management Instrumentation) läcker registernyckelreferenser när Win32_RDCentralPublishedDeploymentSettings frågas.
  • Uppdateringar startdatumet för sommartid 2020 för Fijiöarna till 20 december 2020.
  • Åtgärdar ett problem som kan göra att Windows 10-enheter som aktiverar Credential Guard misslyckas med autentiseringsbegäranden när de använder datorcertifikatet.
  • Åtgärdar ett problem med felaktig CDD-bufferttömning (Canonical Display Driver), vilket försämrar prestanda i scenarier med Windows 2000 Display Driver Model (XDDM) för Fjärrskrivbord Protocol (RDP). Det här problemet påverkar program som använder grafikprocessorer (GPU) för att fungera, till exempel Microsoft Teams, Microsoft Office och webbläsare.
  • Åtgärdar en säkerhetsrisk genom att hindra program som körs som ett SYSTEM-konto från att skriva ut till lokala portar som pekar på en fil. Misslyckade utskriftsjobb loggar fel 50, "Begäran stöds inte." i händelse-ID 372 i händelseloggen PrintService\Admin. Kontrollera att dina program eller tjänster körs som ett specifikt användarkonto eller tjänstkonto för att åtgärda det här problemet i framtiden.
  • Åtgärdar ett problem med RPC-körning som kan orsaka minnesläckage. Detta leder till försämrade prestanda, vilket leder till hög CPU-användning, långsamhet och resursutarmning.
  • Säkerhetsuppdateringar för Microsoft Scripting Engine, Microsoft Graphics Component, tjänsten Windows Plånbok, Windows Fundamentals, Windows kernel och virtualisering i Windows.

Om du har installerat tidigare uppdateringar laddas bara nya korrigeringar ned i det här paketet för installation på din enhet.

Mer information om åtgärdade säkerhetsrisker finns på den nya webbplatsen Security Update Guide .

Obs

  • Förbättringar av Windows Update
  • Microsoft har släppt en uppdatering direkt för Windows Update-klienten för att förbättra tillförlitligheten. Alla enheter som kör Windows 10 har konfigurerats för att automatiskt ta emot uppdateringar från Windows Update, inklusive Enterprise- och Pro-versionerna, och erbjuds de senaste funktionsuppdateringarna för Windows 10 baserat på enhetskompatibilitet och principer för uppskjutande av uppdateringar i Windows Update för företag. Detta gäller inte för Long Term Servicing-versionerna.

Kända fel i den här uppdateringen

Symptom Tillfällig lösning
Efter att KB4467684 har installerats kan eventuellt klustertjänsten inte startas med felet ”2245 (NERR_PasswordTooShort)” om grupprincipen Minsta längd på lösenord är inställd på mer än 14 tecken. Sätt principen Minsta längd på lösenord till färre än eller lika med 14 tecken.
Microsoft arbetar med en lösning och kommer att tillhandahålla en uppdatering i en kommande version.
När du har installerat den här uppdateringen på domänkontrollanter (DC) och skrivskyddade domänkontrollanter (RODC) i din miljö kan du stöta på problem med Kerberos-autentisering och förnyelse av biljetter. Detta orsakas av ett problem i hur CVE-2020-17049 hanterades i dessa uppdateringar.
Specifika symptom och beteenden relaterade till det här problemet finns på sidan Windows-versionens hälsa .
Anteckning Det här problemet påverkar bara Windows-servrar, Windows 10 enheter och program i företagsmiljöer.
Det här problemet är löst i KB4594441.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft rekommenderar att du installerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem innan du installerar den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av LCU och Microsofts säkerhetskorrigeringar. Allmän information om SSU:er finns i Servicing Stack-uppdateringar och Servicing Stack-uppdateringar (SSU): Vanliga frågor.

Om du använder Windows Update erbjuds den senaste SSU-versionen (KB4576750) automatiskt. Om du vill hämta det fristående paketet för den senaste SSU-versionen kan du söka efter det i Microsoft Update Catalog.

Installera den här uppdateringen

Utgivningskanal Tillgänglig Nästa steg
Windows Update och Microsoft Update Ja Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.
Microsoft Update Catalog Ja Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
WSUS (Windows Server Update Services) Ja Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:
Produkt: Windows 10
Klassificering: Säkerhetsuppdateringar

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 4586830.