2020年11月10日-KB4586786 (OS 内部版本18362.1198 和18363.1198)

发布日期:

版本:

2020/11/10

1903-OS 内部版本18362.1198 和 1909-OS 内部版本18363.1198

NEW 11/10/20
重要事项
由于节假日和未来的西方新年中的操作最小,因此在12月2020的时间里不会有预览发布(称为 "C" 版本)。 将在12月2020的每月安全发布(称为 "B" 发布)。 用于 B 和 C 的每月正常服务均会在2021年1月内恢复。

已更新 11/10/20
有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章。 若要查看其他笔记和消息,请参阅 Windows 10 版本1903更新历史记录主页

备注请按照 @WindowsUpdate ,了解何时将新内容发布到发布信息仪表板。

亮点

  • 将斐济群岛的 2020 DST 开始日期更新为12月20日2020。

  • 提高使用 Microsoft Office 产品时的安全性的更新。

  • 使用鼠标、键盘或笔等输入设备时,可增强安全性。

  • 更新以改进 Windows 执行基本操作时的安全性。

改进和修复

此安全更新程序包括质量改进。 关键更改包括:

  • 此内部版本包括 Windows 10 版本 1903 中的所有改进。

  • 此版本没有记录其他问题。

备注 此版本中还包含2020发布的 Microsoft HoloLens (OS 内部版本18362.1085)的更新。 Microsoft 会将更新直接发布到 Windows 更新客户端,以在尚未更新到此最新操作系统内部版本的 Microsoft HoloLens 上改进 Windows 更新可靠性。

此安全更新程序包括质量改进。 关键更改包括:

  • 将斐济群岛的 2020 DST 开始日期更新为12月20日2020。

  • 解决了将错误地向填充程序传递了错误参数的程序包帧启动器(PSF)的问题。

  • 通过防止以系统帐户运行的应用程序从打印到指向文件的本地端口来解决安全漏洞。 打印作业失败记录错误50,"请求不受支持。" PrintService\Admin 事件日志中的事件 ID 372。 若要在将来解决此问题,请确保你的应用程序或服务以特定用户或服务帐户运行。

  • Microsoft 脚本引擎的安全更新、Microsoft Graphics Component、Windows 输入和撰写、Windows 钱包服务、Windows 基础知识和 Windows 内核。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

有关已解决的安全漏洞的详细信息,请参阅新的 安全更新指南 网站。

Windows 更新改进

Microsoft 已将更新直接发布到 Windows Update 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

 

此更新中的已知问题

问题

解决方法

在将设备从 Windows 10 版本1809或更高版本升级到 Windows 10 的更高版本时,可能会丢失系统和用户证书。 仅当设备已安装发布9月 16 2020 日或更高版本的最新累积更新(LCU)后,将会受到影响,然后继续从媒体或安装源更新到更高版本的 Windows 10,而不具有 13 2020 或更高版本的集成发布的 LCU。 使用过时的捆绑或媒体(如 Windows Server Update Services (WSUS)或 Microsoft Endpoint Configuration Manager)更新托管设备时,主要会发生这种情况。 使用未集成最新更新的过时物理媒体或 ISO 映像时,也可能会发生这种情况。

备注 使用 Windows 更新 for Business 或直接连接到 Windows Update 的设备不受影响。 连接到 Windows Update 的任何设备都会始终接收最新版本的功能更新(包括最新的 LCU),无需执行任何额外步骤。

如果你的设备上已遇到此问题,可使用 此处的说明回退到以前版本的 Windows,在卸载窗口中对其进行缓解。 卸载窗口可能是10或30天,具体取决于你的环境的配置和要更新到的版本。 然后,需要在环境中解决问题后将更新到 Windows 10 的更高版本。 备注 在 "卸载" 窗口中,你可以使用 DISM 命令/Set-OSUninstallWindow. 将必须返回到以前版本的 Windows 10 的天数延长 必须在默认卸载窗口期满 进行此更改。 有关详细信息,请参阅 DISM 操作系统卸载命令行选项

我们正在努力解决问题,并将在未来几周内提供更新的捆绑包和刷新后的媒体。

在环境中的域控制器(Dc)和只读域控制器(Rodc)上安装此更新后,可能会遇到 Kerberos 身份验证和票证续订问题。 这是由这些更新中的CVE-2020-17049的解决问题导致的。

有关与此问题相关的具体症状和行为,请参阅 windows server 版本 1909windows server 版本 1903的 windows 发布运行状况页面。 

备注此问题仅影响企业环境中的 Windows Server、Windows 10 设备和应用程序。

KB4594443中解决了此问题。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议在安装最新累积更新 (LCU) 之前,先安装最新的操作系统服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU): 常见问题

如果你使用的是 Windows 更新,将自动为你提供最新的 SSU (KB4586863)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道

可用

下一步

Windows 更新和 Microsoft 更新

无。 将从 Windows 更新中自动下载和安装此更新。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:

产品: Windows 10 版本 1903 和更高版本:

分类: 安全更新

 

文件信息

有关此更新中提供的文件的列表,请下载累积更新4586786的文件信息。 

备注某些文件在 CSV 文件的 "文件版本" 列中错误地 "不适用"。 当使用某些第三方扫描检测工具验证生成时,这可能会导致误报或漏报。

需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

谢谢您的反馈意见!

谢谢你的反馈! 可能需要转接到 Office 支持专员。

×