12 січня 2021 р. – KB4598243 (збірка ОС 14393.4169) термін дії завершився

Застосовується до
Windows 10, version 1607, all editions Windows Server 2016, all editions

Примітка.

  • НОВИЙ 05.08.21
    ПОВІДОМЛЕННЯ ПРО ЗАВЕРШЕННЯ ТЕРМІНУ ДІЇ
  • ВАЖЛИВО З 05.08.2021 р. ця стаття KB більше не доступна в Windows Update, Каталозі Microsoft Update або інших каналах випуску. Рекомендуємо інсталювати на пристрої останні покращення системи безпеки.

Примітка.

ОНОВЛЕНО 12.01.21
НАГАДУВАННЯ
Adobe Flash Player припинив підтримку 31 грудня 2020 р. Докладніші відомості див. в документі Завершення підтримки Adobe Flash 31 грудня 2020 р. Запуск Flash-вмісту у Flash Player буде заблоковано з 12 січня 2021 року. Додаткові відомості див. на сторінці із загальною інформацією Adobe Flash Player EOL.

Примітка.

11/19/20
Відомості про термінологію служби Windows див. у статті про типи оновлень Windows і типи щомісячних покращень. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows 10 версії 1607.

виділення;

  • Оновлення для посилення безпеки під час використання продуктів Microsoft Office.
  • Оновлення посилити захист під час використання зовнішніх пристроїв, таких як ігрові пристрої, принтери та веб-камери.

Покращення та виправлення

Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.

  • Додано можливість настроїти Групова політика, щоб під час входу користувача відображалися лише домен та ім'я користувача.
  • Вирішено проблему, яка призводила до затримки трафіку автентифікації через проблеми розширюваності NetLogon.
  • Вирішено проблему, через яку учаснику в довіреному домені MIT не вдається отримати квиток на службу Kerberos від контролерів домену Active Directory. Це відбувалося на пристроях, на яких інстальовано Windows Оновлення із захистом CVE-2020-17049 і налаштовано PerfromTicketSignature на 1 або новішу версію. Ці оновлення випущено з 10 листопада 2020 року по 8 грудня 2020 року. Отримання квитка також завершується помилкою "KRB_GENERIC_ERROR", якщо абоненти подають квиток без PAC-видачі квитка (TGT) як квиток-доказ без надання прапорця USER_NO_AUTH_DATA_REQUIRED.
  • Вирішено проблему вразливості обходу системи безпеки, яка полягає в тому, як зв'язування віддаленого виклику процедур принтера (RPC) обробляє автентифікацію для віддаленого інтерфейсу Winspool. Додаткові відомості див. в KB4599464.
  • Вирішено проблему вразливості системи безпеки серверів інтрамережі на основі протоколу HTTPS. Після інсталяції цього оновлення сервери інтрамережі на основі протоколу HTTPS не зможуть за замовчуванням використовувати проксі-сервер користувача для визначення оновлень. Перевірка за допомогою цих серверів завершиться помилкою, якщо системний проксі-сервер не настроєно в клієнтах. Якщо вам потрібно використовувати проксі-сервер користувача, слід налаштувати поведінку за допомогою політики "Дозволити використання проксі-сервера користувача як резервний варіант у разі невдалого виявлення за допомогою системного проксі". Щоб забезпечити найвищий рівень безпеки, також використовуйте закріплення сертифіката служби Windows Server Update Services (WSUS) за протоколом TLS на всіх пристроях. Ця зміна не вплине на клієнтів, які використовують сервери HTTP WSUS. Докладні відомості див. в статті "Зміни в перевірках: покращена безпека пристроїв Windows".
  • Вирішено проблему з переспрямовувачем (rdpdr.sys) протоколу віддаленого робочого стола (RDP), що спричиняє STOP-помилку.
  • Оновлення системи безпеки для платформи та інфраструктури Windows App, компонента Microsoft Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, віртуалізації Windows, периферійних пристроїв із Windows і служб гібридного сховища Windows.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.

Докладні відомості про усунуті вразливості системи безпеки див. на новому веб-сайті " Посібник з оновлень системи безпеки ".

Примітка.

  • Покращення Windows Update
  • Корпорація Майкрософт випустила оновлення безпосередньо для клієнта Windows Update, щоб підвищити надійність роботи цієї служби. Для всіх пристроїв під керуванням ОС Windows 10, настроєної на автоматичне отримання оновлень від служби Windows Update, зокрема випусків Enterprise і Pro, буде запропоновано останнє оновлення функцій Windows 10 на основі сумісності пристрою та політики відкладення служби Windows Update для бізнесу. Це не стосується випусків LTSB.

Відомі проблеми в цьому оновленні

Ознака Тимчасове вирішення
Після інсталяції KB4467684 служба Cluster service може не запуститися з помилкою "2245 (NERR_PasswordTooShort)", якщо для групової політики "Мінімальна довжина пароля" встановлено значення більше 14 символів. Цю проблему вирішено в KB4601318.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт наполегливо рекомендує інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього сукупного пакета оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього сукупного оновлення (LCU) та застосування виправлень системи безпеки корпорації Майкрософт. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB4576750) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Так Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:
Продукт: Windows 10
Класифікація: оновлення системи безпеки

Відомості про файли

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 4598243.