หมายเหตุ
ใหม่
สิ่งสําคัญ: เรารับฟังคําติชมของคุณและเข้าใจถึงความจําเป็นของคุณในการมุ่งเน้นไปที่ความต่อเนื่องทางธุรกิจท่ามกลางการแพร่ระบาดทั่วโลก ด้วยเหตุนี้ เราจึงตัดสินใจเลื่อนวันที่สิ้นสุดการบริการที่กําหนดไว้สําหรับ Windows 10 เวอร์ชัน 1803 รุ่น Enterprise, Education และ IoT Enterprise การอัปเดตความปลอดภัยครั้งสุดท้ายสําหรับ Windows 10 เวอร์ชัน 1803 รุ่นเหล่านี้จะวางจําหน่ายในวันที่ 11 พฤษภาคม 2021 แทนที่จะเป็นวันที่ 10 พฤศจิกายน 2020
หมายเหตุ
สําคัญ Windows 10 เวอร์ชัน 1803 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้วและขณะนี้อยู่ในการสนับสนุนที่ขยายเวลา ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ทางเลือกที่ไม่ใช่ความปลอดภัย (ที่เรียกว่าการเผยแพร่ "C") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
หมายเหตุ
สิ่งสําคัญ ตั้งแต่เดือนกรกฎาคม 2020 Windows Updates ทั้งหมดจะปิดใช้งานฟีเจอร์ RemoteFX vGPU เนื่องจากช่องโหว่ด้านความปลอดภัย ดูข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ได้ที่CVE-2020-1036 และ KB4570006 หลังจากที่คุณติดตั้งการอัปเดตนี้ ความพยายามในการเริ่มเครื่องเสมือน (VM) ที่มีการเปิดใช้งาน RemoteFX vGPU จะล้มเหลว และข้อความเช่นต่อไปนี้จะปรากฏขึ้น:
"ไม่สามารถเริ่มเครื่องเสมือนได้เนื่องจาก GPU ที่รองรับ RemoteFX ทั้งหมดถูกปิดใช้งานใน Hyper-V Manager"
"ไม่สามารถเริ่มเครื่องเสมือนได้เนื่องจากเซิร์ฟเวอร์มีทรัพยากร GPU ไม่เพียงพอ"
ถ้าคุณเปิดใช้งาน RemoteFX vGPU อีกครั้ง ข้อความที่คล้ายกับต่อไปนี้จะปรากฏขึ้น:
"เราไม่สนับสนุนอะแดปเตอร์วิดีโอ RemoteFX 3D อีกต่อไป หากคุณยังคงใช้อะแดปเตอร์นี้อยู่ คุณอาจเสี่ยงต่อความเสี่ยงด้านความปลอดภัย เรียนรู้เพิ่มเติม (https://go.microsoft.com/fwlink/?linkid=2131976)"
หมายเหตุ
Windows 10 เวอร์ชัน 1803 (การอัปเดตประจำเดือนเมษายน 2018) Home และ Pro ได้สิ้นสุดการให้บริการแล้ว สำหรับอุปกรณ์ Windows 10 ที่สิ้นสุดการให้บริการหรือใกล้จะสิ้นสุดการให้บริการในอีกไม่กี่เดือน Windows Update จะเริ่มการอัปเดตฟีเจอร์โดยอัตโนมัติ (เมื่อผู้ใช้สามารถเลือกเวลาที่สะดวก) การดำเนินการนี้จะทำให้อุปกรณ์เหล่านั้นได้รับการสนับสนุนและได้รับการอัปเดตรายเดือนที่สำคัญต่อความปลอดภัยของอุปกรณ์และสถานภาพของระบบนิเวศ
ไฮไลต์
- อัปเดตเพื่อปรับปรุงความปลอดภัยเมื่อ Windows ทำงานพื้นฐาน
- Updates เพื่อปรับปรุงความปลอดภัยเมื่อใช้อุปกรณ์ป้อนข้อมูล (เช่น เมาส์ แป้นพิมพ์ หรือปากกา)
- Updates ข้อมูลโซนเวลาสําหรับยูคอน แคนาดา
- อัปเดตเพื่อปรับปรุงความปลอดภัยเมื่อใช้ผลิตภัณฑ์ Microsoft Office
- Updates เพื่อปรับปรุงการรักษาความปลอดภัยใน Microsoft Store
- Updates ปัญหาที่มีการแจ้งเตือนที่ไม่คาดคิดที่เกี่ยวข้องกับการเปลี่ยนแปลงการตั้งค่าแอปพลิเคชันเริ่มต้น
การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- มอบความสามารถในการซิงค์คุกกี้เซสชันแบบทิศทางเดียวของโหมด Microsoft Edge IE เมื่อผู้ดูแลระบบกําหนดค่าคุกกี้เซสชัน
- แก้ไขปัญหาเกี่ยวกับการแจ้งเตือนที่ไม่คาดคิดที่เกี่ยวข้องกับการเปลี่ยนแปลงการตั้งค่าแอปพลิเคชันเริ่มต้น
- Updates ข้อมูลโซนเวลาสําหรับยูคอน แคนาดา
- แก้ไขปัญหาที่ป้องกันไม่ให้ตัวแสดงตัวแสดงเหตุการณ์บันทึกเหตุการณ์ที่กรองอย่างถูกต้อง
- แก้ไขปัญหาที่ทําให้เกิดความล่าช้าระหว่างการปิดเครื่องเมื่อเรียกใช้บริการตัวกรองแป้นพิมพ์ของ Microsoft
- แก้ไขปัญหาช่องโหว่ด้านความปลอดภัยด้วยพร็อกซีผู้ใช้และเซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTP หลังจากติดตั้งการอัปเดตนี้ เซิร์ฟเวอร์อินทราเน็ตที่ใช้ HTTP จะไม่สามารถใช้พร็อกซีผู้ใช้ในการตรวจสอบการอัปเดตตามค่าเริ่มต้น การสแกนโดยใช้เซิร์ฟเวอร์เหล่านี้จะล้มเหลวหากไคลเอ็นต์ไม่มีพร็อกซีระบบที่กําหนดค่าไว้ หากคุณต้องใช้พร็อกซีผู้ใช้ คุณต้องกําหนดค่าลักษณะการทํางานโดยใช้นโยบาย Windows Update "อนุญาตให้ใช้พร็อกซีผู้ใช้เป็นทางเลือกเมื่อการตรวจสอบโดยใช้พร็อกซีระบบล้มเหลว" การเปลี่ยนแปลงนี้ไม่มีผลต่อลูกค้าที่รักษาความปลอดภัยให้กับเซิร์ฟเวอร์ Windows Server Update Services (WSUS) ด้วยโพรโทคอล Transport Layer Security (TLS) หรือ Secure Sockets Layer (SSL) สําหรับข้อมูลเพิ่มเติม ให้ดูการปรับปรุงความปลอดภัยสําหรับอุปกรณ์ที่ได้รับการอัปเดตผ่าน WSUS
- การอัปเดตความปลอดภัยสําหรับ แอปสำหรับ Windows Platform and Frameworks, the Microsoft Graphics Component, Windows Input and Composition, Windows Media, Windows Shell, Microsoft Store, Windows Cloud Infrastructure, Windows Fundamentals, Windows Management, Windows Kernel, Windows Virtualization, Microsoft Scripting Engine และ Microsoft JET กลไกจัดการฐานข้อมูล
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย
ปัญหาที่ทราบแล้วในการอัปเดตนี้
ขณะนี้ Microsoft ยังไม่พบปัญหาใดๆ ในการอัปเดตนี้
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้ง LCU และใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณกําลังใช้ Windows Update จะมีการเสนอ SSU (KB4565552) ล่าสุดให้คุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update และ Microsoft Update | ใช่ | ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ใช่ | การอัปเดตนี้จะซิงค์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่าผลิตภัณฑ์และการจำแนกประเภทดังต่อไปนี้: ผลิตภัณฑ์: Windows 10 การจำแนกประเภท: การอัปเดตความปลอดภัย |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลดข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4577032