注意
-
新 8/5/21
到期通知 - 重要自 2021 年 8 月 5 日起,Windows 更新、Microsoft更新目录或其他发布渠道不再提供此知识库。 建议将设备更新到最新的安全质量更新。
注意
新 11/10/20
重要说明 由于在假期和即将到来的西部新年期间操作很少,因此在 2020 年 12 月) ,不会有预览版 (称为“C”版本。 2020 年 12 月将有一个称为“B”版本的每月安全发布 () 。 B 和 C 版本的正常每月服务将于 2021 年 1 月恢复。
注意
-
更新日期:2020 年 10 月 11 日
有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章。 若要查看其他备注和消息,请参阅Windows 10版本 1903 更新历史记录主页。 - 注意按照@WindowsUpdate了解何时将新内容发布到发布信息仪表板。
高亮
- 将斐济群岛的 2020 年 DST 开始日期更新为 2020 年 12 月 20 日。
- 用于改进使用 Microsoft Office 产品时的安全性的更新。
- 汇报以提高使用鼠标、键盘或笔等输入设备时的安全性。
- 更新以改进 Windows 执行基本操作时的安全性。
改进和修复
Windows 10版本 1909
此安全更新程序包括质量改进。 关键更改包括:
- 此内部版本包括 Windows 10 版本 1903 中的所有改进。
- 此版本没有记录其他问题。
Windows 10版本 1903
注意
此版本还包含 2020 年 11 月 10 日发布的 Microsoft HoloLens (OS 内部版本 18362.1085) 的更新。 Microsoft 将直接向 Windows 更新客户端发布更新,以改进未更新到此最新操作系统内部版本的 Microsoft HoloLens 上的 Windows 更新的可靠性。
此安全更新程序包括质量改进。 关键更改包括:
- 将斐济群岛的 2020 年 DST 开始日期更新为 2020 年 12 月 20 日。
- 解决了将格式不正确的参数传递给填充码的包帧启动器 (PSF) 的问题。
- 通过阻止作为 SYSTEM 帐户运行的应用程序打印到指向文件的本地端口,解决了安全漏洞。 打印作业失败日志错误 50,“不支持请求”。 in event ID 372 in the PrintService\管理员 事件日志。 若要在将来解决此问题,请确保应用程序或服务以特定用户或服务帐户身份运行。
- Microsoft脚本引擎、Microsoft图形组件、Windows 输入和组合、Windows 电子钱包服务、Windows 基础知识和 Windows 内核的安全更新。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已修复的安全漏洞的更多信息,请参阅新安全更新指南网站。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 将设备从 Windows 10 版本 1809 或更高版本更新到更高版本的 Windows 10 时,系统和用户证书可能会丢失。 仅当设备已安装任何最新累积更新 (LCU) 2020 年 9 月 16 日或更高版本发布,然后继续从媒体或安装源(未集成 2020 年 10 月 13 日或更高版本的 LCU 发布)更新到更高版本的Windows 10时,设备才会受到影响。 这主要发生在通过更新管理工具(如 Windows Server Update Services (WSUS) 或 Microsoft 终结点Configuration Manager)使用过时的捆绑包或媒体更新托管设备时。 使用未集成最新更新的过时物理媒体或 ISO 映像时,也可能会发生这种情况。 注意使用 Windows 更新 for Business 或直接连接到Windows 更新的设备不受影响。 连接到Windows 更新的任何设备都应始终接收最新版本的功能更新,包括最新的 LCU,而无需执行任何额外的步骤。 |
此问题已在 KB4592449 中得到解决。 |
| 在域控制器 (DC) 和只读域控制器 (RODC) 安装此更新后,可能会遇到 Kerberos 身份验证和票证续订问题。 这是由这些更新中如何解决 CVE-2020-17049 的问题引起的。 有关此问题相关的特定症状和行为,请参阅 windows 版本 1909 或 Windows Server 版本 1903 Windows Server的 Windows 版本运行状况页。 注意此问题仅影响企业环境中的 Windows Server、Windows 10设备和应用程序。 |
此问题已在 KB4594443 中得到解决。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈更新 (SSU):常见问题解答
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4586863) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 是 | 无。 此更新会通过 Windows 更新自动下载并安装。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows 10版本 1903 及更高版本 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载 累积更新4586786的文件信息。
注意 有些文件在 CSV 文件的“文件版本”栏中错误地显示“不适用”。 当使用某些第三方扫描检测工具验证生成时,这可能会导致误报或漏报。