Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Ngày phát hành:

09/03/2021

Phiên bản:

Bản dựng HĐH 14393.4283

THÔNG BÁO HẾT HẠN

Kể từ ngày 12 tháng 9 năm 2023, KB5000803 không còn có sẵn từ Windows Update, Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên bản cập nhật chất lượng bảo mật mới nhất.

MỚI 21/03/2019 QUAN TRỌNG Là một phần của việc kết thúc hỗ trợ cho Adobe Flash, bản cập nhật KB4577586có sẵn dưới dạng bản cập nhật tùy chọn từ Windows Update (WU) và Dịch vụ Cập nhật Windows Server (WSUS). Quá trình KB4577586 sẽ xóa Adobe Flash Player vĩnh viễn khỏi thiết bị Windows của bạn. Sau khi cài đặt, bạn không thể gỡ cài đặt KB4577586. Để biết thêm chi tiết về các gói của Microsoft, hãy xem Cập nhật trên Kết thúc Hỗ trợ Adobe Flash Player.

Ngày 19 tháng 11 năm 2010 Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để xem các ghi chú và tin nhắn khác, hãy xem trang chủ lịch sử cập nhật Windows 10, phiên bản 1607. 

Các điểm nổi bật

  • Cập nhật bảo mật cho giao diện người dùng Windows.

  • Cập nhật để cải thiện khả năng bảo mật khi Windows thực hiện các tác vụ cơ bản.

  • Các bản cập nhật để cải thiện tính năng bảo mật khi sử dụng các sản phẩm Microsoft Office.

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Tắt gắn kết mã thông báo theo mặc định trong Windows Internet (WinINet).

  • Khắc phục sự cố trong dịch vụ Công cụ Quản lý Windows (WMI) gây rò đống mỗi khi cài đặt bảo mật thời gian được áp dụng cho các quyền của không gian tên WMI.

  • Khắc phục sự cố trong đó một hiệu trưởng trong khu vực MIT đáng tin cậy không thể nhận được phiếu dịch vụ Kerberos từ bộ kiểm soát miền Active Directory (DC). Điều này xảy ra trên các thiết bị đã cài đặt Windows Cập nhật có chứa các tùy chọn bảo vệ CVE-2020-17049 và được đặt cấu hình PerfromTicketSignature thành 1 trở lên. Các bản cập nhật này được phát hành từ ngày 10 tháng 11 năm 2020 đến ngày 8 tháng 12 năm 2020. Việc mua vé cũng không thành công với lỗi "KRB_GENERIC_ERROR", nếu người gọi gửi phiếu cấp phiếu PAC-less (TGT) như một vé bằng chứng mà không cung cấp cờ USER_NO_AUTH_DATA_REQUIRED.

  • Khắc phục sự gia tăng lỗ hổng bảo mật đặc quyền được ghi trong CVE-2021-1640 liên quan đến các công việc in được gửi đến cổng "TỆP:". Sau khi cài đặt các bản cập nhật Windows từ ngày 9 tháng 3 năm 2021 trở lên, các công việc in ở trạng thái chờ xử lý trước khi khởi động lại dịch vụ bộ đệm in hoặc khởi động lại HĐH sẽ vẫn ở trạng thái lỗi. Xóa các công việc in bị ảnh hưởng và gửi lại chúng vào hàng đợi in khi dịch vụ bộ đệm in đang trực tuyến. 

  • Khắc phục sự cố về độ tin cậy trong Máy tính Từ xa.

  • Khắc phục sự cố có thể gây ra lỗi dừng 7E nfssvr.sys trên các máy chủ chạy dịch vụ Hệ thống Tệp Mạng (NFS).

  • Khắc phục sự cố ghi nhật ký Quá mức Sự kiện DfsSvc 14554 trong nhật ký sự kiện Hệ thống theo mặc định mỗi giờ một lần cho mỗi DFS Namespace (DFSN). Bản cập nhật này thêm khóa đăng ký mới, RootShareAcquireSuccessEvent, để bật hoặc tắt Sự kiện 14554.

    Đường dẫn khóa: HKEY_LOCAL_MACHINE/L"System\CurrentControlSet\Services\Dfs\Parameters"

    Giá trị mặc định = 0

    Nếu RootShareAcquireSuccessEvent không phải là 0 hoặc không hiện diện = Bật nhật ký.

    Nếu RootShareAcquireSuccessEvent là 0 = Nhật ký vô hiệu hóa.

    Bất cứ khi nào bạn thay đổi RootShareAcquireSuccessEvent, bạn phải khởi động lại dịch vụ DFSN.

  • Khắc phục sự cố khiến lưu lượng mạng tăng trong khi phát hiện bản cập nhật cho Windows Cập nhật. Sự cố này xảy ra trên các thiết bị được đặt cấu hình để sử dụng proxy người dùng đã xác thực làm phương pháp dự phòng nếu tính năng phát hiện cập nhật với proxy hệ thống không thành công hoặc không có proxy.

  • Các bản cập nhật bảo mật cho Windows Shell, Windows User Account Control (UAC), Windows Fundamentals, Windows Core Networking, Windows Hybrid Cloud Networking, Windows Kernel, Windows Virtualization, Cấu phần Microsoft Graphics, Internet Explorer, Microsoft Edge phiên bản cũ và Windows Media.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản sửa lỗi mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới.

Các cải tiến đối với Windows Update

Microsoft đã phát hành trực tiếp bản cập nhật cho máy khách Windows Update để cải thiện độ tin cậy. Bất kỳ thiết bị nào chạy Windows 10 được đặt cấu hình để tự động nhận cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, đều sẽ được cung cấp bản cập nhật tính năng Windows 10 mới nhất dựa trên tính tương thích thiết bị và chính sách hoãn của Windows Update cho Doanh nghiệp. Điều này không áp dụng cho các phiên bản cung cấp dịch vụ dài hạn.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Sau khi cài đặt các bản cập nhật được phát hành vào ngày 9 tháng 3 năm 2021 hoặc ngày 15 tháng 3 năm 2021, bạn có thể nhận được kết quả không mong muốn khi in từ một số ứng dụng. Các sự cố có thể bao gồm:

  • Các thành phần của tài liệu có thể được in dưới dạng hộp màu đen/màu hoặc có thể bị thiếu, bao gồm mã vạch, mã QR và thành phần đồ họa, chẳng hạn như logo.

  • Dòng bảng có thể bị thiếu. Các vấn đề về căn chỉnh hoặc định dạng khác cũng có thể xuất hiện.

  • Việc in từ một số ứng dụng hoặc đến một số máy in có thể dẫn đến trang hoặc nhãn trống.

Sự cố này được khắc phục trong KB5001633.

Cách tải bản cập nhật này

KB5000803 không còn sẵn dùng.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.