2021 年 4 月 13 日 - KB5001330(OS 内部版本 19041.928 和 19042.928)

应用对象
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions

注意

  • 到期通知
  • IMPORTANT 自 2023 年 9 月 12 日起,此知识库仅可从 Windows 更新获得。 不再可从 Microsoft 更新目录或其他发布渠道获取此更新。  建议将设备更新到最新的安全质量更新。

注意

新 4/13/21
提醒:
Microsoft 已删除 2021 年 3 月不再支持的 Microsoft Edge 旧版桌面应用程序。 在此 2021 年 4 月 13 日版本中,我们将安装新的 Microsoft Edge。 有关详细信息,请参阅 4 月的 Windows 10 更新星期二版本中的新 Microsoft Edge 替换 Microsoft Edge 旧版

注意

2/24/21
重要说明随着对 Adobe Flash 的支持终止,KB4577586 现在可作为可选更新从 Windows 更新 (WU) 和 Windows Server Update Services (WSUS) 提供。 安装 KB4577586 将从 Windows 设备中永久删除 Adobe Flash Player。 安装后,无法卸载 KB4577586。 有关 Microsoft 计划的更多详细信息,请参阅 Adobe Flash Player 终止支持的更新

注意

高亮

  • 更新以改进 Windows 执行基本操作时的安全性。
  • 汇报以提高使用输入设备(如鼠标、键盘或触笔)时的安全性。

改进和修复

注意

备注 若要查看已解决问题的列表,请单击或点击 OS 名称以展开可折叠部分。

Windows 10 服务堆栈更新 - 19041.925 和 19042.925
  • 此更新对服务堆栈进行了质量改进,服务堆栈是安装 Windows 更新的组件。 服务堆栈更新 (SSU) 可确保你拥有强大且可靠的服务堆栈,让你的设备可以接收和安装 Microsoft 更新。
Windows 10 版本 20H2

此安全更新程序包括质量改进。 关键更改包括:

  • 此内部版本包括 Windows 10 版本 2004 中的所有改进。
  • 此版本没有记录其他问题。
Windows 10 版本 2004

注意

此版本还包含 2021 年 4 月 13 日发布Microsoft HoloLens (OS 内部版本 19041.1144) 的更新。 Microsoft 将直接向 Windows 更新客户端发布更新,以改进未更新到此最新操作系统内部版本的 Microsoft HoloLens 上的 Windows 更新的可靠性。

此安全更新程序包括质量改进。 关键更改包括:

  • 修复了受信任 MIT 领域的主体无法从 Active Directory 域控制器 (DC) 获取 Kerberos 服务票证的问题。 在安装了包含 CVE-2020-17049 保护并配置为 1 或更高版本的 Windows 汇报的设备上,会发生这种情况。 这些更新是在 2020 年 11 月 10 日到 2020 年 12 月 8 日之间发布的。 如果调用方在 TGT () 提交无 PAC 的票证授予票证作为证据票证而未提供USER_NO_AUTH_DATA_REQUIRED标志,则票证获取也会失败,并出现错误“KRB_GENERIC_ERROR”。
  • 解决了安全研究人员发现的安全漏洞的问题。 由于这些安全漏洞,此更新和以后的所有其他 Windows 更新将不再包含 RemoteFX vGPU 功能。 有关漏洞及其删除的更多信息,请参阅 CVE-2020-1036KB4570006。 在 Windows Server LTSC 版本 (Windows Server 2016 和 Windows Server 2019) 以及 Windows Server SAC 版本中使用离散设备分配 (DDA) 提供安全的 vGPU 替代方案 (Windows Server、版本 1803 及更高版本) 。
  • 修复了 Azure Active Directory Web 登录允许从用于联合身份验证的第三方终结点进行任意浏览的方式中潜在的特权提升漏洞。 有关详细信息,请参阅 CVE-2021-27092策略 CSP - 身份验证
  • 解决了导致使用文件历史记录的 Windows 备份停止对某些用户工作的问题。 安装 2021 年 2 月 9 日更新后会出现此问题。 错误消息是“无法启动用户链接的备份 (错误8007005) ”。
  • 针对 Windows 应用 平台和框架、Windows 应用、Windows 输入和合成、Windows Office Media、Windows Fundamentals、Windows 加密、Windows AI 平台、Windows 内核、Windows 虚拟化和 Windows Media 的安全更新。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已修复的安全漏洞的更多信息,请参阅新安全更新指南网站。

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题 解决方法
在自动允许输入汉假名字符的应用中使用 Microsoft 日语输入法编辑器 (IME) 输入汉字字符时,可能无法获得正确的汉假名字符。 可能需要手动输入汉字符。
备注 受影响的应用正在使用 ImmGetCompositionString () 函数。
此问题已在 KB5005101 中得到解决。
使用自定义离线媒体或自定义 ISO 数字映像创建的 Windows 安装设备,此更新可能会删除 Microsoft Edge 旧版,但新的 Microsoft Edge 不会自动将其取代。 只有在创建自定义离线媒体或 ISO 数字映像时才会遇到该问题,即在未首先安装 2021 年 3 月 29 日或更高版本 (SSU) 的独立服务堆栈更新的情况下,将该更新补充数字映像。
备注直接连接到 Windows 更新以接收更新的设备不受影响。 这包括使用适用于企业的 Windows 更新的设备。 任何连接到 Windows 更新 的设备都应该始终收到最新版本的 SSU 和 LCU) (最新累积更新,无需任何额外步骤。
若要避免此问题,请务必先将 2021 年 3 月 29 日或更高版本发布的 SSU 滑入自定义脱机媒体或 ISO 映像,然后再滑动 LCU。 若要对现在用于 Windows 10,20H2 版本和 Windows 10,2004 版本组合的 SSU 和 LCU 包进行这项工作,则需要从组合包中提取 SSU。 使用以下步骤提取 SSU:
  1. 通过此命令行从 msu 中提取 cab, (使用用于 KB5000842 的包作为示例) : 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <目标路径>
  2. 通过以下命令行从先前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:* <目标路径>
  3. 然后将得到 SSU cab,在此示例中命名为 SSU-19041.903-x64.cab。 首先将该文件补充到离线数字映像,然后再补充 LCU。
如果使用受影响的自定义媒体安装操作系统时已遇到此问题,则可以通过直接安装 新的 Microsoft Edge 来缓解此问题。 如果需要广泛部署新的 Microsoft Edge for business,请参阅 下载和部署 Microsoft Edge for business
一小部分用户报告称安装此更新后,游戏性能低于预期。 受此问题影响的大多数用户都在运行全屏或无边框窗口模式的游戏,并使用两台或多台显示器。 此问题已在 KB5003690 中得到解决。
安装此更新后,使用某些音频设备和 Windows 设置时,播放的 5.1 杜比数字音频可能会在某些应用中伴有高音调的噪音或吱吱声。
备注 使用立体声时,此问题不会出现。
此问题已在 KB5003690 中得到解决。

如何获取此更新

在安装此更新之前

先决条件:

Microsoft 现在将操作系统的最新服务堆栈更新 (SSU) 与最新的累积更新 (LCU) 组合在一起。 如果遇到错误 0x800f0823 – CBS_E_NEW_SERVICING_STACK_REQUIRED,请关闭错误消息并安装最后一个独立 SSU (KB4598481) ,然后再 安装此 LCU。 将来无需再次安装此 SSU (KB4598481) 进行更新。

有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 不再可用。
Windows Server Update Services (WSUS) 不再可用。

注意

  • 如果要删除 LCU
  • 若要在安装组合的 SSU 和 LCU 包后删除 LCU,请使用 DISM/Remove-Package 命令行选项,并将 LCU 包名称用作参数。 可以使用以下命令查找包名称:DISM /online /get-packages
  • 在组合包上Windows 更新 /uninstall 开关 (wusa.exe) 运行独立安装程序将不起作用,因为组合包包含 SSU。 安装后,无法从系统中删除 SSU。

文件信息

有关此更新中提供的文件列表,请下载累 积更新5001330的文件信息

有关服务堆栈更新中提供的文件列表,请下载 SSU 版本 19041.925 和 19042.925 的文件信息