2020 年 9 月 8 日 —KB4577015(OS 内部版本 14393.3930)

应用对象
Windows 10, version 1607, all editions Windows Server 2016, all editions

注意

重要Windows 10版本 1607 已结束主流支持,目前处于扩展支持状态。 从 2020 年 7 月开始,此操作系统将不再有可选的非安全版本 (称为“C”版本) 。 处于扩展支持阶段的操作系统仅有累积月度安全更新(称为“B”或“星期二更新”版本)。

注意

  • 重要从 2020 年 7 月开始,由于安全漏洞,所有 Windows 汇报都将禁用 RemoteFX vGPU 功能。 有关漏洞的详细信息,请参阅CVE-2020-1036KB4570006。 安装此更新后,尝试启动启用了 RemoteFX vGPU 的虚拟机 (VM) 将失败,并显示如下消息:

  • “无法启动虚拟机,因为所有支持 RemoteFX 的 GPU 都在 Hyper-V 管理器中禁用。”

  • “无法启动虚拟机,因为服务器的 GPU 资源不足。”

  • 如果 重新启用 RemoteFX vGPU,将显示如下所示的消息:

  • “我们不再支持 RemoteFX 3D 视频适配器。 如果仍在使用此适配器,则可能容易受到安全风险。 了解详细信息 (https://go.microsoft.com/fwlink/?linkid=2131976) ”

注意

提醒: Windows 10 企业版、教育版和IoT 企业版的附加服务已于 2019 年 4 月 9 日终止,该日期之后就不再提供。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。

注意

提醒2019 年 3 月 12 日和 2019 年 4 月 9 日是 Windows 10 版本 1607 的最后两个 Delta 更新。 对于 Long-Term Servicing Branch (LTSB) 客户,安全与质量更新将继续通过快速和完整的累积更新包提供。 有关此更改的更多信息,请访问我们的博客

注意

  • Windows 10 版本 1607 于 2018 年 4 月 10 日终止服务。 运行 Windows 10 家庭版 或 Pro 版本的设备将不再接收包含最新安全威胁保护的每月安全和质量更新。若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10。
  • IMPORTANT Windows 10 企业版 和 Windows 10 教育版 版本将在 2019 年 4 月 9 日之前免费获得额外的服务。 根据生命周期策略页面,长期服务频道 (LTSC) 上的设备将继续接收更新一直到 2026 年 10 月。 根据 Microsoft Community 博客,运行 Intel“Clovertrail”芯片集的 Windows 10 周年更新(版本 1607)设备将在 2023 年 1 月前继续接收更新。

注意

Windows Server 2016 Standard 版、Nano Server 安装选项和 Windows Server 2016 Datacenter 版本、Nano Server 安装选项已于 2018 年 10 月 9 日终止服务这些版本将不会再收到包括最新安全威胁防护的每月安全与质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。

注意

Windows 10 移动版版本 1607 已于 2018 年 10 月 8 日终止服务。 运行 Windows 10 移动版和 Windows 10 移动企业版的设备将不会再收到包括最新安全威胁防护的每月安全与质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。

注意

有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章

高亮

  • 汇报加拿大育空地区的时区信息。
  • 用于改进使用 Microsoft Office 产品时的安全性的更新。
  • 汇报以提高 Microsoft Store 中的安全性。
  • 更新以改进 Windows 执行基本操作时的安全性。
  • 用于存储和管理文件的更新。

改进和修复

此安全更新程序包括质量改进。 关键更改包括:

  • 提供在登录时设置组策略的功能,该组策略仅显示域和用户名。
  • 汇报加拿大育空地区的时区信息。
  • 解决了阻止事件查看器正确保存筛选事件的问题。
  • 解决了对象性能计数器的问题。
  • 解决了有时阻止 AppLocker 运行发布者规则允许其运行的应用程序的问题。
  • 解决了运行Microsoft键盘筛选器服务时导致关闭期间延迟的问题。
  • 解决了用户代理和基于 HTTP 的 Intranet 服务器的安全漏洞问题。 安装此更新后,默认情况下,基于 HTTP 的 Intranet 服务器无法利用用户代理来检测更新。 如果客户端没有配置的系统代理,则使用这些服务器的扫描将失败。 如果必须利用用户代理,则必须使用Windows 更新策略“允许在系统代理检测失败时将用户代理用作回退”来配置行为。 此更改不会影响使用传输层安全性 (TLS) 或安全套接字层 (SSL) 协议保护其Windows Server Update Services (WSUS) 服务器的客户。 有关详细信息,请参阅 提高通过 WSUS 接收更新的设备的安全性
  • 解决了评估 Windows 生态系统的兼容性状态以帮助确保所有 Windows 更新的应用程序和设备兼容性的问题。
  • 解决了一个问题,该问题可能会阻止客户端重新连接到以前的 RemoteApp 会话,除非管理员关闭服务器上的会话。
  • Windows 应用平台和框架、Microsoft图形组件、Windows 输入和组合、Windows Media、Windows Shell、Microsoft应用商店、Windows 云基础结构、Windows 基础知识、Windows 内核、Windows 虚拟化、Windows 存储和文件系统、Microsoft脚本引擎以及 Microsoft JET 数据库引擎的安全更新。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题 解决方法
安装 KB4467684 后,如果组策略“最小密码长度”配置为大于 14 个字符,则群集服务可能无法启动,并出现错误“2245 (NERR_PasswordTooShort)”。 请将域的默认“最小密码长度”策略设置为小于或等于 14 个字符。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
在组策略管理编辑器 (gpedit.msc) 或本地安全策略编辑器 (secpol.msc) 访问安全选项数据视图可能会失败,并显示错误“MMC 检测到管理单元中的错误。 建议关闭并重启 MMC“或”MMC 无法初始化管理单元”。 当控制台树按以下顺序展开时,从 MMC 窗口中发生此问题:依次选择“计算机配置”、“策略”、“Windows 设置”、“安全设置”、“本地策略”、“安全选项”。
生成的错误对话框提供了继续使用管理控制台正常查看其他节点的选项。 注意:此问题不会影响将安全选项或任何其他组策略对象 (GPO) 应用到环境中的设备。
此问题已在 KB4580346 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4576750) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows 10
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载 累积更新4577015的文件信息