Ngày 10 tháng 12 năm 2019—KB4530689 (HĐH Bản dựng 14393.3384)

Áp dụng cho: Windows 10 Version 1607Windows Server 2016

Các điểm nổi bật


  • Cập nhật để cải thiện khả năng bảo mật khi Windows thực hiện các tác vụ cơ bản.
  • Cập nhật để cải thiện khả năng bảo mật khi sử dụng thiết bị ngoại vi (chẳng hạn như bộ điều khiển trò chơi và camera web).
  • Cập nhật để cải thiện khả năng bảo mật khi sử dụng các thiết bị nhập liệu như chuột, bàn phím hoặc stylus.

Các bản sửa lỗi và cải tiến


Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Thay đổi hành vi mặc định trong ASP.NET cho tiêu đề cookie SameSite để phù hợp với các thay đổi mà những đối tác ngành khác đang thực hiện. Để biết thêm thông tin, hãy xem Làm việc với cookie SameSite trong ASP.NET.
  • Các bản cập nhật bảo mật cho Windows Server, Windows Peripherals, Windows Kernel, Windows Virtualization, Microsoft Scripting Engine và Windows Input và Composition.

Nếu bạn đã cài đặt các bản cập nhật cũ, thì chỉ bản sửa lỗi mới, chứa trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.

Các sự cố đã biết trong bản cập nhật này


Dấu hiệu Giải pháp
Sau khi cài đặt KB4467684, dịch vụ cụm có thể không khởi động được với lỗi “2245 (NERR_PasswordTooShort)” nếu chính sách nhóm “Độ dài Mật khẩu Tối thiểu” được đặt cấu hình dài hơn 14 ký tự.

Thiết lập chính sách "Độ dài Mật khẩu Tối thiểu" mặc định của miền thành nhỏ hơn hoặc bằng 14 ký tự.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Một số thao tác nhất định, chẳng hạn như đổi tên, mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được Chia sẻ theo Cụm (CSV) có thể không hoạt động với lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút của chủ sở hữu CSV từ một quy trình không có quyền người quản trị.

Thực hiện một trong các thao tác sau:

  • Thực hiện thao tác từ một quy trình có quyền người quản trị.
  • Thực hiện thao tác từ một nút không có quyền sở hữu CSV.
Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.
Sau khi cài đặt bản cập nhật này, bạn có thể gặp phải vấn đề với các ứng dụng sử dụng các cookie HTML và SameSite được nhúng trên các trang web hoặc iframe.

Để phù hợp với các đối tác trong ngành, hành vi mặc định của tiêu đề cookie SameSite trong ASP.NET đã được thay đổi. Để giảm thiểu sự cố này, hãy xem Làm việc với cookie SameSite trong ASP.NET.

Cách tải bản cập nhật này


Trước khi cài đặt bản cập nhật này

Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU và khi áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thêm thông tin, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ.

Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB4520724). Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update

Cài đặt bản cập nhật này

Kênh Phát hành Khả dụng Bước Tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ Cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ hóa với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Windows 10

Phân loại: Bản cập nhật Bảo mật

 

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4530689