9 กุมภาพันธ์ 2021—KB4601318 (ระบบปฏิบัติการรุ่น 14393.4225) - หมดอายุแล้ว

นำไปใช้กับ
Windows 10, version 1607, all editions Windows Server 2016, all editions

หมายเหตุ

  • ใหม่ 8/5/21
    ประกาศการหมดอายุ
  • สำคัญ ตั้งแต่วันที่ 5/8/2021 KB นี้ไม่พร้อมใช้งานจาก Windows Update Microsoft Update Catalog หรือช่องทางการเผยแพร่อื่นๆ อีกต่อไป เราขอแนะนําให้คุณอัปเดตอุปกรณ์ของคุณเป็นการอัปเดตคุณภาพความปลอดภัยล่าสุด

หมายเหตุ

ใหม่ 2/12/21
สำคัญ มีปัญหาที่ทราบที่หยุดความคืบหน้าการติดตั้งของการอัปเดตความปลอดภัยวันที่ 9 กุมภาพันธ์ 2021 เพื่อแก้ไขปัญหานี้ เราได้เผยแพร่การอัปเดตสแตกบริการใหม่ (SSU) KB5001078 คุณต้องติดตั้ง SSU ใหม่นี้ก่อนที่จะติดตั้งการอัปเดตความปลอดภัยในวันที่ 9 กุมภาพันธ์ 2021

หมายเหตุ

11/19/20
สําหรับข้อมูลเกี่ยวกับคําศัพท์เฉพาะของ Windows Update ให้ดูบทความเกี่ยวกับชนิดของการอัปเดต Windows และชนิดการอัปเดตคุณภาพรายเดือน เมื่อต้องการดูบันทึกย่อและข้อความอื่นๆ ให้ดู Windows 10 เวอร์ชัน 1607 โฮมเพจประวัติการอัปเดต

ไฮไลต์

  • อัปเดตเพื่อตรวจสอบชื่อผู้ใช้และรหัสผ่าน
  • แก้ไขข้อมูลการปรับเวลาตามฤดูกาล (DST) ในอดีตสําหรับองค์การปาเลสไตน์
  • Updates ปัญหาเกี่ยวกับการแปลภาษาเยอรมันตามเวลายุโรปกลาง

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:

  • ให้ผู้ดูแลระบบปิดใช้งาน Internet Explorer แบบสแตนด์อโลนโดยใช้นโยบายกลุ่มในขณะที่ยังคงใช้โหมด IE ของ Microsoft Edge ต่อไป
  • Updates กล่องโต้ตอบ เกี่ยวกับ ของ Internet Explorer เพื่อใช้กล่องโต้ตอบสมัยใหม่มาตรฐาน
  • แก้ไขปัญหาเกี่ยวกับกระบวนการ Service Host (svchost.exe) ที่ทําให้การใช้งาน CPU มากเกินไปในสภาพแวดล้อมภาษาตัวแก้ไขวิธีการป้อนข้อมูล (IME) บางอย่าง เช่น จีนดั้งเดิม ปัญหานี้เกิดขึ้นเมื่อคุณพยายามเพิ่มวิธีการป้อนข้อมูลใน แผงควบคุม
  • แก้ไขข้อมูลการปรับเวลาตามฤดูกาล (DST) ในอดีตสําหรับองค์การปาเลสไตน์
  • แก้ไขปัญหาเกี่ยวกับการแปลภาษาเยอรมันตามเวลายุโรปกลาง
  • แก้ไขปัญหาที่ทําให้ LSASS.exe หยุดทํางานเนื่องจากสภาวะการแย่งชิงที่ทําให้เกิดข้อผิดพลาดฟรีสองครั้งใน Schannel รหัสข้อยกเว้นคือ c0000374 และบันทึกเหตุการณ์แสดงเหตุการณ์ Schannel 36888 รหัสข้อผิดพลาดร้ายแรง 20 และสถานะข้อผิดพลาด 960 ปัญหานี้เกิดขึ้นหลังจากติดตั้งการอัปเดต Windows ตั้งแต่เดือนกันยายน 2020 และใหม่กว่า
  • แก้ไขปัญหาที่อาจทําให้ระบบที่ใช้ BitLocker หยุดทํางานและแสดงข้อผิดพลาด 0x120 (BITLOCKER_FATAL_ERROR)
  • แก้ไขปัญหาที่ป้องกันไม่ให้งานที่กําหนดเวลาไว้ซึ่งมีการดําเนินการหลายอย่างทํางานอีกครั้งหากคุณได้ปิดใช้งานการดําเนินการเหล่านั้นก่อนหน้านี้ในขณะที่ทํางานอยู่
  • แก้ไขปัญหาที่ไม่สามารถบันทึกเหตุการณ์ 4732 และ 4733 สําหรับการเปลี่ยนแปลงการเป็นสมาชิกกลุ่ม Domain-Local ในบางสถานการณ์ กรณีนี้เกิดขึ้นเมื่อคุณใช้ตัวควบคุม "การปรับเปลี่ยนที่อนุญาต" ตัวอย่างเช่น โมดูล PowerShell ของ Active Directory (AD) จะใช้ตัวควบคุมนี้
  • แก้ไขปัญหาที่รายงานอย่างไม่ถูกต้องว่าเซสชัน Lightweight Directory Access Protocol (LDAP) ไม่ปลอดภัยในรหัสเหตุการณ์ 2889 ปัญหานี้เกิดขึ้นเมื่อเซสชัน LDAP ได้รับการรับรองความถูกต้องและปิดผนึกด้วยวิธีการรับรองความถูกต้องแบบง่ายและชั้นความปลอดภัย (SASL)
  • แก้ไขปัญหาเกี่ยวกับ Server Message Block (SMB) ปัญหานี้บันทึกเหตุการณ์ Microsoft-Windows-SMBClient 31013 อย่างไม่ถูกต้องในบันทึกเหตุการณ์ Microsoft-Windows-SMBClient หรือ Security ของไคลเอ็นต์ SMB เมื่อเซิร์ฟเวอร์ SMB ส่งคืน STATUS_USER_SESSION_DELETED ปัญหานี้เกิดขึ้นเมื่อผู้ใช้ไคลเอ็นต์ SMB หรือแอปพลิเคชันเปิดเซสชัน SMB หลายเซสชันโดยใช้การเชื่อมต่อ Transmission Control Protocol (TCP) ชุดเดียวกันบนเซิร์ฟเวอร์ SMB เดียวกัน ปัญหานี้มักจะเกิดขึ้นบนเซิร์ฟเวอร์เดสก์ท็อประยะไกล
  • แก้ไขปัญหาที่ทําให้บริการ LanmanServer หยุดทํางานโดยไม่คาดคิด ปัญหานี้เกิดขึ้นหากมีการตั้งค่ารีจิสทรี OptionalNames และบริการเริ่มระบบใหม่
  • แก้ไขปัญหาที่ทําให้เกิดข้อผิดพลาดการหยุดทํางาน 0x54 ใน SRV2.SYS
  • Updates Netlogon Elevation of Privilege Vulnerability (CVE-2020-1472) เพื่อเปิดใช้งานโหมดการบังคับใช้ สําหรับรายละเอียดเพิ่มเติม โปรดดู CVE-2020-1472 และ วิธีการจัดการการเปลี่ยนแปลงในการเชื่อมต่อช่องสัญญาณที่ปลอดภัยของ Netlogon ที่เชื่อมโยงกับ CVE-2020-1472
  • แก้ไขปัญหาที่อาจทําให้บริการคลัสเตอร์ไม่สามารถเริ่มต้นและสร้างข้อผิดพลาด "2245 (NERR_PasswordTooShort)" กรณีนี้เกิดขึ้นถ้าคุณกําหนดค่านโยบายกลุ่ม "ความยาวต่ําสุดของรหัสผ่าน" ที่มีอักขระมากกว่า 14 ตัว สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB4557232
  • แก้ไขปัญหาที่ทําให้การกําหนดค่านโยบายกลุ่ม "ความยาวต่ําสุดของรหัสผ่าน" ที่มีอักขระมากกว่า 14 ตัวไม่มีผล สําหรับข้อมูลเพิ่มเติม ให้ดูที่ KB4557232
  • การอัปเดตความปลอดภัยสําหรับ แอปสำหรับ Windows Platform and Frameworks, แอปสำหรับ Windowss, Windows Cloud Infrastructure, Windows Authentication, Windows Fundamentals, Windows Virtualization, Windows Core Networking และ Windows Hybrid Cloud Networking

หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดูเว็บไซต์ คู่มือการอัปเดตความปลอดภัย ใหม่

หมายเหตุ

  • การปรับปรุง Windows Update
  • Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
หลังจากติดตั้ง KB4601392 SSU การติดตั้งการอัปเดตสะสมจาก Windows Update อาจไม่ดําเนินการในช่วง 24% ปัญหานี้แก้ไขได้ใน KB5001078
เพื่อลดปัญหานี้บนอุปกรณ์ที่ติดตั้ง KB4601392 แล้ว และไม่ได้ดําเนินการติดตั้ง KB4601318 ให้เริ่มการทํางานของอุปกรณ์ของคุณใหม่ แล้วทําตามขั้นตอนที่ 1, 2 และ 4a จาก รีเซ็ตคอมโพเนนต์ Windows Update ด้วยตนเอง จากนั้นรีสตาร์ตอุปกรณ์ของคุณอีกครั้ง KB5001078 ควรติดตั้งจาก Windows Update เมื่อคุณเลือก "ตรวจหาการอัปเดต" หรือคุณสามารถรอให้ติดตั้งโดยอัตโนมัติ จากนั้นคุณควรจะสามารถติดตั้งการอัปเดตสะสมล่าสุดจาก Windows Update
หมาย เหตุ KB4601392 ถูกลบออกแล้ว และจะไม่มีการเสนอให้กับอุปกรณ์อีกต่อไป

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

ข้อกำหนดเบื้องต้น

คุณต้องติดตั้งการอัปเดตสแตกบริการ (SSU) ใหม่ KB5001078 ก่อนที่จะติดตั้งการอัปเดตแบบสะสม (LCU) นี้ SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU และใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย

หากคุณกําลังใช้ Windows Update, SSU ล่าสุด (KB5001078) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้:
ผลิตภัณฑ์: Windows 10
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4601318