2020 年 11 月 10 日—KB4586830 (作業系統建置版 14393.4046) - 已過期

套用到
Windows 10, version 1607, all editions Windows Server 2016, all editions

注意

  • 新消息 2021/8/5
    到期通知
  • 重要自 2021 年 8 月 5 日起,本知識庫已不再從 Windows Update、Microsoft Update 目錄或其他發佈管道取得。 我們建議您將裝置更新至最新的安全品質更新。

注意

更新 20/11/10
如需有關重大、安全性、驅動程式、Service Pack 等不同類型的 Windows 更新的詳細資訊,請參閱下列文章。 欲查看其他備註與訊息,請參閱 Windows 10 版本 1607 更新歷史首頁

重點

  • 將斐濟群島的 2020 DST 開始日期更新為 2020 年 12 月 20 日。
  • 更新可改善使用 Microsoft Office 產品時的安全性。
  • 更新以提高 Windows 執行基本操作時的安全性。

改進與修正

此安全性更新包括品質改善。 主要變更包括:

  • 允許管理員使用群組原則來啟用 Microsoft Edge IE 模式下的使用者的「另存目標為」。
  • 允許您將 JScript 指令碼引擎限制為處理序。
  • 解決一個問題,導致應用程式使用掛鉤時停止運作。
  • 解決了一個問題,導致 MMC) 群組原則 應用程式 (Microsoft管理主控台在編輯 群組原則 安全設定時停止運作。 錯誤訊息是:「MMC 無法初始化 snap-in。」
  • 解決啟用憑證守衛的裝置問題;若這些裝置使用機器綁定憑證,認證請求可能會失敗。 這是因為 Windows 2016 和 Windows 2019 網域控制器會在這些裝置的 msDS-KeyCredentialLink 屬性中加入重複的 KeyID 值。
  • 解決一個可能在運行 Network File System (NFS) 服務伺服器時,導致 nfssvr.sys 中停止錯誤 7E 的問題。
  • 解決遠端桌面會話主機 (RDSH) 連線代理的問題,該問題阻止使用者連接收藏中的遠端桌面。 此問題因 tssdis.exe中存取違規而產生。
  • 解決了 Windows Management Instrumentation (WMI) Provider Host (WmiPrvSE.exe) 在查詢 Win32_RDCentralPublishedDeploymentSettings 時洩漏登錄檔金鑰 handle 的問題。
  • 將斐濟群島的 2020 DST 開始日期更新為 2020 年 12 月 20 日。
  • 解決了一個可能導致啟用憑證守衛的 Windows 10 裝置在使用機器憑證時,驗證請求失敗的問題。
  • 解決了 CDD) 緩衝區清除 (標準顯示驅動程式錯誤的問題,該問題在遠端桌面協定 (RDP) Windows 2000 顯示驅動程式模型 (XDDM) 情境中降低效能。 此問題影響使用圖形處理器 (GPU) 來運作的應用程式,如 Microsoft Teams、Microsoft Office 及網頁瀏覽器。
  • 透過防止以 SYSTEM 帳號執行的應用程式列印到指向檔案的本地埠口,來解決安全漏洞。 失敗列印工作會記錄錯誤 50,「該請求不被支援。」 在 PrintService\管理員事件日誌中,事件 ID 為 372。 為了未來解決這個問題,請確保你的應用程式或服務是以特定使用者或服務帳號執行。
  • 解決遠端程序呼叫 (RPC) 執行時可能導致記憶體洩漏的問題。 結果是效能下降,導致 CPU 使用率高、速度緩慢或資源耗盡。
  • 針對 Microsoft 腳本引擎、Microsoft 圖形元件、Windows 錢包服務、Windows 基礎、Windows 核心及 Windows 虛擬化的安全更新。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

如需有關已解決安全性弱點的詳細資訊,請參閱安全性更新導覽網站。

注意

  • Windows Update 改善
  • Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵兆 因應措施
如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。 將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
在你環境中) 的網域控制器 (DC、) 和唯讀網域控制器 (RODCs 安裝此更新後,你可能會遇到 Kerberos 認證和工單續期問題。 這是因為這些更新中 CVE-2020-17049 的處理方式存在問題。
關於與此問題相關的具體症狀與行為,請參閱 Windows 版本健康 頁面。
此問題僅影響 Windows 伺服器、Windows 10 裝置及企業環境中的應用程式。
這個問題在 KB4594441年解決了。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

如果你用的是Windows Update,最新的 SSU (KB4576750) 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可取得 下一步
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品: Windows 10
分類:安全性更新

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 累積更新4586830的檔案資訊