หมายเหตุ
-
ใหม่ 8/5/21
ประกาศการหมดอายุ - สำคัญ ตั้งแต่วันที่ 5/8/2021 KB นี้ไม่พร้อมใช้งานจาก Windows Update Microsoft Update Catalog หรือช่องทางการเผยแพร่อื่นๆ อีกต่อไป เราขอแนะนําให้คุณอัปเดตอุปกรณ์ของคุณเป็นการอัปเดตคุณภาพความปลอดภัยล่าสุด
หมายเหตุ
ใหม่ 2/12/21
สำคัญ มีปัญหาที่ทราบที่หยุดความคืบหน้าการติดตั้งของการอัปเดตความปลอดภัยวันที่ 9 กุมภาพันธ์ 2021 เพื่อแก้ไขปัญหานี้ เราได้เผยแพร่การอัปเดตสแตกบริการใหม่ (SSU) KB5001078 คุณต้องติดตั้ง SSU ใหม่นี้ก่อนที่จะติดตั้งการอัปเดตความปลอดภัยในวันที่ 9 กุมภาพันธ์ 2021
หมายเหตุ
11/19/20
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดู Windows 10 เวอร์ชัน 1607 โฮมเพจประวัติการอัปเดต
ไฮไลต์
- อัปเดตเพื่อตรวจสอบชื่อผู้ใช้และรหัสผ่าน
- แก้ไขข้อมูลการปรับเวลาตามฤดูกาล (DST) ในอดีตสําหรับองค์การปาเลสไตน์
- Updates ปัญหาเกี่ยวกับการแปลภาษาเยอรมันตามเวลายุโรปกลาง
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- ให้ผู้ดูแลระบบปิดใช้งาน Internet Explorer แบบสแตนด์อโลนโดยใช้นโยบายกลุ่มในขณะที่ยังคงใช้โหมด IE ของ Microsoft Edge ต่อไป
- Updates กล่องโต้ตอบ เกี่ยวกับ ของ Internet Explorer เพื่อใช้กล่องโต้ตอบสมัยใหม่มาตรฐาน
- แก้ไขปัญหาเกี่ยวกับกระบวนการ Service Host (svchost.exe) ที่ทําให้การใช้งาน CPU มากเกินไปในสภาพแวดล้อมภาษาตัวแก้ไขวิธีการป้อนข้อมูล (IME) บางอย่าง เช่น จีนดั้งเดิม ปัญหานี้เกิดขึ้นเมื่อคุณพยายามเพิ่มวิธีการป้อนข้อมูลใน แผงควบคุม
- แก้ไขข้อมูลการปรับเวลาตามฤดูกาล (DST) ในอดีตสําหรับองค์การปาเลสไตน์
- แก้ไขปัญหาเกี่ยวกับการแปลภาษาเยอรมันตามเวลายุโรปกลาง
- แก้ไขปัญหาที่ทําให้ LSASS.exe หยุดทํางานเนื่องจากสภาวะการแย่งชิงที่ทําให้เกิดข้อผิดพลาดฟรีสองครั้งใน Schannel รหัสข้อยกเว้นคือ c0000374 และบันทึกเหตุการณ์แสดงเหตุการณ์ Schannel 36888 รหัสข้อผิดพลาดร้ายแรง 20 และสถานะข้อผิดพลาด 960 ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดต Windows ตั้งแต่เดือนกันยายน 2020 และใหม่กว่า
- แก้ไขปัญหาที่อาจทําให้ระบบที่ใช้ BitLocker หยุดทํางานและแสดงข้อผิดพลาด 0x120 (BITLOCKER_FATAL_ERROR)
- แก้ไขปัญหาที่ป้องกันไม่ให้งานที่กําหนดเวลาไว้ซึ่งมีการดําเนินการหลายอย่างทํางานอีกครั้งหากคุณได้ปิดใช้งานการดําเนินการเหล่านั้นก่อนหน้านี้ในขณะที่ทํางานอยู่
- แก้ไขปัญหาที่ไม่สามารถบันทึกเหตุการณ์ 4732 และ 4733 สําหรับการเปลี่ยนแปลงการเป็นสมาชิกกลุ่ม Domain-Local ในบางสถานการณ์ กรณีนี้เกิดขึ้นเมื่อคุณใช้ตัวควบคุม "การปรับเปลี่ยนที่อนุญาต" ตัวอย่างเช่น โมดูล PowerShell ของ Active Directory (AD) จะใช้ตัวควบคุมนี้
- แก้ไขปัญหาที่รายงานอย่างไม่ถูกต้องว่าเซสชัน Lightweight Directory Access Protocol (LDAP) ไม่ปลอดภัยในรหัสเหตุการณ์ 2889 ปัญหานี้เกิดขึ้นเมื่อเซสชัน LDAP ได้รับการรับรองความถูกต้องและปิดผนึกด้วยวิธีการรับรองความถูกต้องแบบง่ายและชั้นความปลอดภัย (SASL)
- แก้ไขปัญหาเกี่ยวกับ Server Message Block (SMB) ปัญหานี้บันทึกเหตุการณ์ Microsoft-Windows-SMBClient 31013 อย่างไม่ถูกต้องในบันทึกเหตุการณ์ Microsoft-Windows-SMBClient หรือ Security ของไคลเอ็นต์ SMB เมื่อเซิร์ฟเวอร์ SMB ส่งคืน STATUS_USER_SESSION_DELETED ปัญหานี้เกิดขึ้นเมื่อผู้ใช้ไคลเอ็นต์ SMB หรือแอปพลิเคชันเปิดเซสชัน SMB หลายเซสชันโดยใช้การเชื่อมต่อ Transmission Control Protocol (TCP) ชุดเดียวกันบนเซิร์ฟเวอร์ SMB เดียวกัน ปัญหานี้มักจะเกิดขึ้นบนเซิร์ฟเวอร์เดสก์ท็อประยะไกล
- แก้ไขปัญหาที่ทําให้บริการ LanmanServer หยุดทํางานโดยไม่คาดคิด ปัญหานี้เกิดขึ้นหากมีการตั้งค่ารีจิสทรี OptionalNames และบริการเริ่มระบบใหม่
- แก้ไขปัญหาที่ทําให้เกิดข้อผิดพลาดการหยุดทํางาน 0x54 ใน SRV2.SYS
- Updates Netlogon Elevation of Privilege Vulnerability (CVE-2020-1472) เพื่อเปิดใช้งานโหมดการบังคับใช้ สําหรับรายละเอียดเพิ่มเติม โปรดดู CVE-2020-1472 และ วิธีการจัดการการเปลี่ยนแปลงในการเชื่อมต่อช่องสัญญาณที่ปลอดภัยของ Netlogon ที่เชื่อมโยงกับ CVE-2020-1472
- แก้ไขปัญหาที่อาจทําให้บริการคลัสเตอร์ไม่สามารถเริ่มต้นและสร้างข้อผิดพลาด "2245 (NERR_PasswordTooShort)" กรณีนี้เกิดขึ้นถ้าคุณกําหนดค่านโยบายกลุ่ม "ความยาวต่ําสุดของรหัสผ่าน" ที่มีอักขระมากกว่า 14 ตัว สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB4557232
- แก้ไขปัญหาที่ทําให้การกําหนดค่านโยบายกลุ่ม "ความยาวต่ําสุดของรหัสผ่าน" ที่มีอักขระมากกว่า 14 ตัวไม่มีผล สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB4557232
- การอัปเดตความปลอดภัยสําหรับ แอปสำหรับ Windows Platform and Frameworks, แอปสำหรับ Windowss, Windows Cloud Infrastructure, Windows Authentication, Windows Fundamentals, Windows Virtualization, Windows Core Networking และ Windows Hybrid Cloud Networking
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย ใหม่
หมายเหตุ
- การปรับปรุง Windows Update
- Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้ง KB4601392 SSU การติดตั้งการอัปเดตสะสมจาก Windows Update อาจไม่ดําเนินการในช่วง 24% | ปัญหานี้แก้ไขได้ใน KB5001078 เพื่อลดปัญหานี้บนอุปกรณ์ที่ติดตั้ง KB4601392 แล้ว และไม่ได้ดําเนินการติดตั้ง KB4601318 ให้เริ่มการทํางานของอุปกรณ์ของคุณใหม่ แล้วทําตามขั้นตอนที่ 1, 2 และ 4a จาก รีเซ็ตคอมโพเนนต์ Windows Update ด้วยตนเอง จากนั้นรีสตาร์ตอุปกรณ์ของคุณอีกครั้ง KB5001078 ควรติดตั้งจาก Windows Update เมื่อคุณเลือก "ตรวจหาการอัปเดต" หรือคุณสามารถรอให้ติดตั้งโดยอัตโนมัติ จากนั้นคุณควรจะสามารถติดตั้งการอัปเดตสะสมล่าสุดจาก Windows Update หมาย เหตุ KB4601392 ถูกลบออกแล้ว และจะไม่มีการเสนอให้กับอุปกรณ์อีกต่อไป |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
ข้อกำหนดเบื้องต้น
คุณต้องติดตั้งการอัปเดตสแตกบริการ (SSU) ใหม่ KB5001078 ก่อนที่จะติดตั้งการอัปเดตแบบสะสม (LCU) นี้ SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU และใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณกําลังใช้ Windows Update, SSU ล่าสุด (KB5001078) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows 10 การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4601318