注意
-
新消息 2021/8/5
到期通知 - 重要自 2021 年 8 月 5 日起,本知識庫已不再從 Windows Update、Microsoft Update 目錄或其他發佈管道取得。 我們建議您將裝置更新至最新的安全品質更新。
注意
更新 20/11/10
如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章。 欲查看其他備註與訊息,請參閱 Windows 10 版本 1607 更新歷史首頁。
重點
- 將斐濟群島的 2020 DST 開始日期更新為 2020 年 12 月 20 日。
- 更新可改善使用 Microsoft Office 產品時的安全性。
- 更新以提高 Windows 執行基本操作時的安全性。
改進與修正
此安全性更新包括品質改善。 主要變更包括:
- 允許管理員使用群組原則來啟用 Microsoft Edge IE 模式下的使用者的「另存目標為」。
- 允許您將 JScript 指令碼引擎限制為處理序。
- 解決一個問題,導致應用程式使用掛鉤時停止運作。
- 解決了一個問題,導致 MMC) 群組原則 應用程式 (Microsoft管理主控台在編輯 群組原則 安全設定時停止運作。 錯誤訊息是:「MMC 無法初始化 snap-in。」
- 解決啟用憑證守衛的裝置問題;若這些裝置使用機器綁定憑證,認證請求可能會失敗。 這是因為 Windows 2016 和 Windows 2019 網域控制器會在這些裝置的 msDS-KeyCredentialLink 屬性中加入重複的 KeyID 值。
- 解決一個可能在運行 Network File System (NFS) 服務伺服器時,導致 nfssvr.sys 中停止錯誤 7E 的問題。
- 解決遠端桌面會話主機 (RDSH) 連線代理的問題,該問題阻止使用者連接收藏中的遠端桌面。 此問題因 tssdis.exe中存取違規而產生。
- 解決了 Windows Management Instrumentation (WMI) Provider Host (WmiPrvSE.exe) 在查詢 Win32_RDCentralPublishedDeploymentSettings 時洩漏登錄檔金鑰 handle 的問題。
- 將斐濟群島的 2020 DST 開始日期更新為 2020 年 12 月 20 日。
- 解決了一個可能導致啟用憑證守衛的 Windows 10 裝置在使用機器憑證時,驗證請求失敗的問題。
- 解決了 CDD) 緩衝區清除 (標準顯示驅動程式錯誤的問題,該問題在遠端桌面協定 (RDP) Windows 2000 顯示驅動程式模型 (XDDM) 情境中降低效能。 此問題影響使用圖形處理器 (GPU) 來運作的應用程式,如 Microsoft Teams、Microsoft Office 及網頁瀏覽器。
- 透過防止以 SYSTEM 帳號執行的應用程式列印到指向檔案的本地埠口,來解決安全漏洞。 失敗列印工作會記錄錯誤 50,「該請求不被支援。」 在 PrintService\管理員事件日誌中,事件 ID 為 372。 為了未來解決這個問題,請確保你的應用程式或服務是以特定使用者或服務帳號執行。
- 解決遠端程序呼叫 (RPC) 執行時可能導致記憶體洩漏的問題。 結果是效能下降,導致 CPU 使用率高、速度緩慢或資源耗盡。
- 針對 Microsoft 腳本引擎、Microsoft 圖形元件、Windows 錢包服務、Windows 基礎、Windows 核心及 Windows 虛擬化的安全更新。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
如需有關已解決安全性弱點的詳細資訊,請參閱安全性更新導覽網站。
注意
- Windows Update 改善
- Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。 | 將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。 Microsoft 正在研究解決方案,將會在未來版本中提供更新。 |
| 在你環境中) 的網域控制器 (DC、) 和唯讀網域控制器 (RODCs 安裝此更新後,你可能會遇到 Kerberos 認證和工單續期問題。 這是因為這些更新中 CVE-2020-17049 的處理方式存在問題。 關於與此問題相關的具體症狀與行為,請參閱 Windows 版本健康 頁面。 註此問題僅影響 Windows 伺服器、Windows 10 裝置及企業環境中的應用程式。 |
這個問題在 KB4594441年解決了。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
如果你用的是Windows Update,最新的 SSU (KB4576750) 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
| 發行管道 | 可取得 | 下一步 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品: Windows 10 分類:安全性更新 |
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 累積更新4586830的檔案資訊。