2020 年 11 月 10 日 - KB4586786 (操作系统内部版本 18362.1198 和 18363.1198) - 已过期

应用对象
Windows 10, version 1903, all editions Windows Server version 1903 Windows 10, version 1909, all editions Windows Server version 1909

注意

  • 新 8/5/21
    到期通知
  • 重要自 2021 年 8 月 5 日起,Windows 更新、Microsoft更新目录或其他发布渠道不再提供此知识库。  建议将设备更新到最新的安全质量更新。

注意

新 11/10/20
重要说明
由于在假期和即将到来的西部新年期间操作很少,因此在 2020 年 12 月) ,不会有预览版 (称为“C”版本。 2020 年 12 月将有一个称为“B”版本的每月安全发布 () 。 B 和 C 版本的正常每月服务将于 2021 年 1 月恢复。

注意

  • 更新日期:2020 年 10 月 11 日
    有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章。 若要查看其他备注和消息,请参阅Windows 10版本 1903 更新历史记录主页
  • 注意按照@WindowsUpdate了解何时将新内容发布到发布信息仪表板。

高亮

  • 将斐济群岛的 2020 年 DST 开始日期更新为 2020 年 12 月 20 日。
  • 用于改进使用 Microsoft Office 产品时的安全性的更新。
  • 汇报以提高使用鼠标、键盘或笔等输入设备时的安全性。
  • 更新以改进 Windows 执行基本操作时的安全性。

改进和修复

Windows 10版本 1909

此安全更新程序包括质量改进。 关键更改包括:

  • 此内部版本包括 Windows 10 版本 1903 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10版本 1903

注意

此版本还包含 2020 年 11 月 10 日发布的 Microsoft HoloLens (OS 内部版本 18362.1085) 的更新。 Microsoft 将直接向 Windows 更新客户端发布更新,以改进未更新到此最新操作系统内部版本的 Microsoft HoloLens 上的 Windows 更新的可靠性。

此安全更新程序包括质量改进。 关键更改包括:

  • 将斐济群岛的 2020 年 DST 开始日期更新为 2020 年 12 月 20 日。
  • 解决了将格式不正确的参数传递给填充码的包帧启动器 (PSF) 的问题。
  • 通过阻止作为 SYSTEM 帐户运行的应用程序打印到指向文件的本地端口,解决了安全漏洞。 打印作业失败日志错误 50,“不支持请求”。 in event ID 372 in the PrintService\管理员 事件日志。 若要在将来解决此问题,请确保应用程序或服务以特定用户或服务帐户身份运行。
  • Microsoft脚本引擎、Microsoft图形组件、Windows 输入和组合、Windows 电子钱包服务、Windows 基础知识和 Windows 内核的安全更新。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已修复的安全漏洞的更多信息,请参阅新安全更新指南网站。

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题 解决方法
将设备从 Windows 10 版本 1809 或更高版本更新到更高版本的 Windows 10 时,系统和用户证书可能会丢失。 仅当设备已安装任何最新累积更新 (LCU) 2020 年 9 月 16 日或更高版本发布,然后继续从媒体或安装源(未集成 2020 年 10 月 13 日或更高版本的 LCU 发布)更新到更高版本的Windows 10时,设备才会受到影响。 这主要发生在通过更新管理工具(如 Windows Server Update Services (WSUS) 或 Microsoft 终结点Configuration Manager)使用过时的捆绑包或媒体更新托管设备时。 使用未集成最新更新的过时物理媒体或 ISO 映像时,也可能会发生这种情况。
注意使用 Windows 更新 for Business 或直接连接到Windows 更新的设备不受影响。 连接到Windows 更新的任何设备都应始终接收最新版本的功能更新,包括最新的 LCU,而无需执行任何额外的步骤。
此问题已在 KB4592449 中得到解决。
在域控制器 (DC) 和只读域控制器 (RODC) 安装此更新后,可能会遇到 Kerberos 身份验证和票证续订问题。 这是由这些更新中如何解决 CVE-2020-17049 的问题引起的。
有关此问题相关的特定症状和行为,请参阅 windows 版本 1909Windows Server 版本 1903 Windows Server的 Windows 版本运行状况页。
注意此问题仅影响企业环境中的 Windows Server、Windows 10设备和应用程序。
此问题已在 KB4594443 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4586863) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows 10版本 1903 及更高版本
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载 累积更新4586786的文件信息

注意 有些文件在 CSV 文件的“文件版本”栏中错误地显示“不适用”。 当使用某些第三方扫描检测工具验证生成时,这可能会导致误报或漏报。