Ngày 13 tháng 7 năm 2021—KB5004238 (Bản dựng HĐH 14393.4530) - ĐÃ HẾT HẠN

Áp dụng cho
Windows 10, version 1607, all editions Windows Server 2016, all editions
THÔNG BÁO HẾT HẠN
Kể từ ngày 12/9/2023, KB5004238 không còn có sẵn từ Windows Update, Danh mục Microsoft Update hoặc các kênh phát hành khác. Chúng tôi khuyên bạn nên cập nhật thiết bị của mình lên bản cập nhật chất lượng bảo mật mới nhất.

Lưu ý

MỚI 13/7/2021
QUAN TRỌNG
Bản phát hành này bao gồm Gói xóa flash. Thực hiện bản cập nhật này sẽ xóa Adobe Flash khỏi máy. Để biết thêm thông tin, hãy xem Bản cập nhật khi kết thúc hỗ trợ Adobe Flash Player.

Lưu ý

11/19/20
Để biết thông tin về thuật ngữ cập nhật Windows, hãy xem bài viết về các loại bản cập nhật Windowscác loại bản cập nhật chất lượng hàng tháng. Để xem các ghi chú và thông báo khác, hãy xem trang chủ lịch sử cập nhật Windows 10, phiên bản 1607.

Tô sáng

  • Cập nhật để loại bỏ Adobe Flash khỏi thiết bị của bạn.
  • Các bản cập nhật để xác minh tên người dùng và mật khẩu.
  • Cập nhật để cải thiện khả năng bảo mật khi Windows thực hiện các tác vụ cơ bản.

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Loại bỏ hỗ trợ cho cài đặt PerformTicketSignature và bật vĩnh viễn chế độ Enforce cho CVE-2020-17049. Để biết thêm thông tin và các bước để bật bảo vệ đầy đủ trên máy chủ bộ kiểm soát miền, hãy xem Quản lý triển khai các thay đổi Kerberos S4U đối với CVE-2020-17049.
  • Khắc phục sự cố kết xuất không chính xác một số tệp Định dạng Siêu tệp Nâng cao (EMF). Sự cố này xảy ra nếu bạn tạo các tệp EMF bằng các ứng dụng của bên thứ ba với ExtCreatePen()ExtCreateFontIndirect().
  • Khắc phục lỗi dừng chuyển hướng do tình huống tương tranh xảy ra khi hệ thống xóa các đối tượng gắn kết khi các kết nối đóng.
  • Xóa thành phần Adobe Flash khỏi thiết bị của bạn.
  • Thêm các biện pháp bảo vệ mã hóa Advanced Encryption Standard (AES) cho CVE-2021-33757. Để biết thêm thông tin, hãy xem KB5004605.
  • Khắc phục lỗ hổng trong đó Mã thông báo làm mới chính không được mã hóa mạnh. Sự cố này có thể cho phép tái sử dụng các mã thông báo cho đến khi mã thông báo hết hạn hoặc được gia hạn. Để biết thêm thông tin về sự cố này, hãy xem CVE-2021-33779.
  • Các bản cập nhật bảo mật cho Ứng dụng Windows, Windows Fundamentals, Windows Authentication, Kiểm soát Tài khoản Người dùng Windows (UAC), Bảo mật hệ điều hành, Windows Kernel, Windows Graphics, Microsoft Scripting Engine, Windows HTML Platforms, Windows MSHTML Platform và Windows Active Directory.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản sửa lỗi mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo trang web Hướng dẫn Cập nhật Bảo mật mới.

Lưu ý

  • Các cải tiến đối với Windows Update
  • Microsoft đã phát hành trực tiếp bản cập nhật cho máy khách Windows Update để cải thiện độ tin cậy. Bất kỳ thiết bị nào chạy Windows 10 được đặt cấu hình để tự động nhận cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, đều sẽ được cung cấp bản cập nhật tính năng Windows 10 mới nhất dựa trên tính tương thích thiết bị và chính sách hoãn của Windows Update cho Doanh nghiệp. Điều này không áp dụng cho các phiên bản cung cấp dịch vụ dài hạn.

Những sự cố đã biết trong bản cập nhật này

Bấm hoặc gõ nhẹ để xem các sự cố đã biết
Dấu hiệu Giải pháp
Sau khi cài đặt các bản cập nhật được phát hành vào ngày 13 tháng 7 năm 2021 trên bộ điều khiển miền (DC) trong môi trường của bạn, máy in, máy quét và thiết bị đa chức năng không tuân thủ phần 3.2.1 của thông số kỹ thuật RFC 4556 có thể không in được khi sử dụng xác thực thẻ thông minh (PIV). Sự cố này được giải quyết trong KB5005393.
Sau khi cài đặt các bản cập nhật phát hành vào 22/04/2021 trở lên, sự cố xảy ra có ảnh hưởng đến các phiên bản của Windows Server được sử dụng làm máy chủ Dịch vụ Quản lý Khóa (KMS). Các thiết bị máy khách chạy Windows 10 Enterprise LTSC 2019 và Windows 10 Enterprise LTSC 2016 có thể không kích hoạt được. Sự cố này chỉ xảy ra khi sử dụng Khóa cấp phép số lượng lớn cho hỗ trợ khách hàng (CSVLK) mới. Lưu ý Việc này không ảnh hưởng đến việc kích hoạt bất kỳ phiên bản hoặc phiên bản nào khác của Windows.Các thiết bị đang tìm cách kích hoạt và bị ảnh hưởng bởi sự cố này có thể nhận được lỗi "Lỗi: 0xC004F074. Dịch vụ Cấp phép Phần mềm đã báo cáo rằng máy tính không thể kích hoạt được. Không thể liên lạc với Dịch vụ Quản lý Khóa (KMS). Vui lòng xem Bản ghi hoạt động ứng dụng để biết thêm thông tin". Mục nhập Nhật ký sự kiện liên quan đến việc kích hoạt là một cách khác để cho biết rằng bạn có thể bị ảnh hưởng bởi sự cố này. Mở Trình xem sự kiện trên thiết bị máy khách không kích hoạt được và đi tớiỨng dụng Nhật> Windows. Nếu bạn chỉ nhìn thấy ID sự kiện 12288 mà không có ID sự kiện tương ứng 12289, điều này đồng nghĩa với một trong những điều sau đây:
  • Máy khách KMS không thể tiếp cận máy chủ KMS.
  • Máy chủ KMS không phản hồi.
  • Máy khách không nhận được phản hồi.
Để biết thêm thông tin về các ID sự kiện này, hãy xem các sự kiện máy khách KMS hữu ích - ID sự kiện 12288 và ID sự kiện 12289.
Sự cố này đã được giải quyết trong KB5010359.

Cách tải bản cập nhật này

Lưu ý

KB5004238 không còn khả dụng.