目录
×

2020年10月13日-KB4580345 (每月汇总)

发布日期:

2020/10/13

版本:

月度汇总

新建
重要提示 发布说明正在更改! 若要了解有关新 URL、元数据更新和其他信息,请参阅Windows 发行说明的下一步

重要说明从 2020 年 7 月开始,所有 Windows 更新都将禁用 RemoteFX vGPU 功能,因为它存在安全漏洞。 有关该漏洞的详细信息,请参阅CVE-2020-1036KB4570006。 安装此更新后,启动启用了 RemoteFX vGPU 的虚拟机(VM)的尝试将失败,将出现如下所示的消息:

如果重新启用 RemoteFX vGPU,将显示类似如下的消息:

  • "无法启动虚拟机,因为 Hyper-v 管理器中禁用了所有支持 RemoteFX 的 Gpu。"

  • "由于服务器的 GPU 资源不足,虚拟机无法启动。"

  • "不再支持 RemoteFX 3D 视频适配器。 如果你仍在使用此适配器,可能会受到安全风险攻击。 了解详细信息(https://go.microsoft.com/fwlink/?linkid=2131976) "

重要提示 验证是否已安装 "如何获取此更新" 部分中列出的所需更新之前安装此更新。 

重要 使用 Windows Server 2008 R2 SP1 并在安装 2020 年 1 月 14 日更新之前已激活其 ESU 多次激活密钥 (MAK) 加载项的一些客户可能需要重新激活其密钥。 在受影响的设备上重新激活只需操作一次。  有关激活的详细信息,请参阅此博客文章。

重要 WSUS 扫描 cab 文件将继续适用于 Windows 7 SP1 和 Windows Server 2008 R2 SP1。 如果拥有运行这些操作系统但未 ESU 的设备的子集,它们可能会显示为不合规在修补程序管理和合规工具集中。

重要 为这些操作系统的本地版本购买了扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的步骤,以便在扩展支持于 2020 年 1 月 14 日结束后继续接收安全更新。 有关 ESU 和受支持的版本的详细信息,请参阅KB4497181

重要说明 从 2020 年 1 月 15 日开始,将显示一个全屏通知,说明在 2020 年 1 月 14 日支持结束后继续使用 Windows 7 Service Pack 1 的风险。 该通知将一直保留在屏幕上,直到你与其进行交互。 此通知将仅在Windows 7 Service Pack 1的以下版本中出现:

注意 该通知不会显示在加入域的计算机或处于展台模式下的计算机上。

改进和修复

此安全更新包括更新 KB4577051 (2020年9月8日发布)的一部分改进和修补程序,并解决以下问题:

  • 解决了可能会导致图形设备界面(GDI)错误地访问内部区域并导致意外 UI 体验的问题。 此问题可能会导致其他或缺失屏幕元素、屏幕闪烁或尾部屏幕。

  • 在2021中纠正夏令时(DST)的结束日期,以获得斐济群岛。 有关详细信息,请参阅在 Windows for 斐济孤岛中 DST 纠正: 2020年10月13日。

  • 解决了启用 "删除本地用户配置文件策略" 时组策略递归删除关键文件的问题。

  • 解决了 通过用户界面创建 Null 端口的问题。

  • Windows 应用平台和框架的安全更新,Windows 图形,Windows Shell,Windows 硅平台,Windows 云基础结构,Windows 基础知识,Windows 身份验证,Windows 虚拟化,windows 核心网络,Windows 网络安全性和容器,Windows 存储和文件系统,Windows SQL 组件,以及 Windows 远程桌面。

有关解决的安全漏洞的详细信息,请参考安全更新指南

此更新中的已知问题

问题

解决方法

安装此更新并重启设备后,可能会收到错误 "配置 Windows 更新失败。 还原更改。 不关闭计算机 ",并且更新可能会在更新历史记录中显示为失败

以下情况下会出现这种情况:

  • 若要在运行 ESU 不支持的版本的设备上安装此更新,请执行以下操作。 有关支持的版本的完整列表,请参阅 KB4497181

  • 如果你没有安装和激活 ESU MAK 附加设备密钥。

如果你已购买 ESU 密钥并遇到此问题,请确保应用了所有先决条件,并且已激活密钥。 有关激活的详细信息,请参阅此博客文章。 有关先决条件的信息,请参阅本文的 "如何获取此更新" 部分。

对群集共享卷(CSV)上的文件或文件夹执行的某些操作(如 重命名)可能失败,并出现错误 "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)"。 在不具有管理员权限的进程中对 CSV 所有者节点执行此操作时,会发生这种情况。

执行以下操作之一: 

  • 从具有管理员权限的进程执行操作。 

  • 从没有 CSV 所有权的节点执行操作。 

Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 

如何获取此更新

在安装此更新之前

先决条件:

必须安装下面列出的更新,然后 重启设备安装最新的汇总前 。 安装这些更新可提高更新过程的可靠性,并在安装汇总和应用 Microsoft 安全修补程序时缓解潜在问题。

  1. 2019 年 3 月 12 日服务堆栈更新 (SSU) (KB4490628)。  若要获取此 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。 安装仅 SHA-2 签名的更新时,需要此更新。

  2. 最新 SHA-2 更新 (KB4474419) 已于 2019 年 9 月 10 日发布。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 安装仅 SHA-2 签名的更新时,需要此更新。 有关 SHA-1 更新的详细信息,请参阅适用于 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求

  3. 8月11日、2020 SSU (KB4570673)或更高版本。 若要获取此 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。

  4. 扩展安全更新 (ESU) 许可准备包 (KB4538483) 于 2020 年 2 月 11 日发布。 将从 WSUS 向你提供 ESU 许可准备包。 若要获取 ESU 许可准备程序包的单独程序包,请在Microsoft 更新目录中进行搜索。

安装上述各项后,强烈建议您安装最新SSU (KB4580970)。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU(如果你是 ESU 客户)。 若要获取最新 SSU 的单独程序包,请在 " Microsoft 更新目录" 中搜索。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题。

安装此更新

发布渠道

可用

下一步

Windows 更新和 Microsoft 更新

无。 如果你是 ESU 客户,此更新会通过 Windows 更新自动下载并安装。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品: Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1、Windows Embedded Standard 7 Service Pack 1、Windows Embedded POSReady 7、Windows 小型电脑

分类: 安全更新

 

文件信息

有关此更新中提供的文件的列表,请下载累积更新4580345的文件信息

需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

谢谢您的反馈意见!

×