|
到期通知 从 2023 年 9 月 12 日起,Windows 更新、Microsoft更新目录或其他发布渠道不再提供KB5004238。 建议将设备更新到最新的安全质量更新。 |
|---|
注意
新 7/13/21
重要说明 此版本包括 Flash 删除包。 执行此更新将从计算机中删除 Adobe Flash。 有关详细信息,请参阅 Adobe Flash Player 上的更新终止支持。
注意
11/19/20
有关 Windows 更新术语的信息,请参阅有关 Windows 更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅Windows 10版本 1607 更新历史记录主页。
高亮
- 汇报从设备中删除 Adobe Flash。
- 用于验证用户名和密码的更新。
- 更新以改进 Windows 执行基本操作时的安全性。
改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 删除对 PerformTicketSignature 设置的支持,并永久启用 CVE-2020-17049 的强制模式。 有关在域控制器服务器上启用完全保护的详细信息和步骤,请参阅 管理针对 CVE-2020-17049 的 Kerberos S4U 更改的部署。
- 解决了错误地呈现某些增强型图元文件格式 (EMF) 文件的问题。 如果使用 extCreatePen () 和 ExtCreateFontIndirect () 使用第三方应用程序生成 EMF 文件,则会出现此问题。
- 解决由系统在连接关闭时删除绑定对象时发生的争用条件导致的重定向程序停止错误。
- 从设备中删除 Adobe Flash 组件。
- 为 CVE-2021-33757 添加了高级加密Standard (AES) 加密保护。 有关详细信息,请参阅 KB5004605。
- 解决了主刷新令牌未进行强加密的漏洞。 此问题可能允许重复使用令牌,直到令牌过期或续订。 有关此问题的详细信息,请参阅 CVE-2021-33779。
- Windows 应用、Windows 基础知识、Windows 身份验证、Windows 用户帐户控制 (UAC) 、操作系统安全性、Windows 内核、Windows 图形、Microsoft脚本引擎、Windows HTML 平台、Windows MSHTML 平台和 Windows Active Directory 的安全更新。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已修复的安全漏洞的更多信息,请参阅新安全更新指南网站。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
单击或点击以查看已知问题
| 问题 | 解决方法 |
|---|---|
| 在域控制器上安装 2021 年 7 月 13 日发布的更新后, (环境中) 的 DC、打印机、扫描仪和不符合 RFC 4556 规范第 3.2.1 节的多功能设备在使用智能卡 (PIV) 身份验证时可能无法打印。 | 此问题已在 KB5005393 中得到解决。 |
安装 2021 年 4 月 22 日或更高版本发布的更新后,会出现影响用作密钥管理服务 (KMS) 主机的 Windows Server 版本的问题。 运行 Windows 10 企业版 LTSC 2019 和 Windows 10 企业版 LTSC 2016 的客户端设备可能无法激活。 仅当使用新的客户支持批量许可证密钥 (CSVLK) 时,才会发生此问题。注意 这不会影响激活任何其他版本或版本的 Windows。尝试激活并受此问题影响的客户端设备可能会收到错误“错误:0xC004F074。 软件授权服务报告无法激活计算机。 无法联系密钥管理服务 (KMS)。 有关其他信息,请参阅应用程序事件日志。”与激活相关的事件日志条目是另一种方法来判断此问题可能会受到影响。 在激活失败的客户端设备上打开事件查看器,然后转到 Windows 日志>应用程序。 如果只看到事件 ID 12288,而没有相应的事件 ID 12289,则这意味着下列情况之一:
|
此问题已在 KB5010359中解决。 |
如何获取此更新
注意
KB5004238不再可用。