หมายเหตุ
สำคัญ ตั้งแต่เดือนกรกฎาคม 2020 เราจะดําเนินการเผยแพร่ที่ไม่ใช่ด้านความปลอดภัยต่อสําหรับ Windows 10 และ Windows Server เวอร์ชัน 1809 และใหม่กว่า ไม่มีการเปลี่ยนแปลงการอัปเดตความปลอดภัยรายเดือนแบบสะสม (หรือที่เรียกว่าการเผยแพร่ "B" หรือการอัปเดตวันอังคาร) สําหรับข้อมูลเพิ่มเติม ดูที่โพสต์ของบล็อกการกลับมาใช้ Windows 10 ที่เป็นตัวเลือกต่อและ Windows Server การอัปเดตรายเดือนที่ไม่เกี่ยวกับความปลอดภัย
หมายเหตุ
สำคัญ ตั้งแต่เดือนกรกฎาคม 2020 Windows Updates ทั้งหมดจะปิดใช้งานคุณลักษณะ RemoteFX vGPU เนื่องจากช่องโหว่ด้านความปลอดภัย สําหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่นี้ โปรดดูCVE-2020-1036 และ KB4570006 หลังจากที่คุณติดตั้งการอัปเดตนี้ การพยายามเริ่มเครื่องเสมือน (VM) ที่เปิดใช้งาน RemoteFX vGPU จะล้มเหลว และข้อความต่อไปนี้จะปรากฏขึ้น:
"ไม่สามารถเริ่มเครื่องเสมือนได้เนื่องจาก GSU ที่รองรับ RemoteFX ทั้งหมดถูกปิดใช้งานใน Hyper-V Manager"
"ไม่สามารถเริ่มเครื่องเสมือนได้เนื่องจากเซิร์ฟเวอร์มีทรัพยากร GPU ไม่เพียงพอ"
หากคุณเปิดใช้งาน RemoteFX vGPU อีกครั้ง ข้อความที่คล้ายกับข้อความต่อไปนี้จะปรากฏขึ้น:
"เราไม่สนับสนุนอะแดปเตอร์วิดีโอ 3D RemoteFX อีกต่อไป หากคุณยังคงใช้อะแดปเตอร์นี้อยู่ คุณอาจเสี่ยงต่อความเสี่ยงด้านความปลอดภัย เรียนรู้เพิ่มเติม (https://go.microsoft.com/fwlink/?linkid=2131976)"
หมายเหตุ
สำคัญ เราได้ประเมินสถานการณ์ด้านสาธารณสุข และเข้าใจถึงผลกระทบที่มีต่อลูกค้าของเราเป็นจํานวนมาก เพื่อช่วยแบ่งเบาภาระที่ลูกค้ากำลังเผชิญอยู่ เราจะเลื่อนวันสิ้นสุดการบริการตามกำหนดเวลาสำหรับ Home, Pro, Pro Education, Pro for Workstations และรุ่น IoT Core ของ Windows 10 รุ่น 1809 ถึง 10 พฤศจิกายน 2020 ซึ่งหมายความว่าอุปกรณ์จะได้รับการอัปเดตความปลอดภัยรายเดือนจากพฤษภาคมถึงพฤศจิกายนเท่านั้น การอัปเดตความปลอดภัยขั้นสุดท้ายสำหรับ Windows 10 รุ่น 1809 รุ่นเหล่านี้จะวางจำหน่ายในวันที่ 10 พฤศจิกายน 2020 แทนที่จะเป็นวันที่ 12 พฤษภาคม 2020
หมายเหตุ
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับอัปเดตประเภทต่างๆ ของ Windows เช่น การอัปเดตที่สำคัญ การอัปเดตความปลอดภัย โปรแกรมควบคุม Service Pack ฯลฯ โปรดดูบทความต่อไปนี้
ไฮไลต์
- Updates ปัญหาที่อาจทําให้แว่นขยายหยุดทํางานใน Microsoft Excel ในบางสถานการณ์ ด้วยเหตุนี้ Microsoft Excel อาจหยุดทํางาน
การปรับปรุงและแก้ไข
การอัปเดตที่ไม่ใช่ด้านความปลอดภัยนี้มีการปรับปรุงคุณภาพ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- แก้ไขปัญหาในโหมด IE ของ Microsoft Edge ที่เกิดขึ้นเมื่อคุณเปิดหลายเอกสารจากไซต์ SharePoint
- แก้ไขปัญหาในโหมด IE ของ Microsoft Edge ที่เกิดขึ้นเมื่อคุณเรียกดูโดยใช้ลิงก์จุดยึด
- แก้ไขปัญหาที่อาจทําให้แว่นขยายหยุดทํางานใน Microsoft Excel ในบางสถานการณ์ ด้วยเหตุนี้ Microsoft Excel อาจหยุดทํางาน
- แก้ไขปัญหาที่อาจทําให้แอปที่ใช้ฟังก์ชันการตัดข้อความแบบกําหนดเองหยุดทํางานในบางสถานการณ์
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณเปิดเอกสารใน SharePoint ในบางสถานการณ์
- แก้ไขปัญหาความน่าเชื่อถือใน dxgkrnl.sys ที่อาจทําให้เกิดข้อผิดพลาดการหยุดทํางาน 0x50 PAGE_FAULT_IN_NONPAGED_AREA
- แก้ไขปัญหาที่อาจเพิ่มจํานวนตัวจัดการเมื่อใช้ Microsoft Outlook
- แก้ไขปัญหาที่ทําให้แอปพลิเคชันกะพริบหรือหยุดการตอบสนองเมื่อแชร์แอปพลิเคชันโดยใช้ Microsoft Teams
- แก้ไขปัญหาที่คํานวณที่อยู่เส้นทางยาวที่มีอักขระ Unicode นอกระบบปัจจุบันอย่างไม่ถูกต้อง
- แก้ไขปัญหาที่ป้องกันไม่ให้แอป Windows 8.1 ฉายภาพไปยังจอแสดงผลรองเมื่อแอปเหล่านั้นใช้ StartProjectingAsync API
- แก้ไขปัญหาที่ป้องกันไม่ให้ตัวแสดงเหตุการณ์บันทึกชุดเหตุการณ์ที่กรองทั้งหมดเมื่อคุณกรองตามวันที่
- แก้ไขปัญหาที่ยังคงแสดงคําใบ้ชื่อผู้ใช้ก่อนหน้าในกล่องลงชื่อเข้าใช้สมาร์ทการ์ดหลังจากที่ผู้ใช้รายอื่นใช้เครื่องที่มีข้อมูลประจําตัวของโดเมน
- แก้ไขปัญหาที่ทําให้ lsass.exe หยุดทํางานบนเทอร์มินัลเซิร์ฟเวอร์เมื่อคุณเปิดใช้งาน Remote Credential Guard รหัสข้อยกเว้น 0xc0000374 แล้ว
- แก้ไขปัญหาที่ป้องกันไม่ให้ Microsoft Defender Advanced Threat Protection (ATP) ใช้การยกเว้นไฟล์ในบางกรณี ซึ่งนําไปสู่ปัญหาความเข้ากันได้ของแอปพลิเคชัน
- แก้ไขปัญหาที่ทําให้การตรวจสอบอัตโนมัติล้มเหลวใน Microsoft Defender ATP
- ปรับปรุงความสามารถของ ATP Microsoft Defender เพื่อระบุกิจกรรมการใส่รหัสที่เป็นอันตราย
- แก้ไขปัญหาที่ทําให้ตัวแทนโฮสต์ตัวควบคุมเครือข่าย (NC) รายงานอย่างไม่ถูกต้องว่าเครื่องเสมือน (VM) ถูกย้าย
- แก้ไขปัญหาที่อาจทําให้เกิดการหยุดชะงักในบริการ Wired AutoConfig (dot3svc)
- แก้ไขปัญหาที่อาจป้องกันไม่ให้แอปพลิเคชันทํางานตามที่คาดไว้ในไคลเอ็นต์ บริการการเข้าใช้งานเว็บรวมของ Active Directory 2019 (AD FS 2019) ปัญหานี้เกิดขึ้นเมื่อแอปพลิเคชันใช้ iFrame ระหว่างการร้องขอการรับรองความถูกต้องที่ไม่ใช่แบบโต้ตอบและรับการตั้งค่า X-Frame-Options เป็น DENY
- แก้ไขปัญหาที่รายงานเซสชัน Lightweight Directory Access Protocol (LDAP) อย่างไม่ถูกต้องเป็นเซสชันที่ไม่ปลอดภัยในรหัสเหตุการณ์ 2889 ปัญหานี้เกิดขึ้นเมื่อเซสชัน LDAP ได้รับการรับรองความถูกต้องและปิดผนึกด้วยวิธีการรับรองความถูกต้องแบบง่ายและชั้นความปลอดภัย (SASL)
- Updates ข้อความที่ผู้ใช้ได้รับที่บอกให้พวกเขาตรวจสอบการแจ้งเตือนจากแอปพลิเคชัน Microsoft Authenticator ในโทรศัพท์ ข้อความนี้จะปรากฏขึ้นเมื่อทําการรับรองความถูกต้องโดยใช้อะแดปเตอร์ AD FS Azure Multi-Factor Authentication (MFA) เท่านั้น
- Updates dcpromo.exe เพื่อเอานโยบาย "การเข้าถึงเครือข่าย: จํากัดไคลเอ็นต์ที่อนุญาตให้โทรระยะไกลไปยัง SAM" บนเซิร์ฟเวอร์สมาชิกเมื่อมีการเลื่อนระดับเป็นตัวควบคุมโดเมน ซึ่งช่วยให้ไคลเอ็นต์สามารถเชื่อมต่อตัวจัดการบัญชีความปลอดภัย (SAM) กับตัวควบคุมโดเมนเหล่านี้ได้
- แก้ไขปัญหาที่อาจทําให้อุปกรณ์ Windows 10 ที่เปิดใช้งาน Credential Guard ในการร้องขอการรับรองความถูกต้องล้มเหลวเมื่อใช้ใบรับรองของเครื่อง
- แก้ไขปัญหาที่อาจทําให้เกิดข้อผิดพลาดการหยุดทํางาน 7E ใน nfssvr.sys บนเซิร์ฟเวอร์ที่ใช้บริการ Network File System (NFS)
- แก้ไขปัญหาที่ละทิ้งการตั้งค่าการเชื่อมข้อมูลของ Sockets Layer (SSL) ของเกตเวย์เดสก์ท็อประยะไกล และรีเซ็ตเป็นค่าเริ่มต้น
- แก้ไขปัญหาที่ป้องกันไม่ให้คุณอัปเดตหมายเลขพอร์ตสําหรับการตั้งค่า HTTPS หรือ User Datagram Protocol (UDP) ในตัวจัดการเกตเวย์เดสก์ท็อประยะไกล
- แก้ไขปัญหาที่เกิดขึ้นเมื่อเซิร์ฟเวอร์โฮสต์เซสชันเดสก์ท็อประยะไกล (RDSH) แบบสแตนด์อโลนอนุญาตให้มีหลายเซสชันต่อผู้ใช้ หลังจากยกเลิกการเชื่อมต่อจากเซสชัน ถ้าคุณพยายามเชื่อมต่อกับเซสชันเดิมอีกครั้ง เซิร์ฟเวอร์จะสร้างเซสชันใหม่แทน
- แก้ไขปัญหาที่ทําให้โฮสต์ของผู้ให้บริการ Windows Management Instrumentation (WMI) (WmiPrvSE.exe) รั่วไหลของตัวจัดการรีจิสทรีคีย์เมื่อสอบถาม Win32_RDCentralPublishedDeploymentSettings
- แก้ไขปัญหาที่บันทึกข้อผิดพลาด Distributed Component Object Model (DCOM) ในบันทึกเหตุการณ์ของระบบเมื่อเริ่มต้นบริการการจําลองแบบ Distributed File System (DFS)
- แก้ไขปัญหาที่อาจทําให้กระบวนการความช่วยเหลือระยะไกลของ Microsoft (msra.exe) หยุดทํางานเมื่อผู้ใช้ได้รับความช่วยเหลือในระหว่างเซสชันคอมพิวเตอร์ ข้อผิดพลาดถูก 0xc0000005 หรือ 0xc0000409
- แก้ไขปัญหาที่ทําให้ Server Message Block (SMB) ใช้ตัวจัดการที่มีอยู่แบบเดิมที่แคชไม่ต่อเนื่องกับไฟล์อย่างไม่ถูกต้อง ซึ่งจะไม่ถูกต้องหลังจากเกิดข้อผิดพลาดของเครือข่ายหรือที่เก็บเมื่อเกิดข้อผิดพลาด ด้วยเหตุนี้ แอปพลิเคชันจึงล้มเหลวโดยมีข้อผิดพลาด เช่น STATUS_UNEXPECTED_NETWORK_ERROR
- แก้ไขปัญหาใน SMB ที่ทําให้ Windows Server 2019 หยุดทํางานเมื่อใช้การ์ดเครือข่าย 100 GB (NIC) การดําเนินการนี้ใช้กับสถานการณ์ Storage Spaces Direct (S2D) และ SMB Daemon (SMBD) เท่านั้น
หากคุณได้ติดตั้งการอัปเดตก่อนหน้านี้ ระบบจะดาวน์โหลดเฉพาะการแก้ไขใหม่ในแพคเกจนี้เท่านั้น และติดตั้งบนอุปกรณ์ของคุณ
หมายเหตุ
- การปรับปรุง Windows Update
- Microsoft ได้เผยแพร่การอัปเดตให้กับไคลเอ็นต์ Windows Update โดยตรงเพื่อปรับปรุงความน่าเชื่อถือ ทุกอุปกรณ์ที่ใช้ Windows 10 ได้กำหนดค่าให้รับการอัปเดตโดยอัตโนมัติจาก Windows Update รวมถึงรุ่น Enterprise และ Pro จะมีการอัปเดตฟีเจอร์ Windows 10 ล่าสุดโดยอิงตามความเข้ากันได้ของอุปกรณ์และนโยบายการเลื่อนเวลาของ Windows Update สำหรับธุรกิจ ข้อมูลนี้ไม่สามารถใช้ได้กับรุ่นที่ให้บริการในระยะยาว
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้ง KB4493509 อุปกรณ์ที่ติดตั้งชุดภาษาเอเชียบางส่วนอาจได้รับข้อผิดพลาด "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND" |
|
| หลังจากติดตั้ง KB4550969 หรือใหม่กว่า เมื่อใช้ Microsoft Edge รุ่นดั้งเดิม คุณอาจได้รับข้อผิดพลาด"0x80704006 อืมม... ไม่สามารถเข้าถึงหน้านี้ได้" เมื่อพยายามเข้าถึงเว็บไซต์บนพอร์ตที่ไม่ใช่มาตรฐาน เว็บไซต์ใดๆ ที่ใช้พอร์ตที่แสดงอยู่ในข้อกําหนด ดึงข้อมูล Standard ภายใต้พอร์ตที่ไม่ถูกต้องหรือการบล็อกพอร์ตอาจทําให้เกิดปัญหานี้ | ปัญหานี้แก้ไขได้ใน KB4577069 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการ (SSU) ล่าสุด สำหรับระบบปฏิบัติการของคุณก่อนติดตั้งการอัปเดตแบบสะสม (LCU) ล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อลดปัญหาที่อาจเกิดขึ้นขณะติดตั้ง LCU สำหรับข้อมูลทั่วไปเกี่ยวกับ SSU โปรดดู การอัปเดตสแตกการบริการ และ การอัปเดตสแตกการบริการ (SSU): คำถามที่ถามบ่อย
หากคุณกําลังใช้ Windows Update SSU ล่าสุด (KB4558997) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
| ช่องทางการเผยแพร่ | พร้อมใช้งาน | ขั้นตอนถัดไป |
|---|---|---|
| Windows Update หรือ Microsoft Update | ใช่ | ไปที่ การตั้งค่า>การอัปเดต & ความปลอดภัย>Windows Update ในพื้นที่ การอัปเดตเพิ่มเติมที่พร้อมใช้งาน คุณจะพบลิงก์สําหรับดาวน์โหลดและติดตั้งการอัปเดต |
| Microsoft Update Catalog | ใช่ | เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog |
| Windows Server Update Services (WSUS) | ไม่ | คุณสามารถนำเข้าการอัปเดตนี้ไปยัง WSUS ด้วยตนเองได้ ดูที่ Microsoft Update Catalog สำหรับคำแนะนำ |
ข้อมูลไฟล์
สําหรับลิสต์ของไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับการอัปเดตแบบสะสม 4559003
หมายเหตุ บางไฟล์อาจระบุอย่างไม่ถูกต้องว่า "ไม่สามารถใช้งานได้" ในคอลัมน์ "เวอร์ชันของไฟล์" ของไฟล์ CSV ลักษณะเช่นนี้อาจทำให้เกิดผลลัพธ์ที่ผิดหรือผลลบที่ผิดพลาดเมื่อใช้เครื่องมือตรวจจับการสแกนของบริษัทภายนอกเพื่อตรวจสอบความถูกต้องของรุ่น