2021 年 3 月 9 日 — KB5000803 (OS 内部版本 14393.4283)

发布日期:

版本:

2021/3/9

OS 内部版本 14393.4283

21/3/9
重要作为对 Adobe Flash 的支持结束的一部分,KB4577586现在作为可选更新从 Windows Update (WU) 和 Windows Server Update Services (WSUS) 提供。 安装 KB4577586 将永久从 Windows 设备中删除 Adobe Flash Player。 安装后,无法卸载 KB4577586。 有关 Microsoft 计划的更多详细信息,请参阅 Adobe Flash Player 支持终止上的更新

2010/11/19
有关 Windows 更新术语的信息,请参阅有关Windows更新类型和每月质量更新类型的文章。 若要查看其他笔记和消息,请参阅 Windows 10 版本 1607 更新历史记录主页。 

亮点

  • 更新 Windows 用户界面的安全性。

  • Windows 执行基本操作时进行更新以提高安全性。

  • 更新,提高使用产品Microsoft Office的安全性。

改进和修复

此安全更新包括质量改进。 关键更改包括:

  • 默认情况下,在 Windows Internet 和 WinINet (禁用令牌) 。

  • 解决 Windows Management Instrumentation (WMI) 服务中每次将安全设置应用到 WMI 命名空间权限时会导致堆泄漏的问题。

  • 解决了受信任 MIT 领域中主体无法从 DC (Active Directory 域控制器获取 Kerberos 服务) 。 在安装了包含 CVE-2020-17049 保护且将 PerfromTicketSignature 配置为 1 或更高版本的 Windows 更新的设备上,会出现此问题。 这些更新在 2020 年 11 月 10 日到 2020 年 12 月 8 日之间发布。 如果调用方提交无 PAC 票证授予票证 (TGT) 作为证据票证而不提供 USER_NO_AUTH_DATA_REQUIRED 标志,则票证获取也会失败并出现错误"USER_NO_AUTH_DATA_REQUIRED" 。 KRB_GENERIC_ERROR

  • 解决 CVE-2021-1640 中记录的权限提升安全漏洞,这些漏洞与提交到"FILE:"端口的打印作业相关。 从 2021 年 3 月 9 日及更高版本安装 Windows 更新后,在重新启动打印后台处理程序服务或重新启动 OS 之前,打印处于挂起状态的工作将保持错误状态。 手动删除受影响的打印作业,在打印后台处理程序服务联机时将其重新提交到打印队列。 

  • 解决远程桌面中的可靠性问题。

  • 解决在运行网络文件系统和 NFSnfssvr.sys服务器的服务器上可能会导致停止错误 7E (的问题) 问题。

  • 添加一个新的 dfslogkey,如下所述:

    • Keypath:HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog

    • RootShareAcquireSuccessEvent 字段具有以下可能值:

      • 默认值 = 1;启用日志。

      • 值 1;禁用日志。

        如果此密钥不存在,则会自动创建它。 若要生效,对 的任何更改
        注册表中的 dfslog/RootShareAcquireSuccessEvent 要求重启 DFSN 服务。 

  • 解决在 Windows 更新的更新检测过程中导致网络流量增加的问题。 如果系统代理的更新检测失败或没有代理,则配置为使用经过身份验证的用户代理作为回退方法的设备上会出现此问题。

  • Windows Shell、Windows 用户帐户控制 (UAC) 、Windows 基础、Windows Core 网络、Windows 混合云网络、Windows 内核、Windows 虚拟化、Microsoft 图形组件、Internet Explorer、旧版 Microsoft Edge 和 Windows 媒体的安全更新。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

有关已解决的安全漏洞详细信息,请参阅新的 安全更新指南 网站。

Windows 更新改进

Microsoft 已直接向 Windows 更新客户端发布更新,以提高可靠性。 运行配置为从 Windows 更新自动接收更新的任何设备(包括企业版和专业版)都将根据设备兼容性和 Windows 商业版更新延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

症状

解决方法

安装 KB4467684后,如果组策略"最小密码长度"配置为超过 14 个字符,群集服务可能无法启动并出现错误"2245 (NERR_PasswordTooShort) "。

将域默认"最小密码长度"策略设置为小于或等于 14 个字符。

Microsoft 正在努力开发解决方案,将在即将发布的版本中提供更新。

安装 2021 年 3 月 9 日或 2021 年 3 月 15 日发布的更新后,从某些应用打印时可能会收到意外结果。 问题可能包括:

  • 文档的元素可能打印为纯黑色/彩色框,也可能缺失,包括条码、QR 代码和图形元素(如徽标)。

  • 可能缺少表格行。 可能也存在其他对齐或格式设置问题。

  • 从某些应用打印或打印到某些打印机可能会导致空白页或标签。

此问题在 KB5001633 中已解决

如何获取此更新

在安装此更新之前

Microsoft 强烈建议在安装最新累积更新 (LCU) 之前,先安装最新的操作系统服务堆栈更新 (SSU)。 SUS 可以提高更新过程的可靠性,以缓解在安装 LCU 和应用 Microsoft 安全修补程序时的潜在问题。 有关 SSU 的一般信息 ,请参阅服务堆栈更新和服务堆栈更新(SSU) :常见问题

如果使用 Windows 更新,系统会自动 (KB5001078) SSU 版本。 若要获取最新 SSU 的独立包,在 Microsoft 更新目录中搜索它。 

安装此更新

发布渠道

可用

下一步

Windows 更新和 Microsoft 更新

无。 将从 Windows 更新中自动下载和安装此更新。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按如下所示配置产品和分类,此更新将自动与 WSUS 同步:

产品:Windows 10

分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载累积更新5000803的文件信息。 

需要更多帮助?

扩展你的技能
了解培训
抢先获得新功能
加入 Microsoft 内部人员

此信息是否有帮助?

谢谢您的反馈意见!

谢谢你的反馈! 可能需要转接到 Office 支持专员。

×