Lưu ý
-
MỚI 5/8/2021
THÔNG BÁO HẾT HẠN - QUAN TRỌNG Kể từ ngày 5/8/2021, KB này không còn sẵn có trên Windows Update, Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên bản cập nhật chất lượng bảo mật mới nhất.
Lưu ý
CẬP NHẬT VÀO 1/12/21
NHẮC NHỞ Adobe Flash Player đã ngừng hỗ trợ vào ngày 31 tháng 12 năm 2020. Để biết thêm thông tin, hãy xem Adobe Flash kết thúc hỗ trợ vào ngày 31 tháng 12 năm 2020. Nội dung Flash sẽ bị chặn chạy trong Flash Player bắt đầu từ ngày 12 tháng 1 năm 2021. Để biết thêm thông tin, hãy xem Trang Thông tin Chung về EOL của Adobe Flash Player.
Lưu ý
11/19/20
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windows và các loại bản cập nhật chất lượng hàng tháng. Để xem các ghi chú và thông báo khác, hãy xem trang chủ lịch sử cập nhật Windows 10, phiên bản 1607.
Tô sáng
- Các bản cập nhật để cải thiện tính năng bảo mật khi sử dụng các sản phẩm Microsoft Office.
- Cập nhật nhằm cải thiện bảo mật khi sử dụng thiết bị bên ngoài, chẳng hạn như bộ điều khiển trò chơi, máy in và camera trang web.
Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:
- Thêm khả năng đặt Chính sách nhóm để chỉ hiển thị tên miền và tên người dùng khi người dùng đăng nhập.
- Khắc phục sự cố trì hoãn lưu lượng xác thực do các sự cố về khả năng mở rộng của Netlogon.
- Khắc phục sự cố trong đó người quản lý chính trong vùng MIT đáng tin cậy không lấy được phiếu dịch vụ Kerberos từ bộ kiểm soát miền Active Directory (DC). Sự cố này xảy ra trên các thiết bị đã cài đặt các bản Cập nhật Windows có chứa bảo vệ CVE-2020-17049 và đặt cấu hình PerfromTicketSignature thành 1 trở lên. Các bản cập nhật này được phát hành từ ngày 10 tháng 11 năm 2020 đến ngày 8 tháng 12 năm 2020. Việc mua vé cũng không thành công với lỗi, "KRB_GENERIC_ERROR", nếu người gọi gửi Vé cấp vé không có PAC (TGT) làm vé bằng chứng mà không cung cấp cờ USER_NO_AUTH_DATA_REQUIRED.
- Khắc phục lỗ hổng bỏ qua bảo mật tồn tại trong cách liên kết Quy trình Gọi từ xa của Máy in (RPC) xử lý xác thực cho giao diện Winspool từ xa. Để biết thêm thông tin, hãy xem KB4599464.
- Khắc phục sự cố lỗ hổng bảo mật với máy chủ mạng nội bộ dựa trên HTTPS. Sau khi cài đặt bản cập nhật này, theo mặc định, máy chủ mạng nội bộ dựa trên HTTPS không thể sử dụng proxy người dùng để phát hiện các bản cập nhật. Việc quét bằng các máy chủ này sẽ không thành công nếu bạn chưa cấu hình proxy hệ thống trên máy khách. Nếu buộc phải sử dụng proxy người dùng, bạn phải cấu hình hành vi bằng cách sử dụng chính sách "Cho phép sử dụng proxy người dùng làm bản dự phòng nếu không phát hiện được bằng proxy hệ thống". Để đảm bảo mức bảo mật cao nhất, hãy sử dụng ghim chứng chỉ Transport Layer Security (TLS) của Windows Server Update Services (WSUS) trên tất cả các thiết bị. Thay đổi này không ảnh hưởng đến các khách hàng đang sử dụng máy chủ HTTP WSUS. Để biết thêm thông tin, hãy xem các thay đổi đối với quét, cải thiện bảo mật cho các thiết bị Windows.
- Khắc phục sự cố trong bộ chuyển hướng Giao thức Máy tính Từ xa (RDP) (rdpdr.sys) gây ra lỗi dừng.
- Các bản cập nhật bảo mật cho Windows App Platform and Frameworks, Microsoft Graphics Component, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Virtualization, Windows Peripherals và Windows Hybrid Storage Services.
Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản sửa lỗi mới có trong gói này trên thiết bị của mình.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới.
Lưu ý
- Các cải tiến đối với Windows Update
- Microsoft đã phát hành trực tiếp bản cập nhật cho máy khách Windows Update để cải thiện độ tin cậy. Bất kỳ thiết bị nào chạy Windows 10 được đặt cấu hình để tự động nhận cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, đều sẽ được cung cấp bản cập nhật tính năng Windows 10 mới nhất dựa trên tính tương thích thiết bị và chính sách hoãn của Windows Update cho Doanh nghiệp. Điều này không áp dụng cho các phiên bản cung cấp dịch vụ dài hạn.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Giải pháp |
|---|---|
| Sau khi cài đặt KB4467684, dịch vụ cụm có thể không khởi động được với lỗi “2245 (NERR_PasswordTooShort)” nếu chính sách nhóm “Độ dài mật khẩu Tối thiểu” được đặt cấu hình dài hơn 14 ký tự. | Sự cố này được giải quyết trong KB4601318. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật nhằm giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU và khi áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản cập nhật Sắp xếp cung cấp Dịch vụ (SSU): Câu hỏi thường gặp.
Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU (KB4576750) mới nhất. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.
Cài đặt bản cập nhật này
| Kênh phát hành | Sẵn dùng | Bước tiếp theo |
|---|---|---|
| Windows Update và Microsoft Update | Có | Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. |
| Danh mục Microsoft Update | Có | Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
| Dịch vụ cập nhật Windows Server (WSUS) | Có | Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau: Sản phẩm: Windows 10 Phân loại: Bản cập nhật Bảo mật |
Thông tin tệp
Để tìm hiểu danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4598243.