2021年1月12日-KB4598229 (OS 組建 18363.1316)

Release Date:

Version:

12/1/2021

OS 組建18363.1316

更新 1/12/21
注意
Adobe Flash Player 在2020年12月31日已超出支援。 如需詳細資訊,請參閱 2020 年12月31日的 Adobe Flash 支援結束. 從2021年1月12日起,flash 內容將會封鎖在 Flash Player 中執行。 如需詳細資訊,請參閱Adobe Flash PLAYER EOL 一般資訊頁面

12/8/20
注意
Windows 10 (版本1903)已于2020年12月8日接通服務結束。 若要繼續接收安全及品質更新,Microsoft 建議您更新為最新版本的 Windows 10。 如果您想要更新至 Windows 10 版本1909,您必須使用啟用套件 KB4517245 (EKB) 。 使用 EKB 可讓更新更快速且更容易,且需要單一重新開機。 如需詳細資訊,請參閱 Windows 10 版本1909傳遞選項

11/19/20
如需有關 Windows 更新術語的詳細資訊,請參閱windows 更新類型每月品質更新類型一文。 若要查看其他筆記及訊息,請參閱 Windows 10 版本1909更新歷程記錄首頁

請依照 @WindowsUpdate ,瞭解何時將新內容發佈至 [發行資訊] 儀表板。

此版本也包含18363.1091 年1月 2021 12 日發行的 Microsoft HoloLens (OS 組建) 更新。 Microsoft 會直接將更新發行到 Windows Update 用戶端,以便在尚未更新至此最新作業系統組建的 Microsoft HoloLens 上改善 Windows Update 可靠性。

重點

  • 使用外部裝置(例如遊戲控制器、印表機和網路相機)來改善安全性的更新。

  • 使用 Microsoft Office 產品來改善安全性的更新。

  • 在 Windows 執行基本作業時,改善安全性的更新。

改進與修正

此安全更新包括品質改善。 主要變更包括:

  • 解決以 HTTPS 為基礎的內部網路伺服器的安全性漏洞問題。 安裝此更新後,在預設情況下,以 HTTPS 為基礎的內部網路伺服器不能使用使用者 proxy 來偵測更新。 如果您未在用戶端上設定系統 proxy,則使用這些伺服器的掃描將會失敗。 如果您必須使用使用者 proxy,您必須使用原則「允許使用使用者 proxy 作為回退(如果使用系統 proxy 的偵測失敗」)來設定行為。 為了確保最高的安全性,您也可以使用 Windows Server Update Services (WSUS) 傳輸層安全性 (TLS) 所有裝置上的憑證釘選。 此變更不會影響使用 HTTP WSUS 伺服器的客戶。 如需詳細資訊,請參閱對掃描進行變更、改善 Windows 裝置的安全性。 

  • 解決在印表機遠端程式呼叫 (RPC 的方式中存在的安全性略過漏洞,) binding 處理遠端 Winspool 介面的驗證。 如需詳細資訊,請參閱 KB4599464

  • 解決可能會破壞某些裝置之檔案系統的問題,並防止它們在執行 chkdsk/f後啟動。

  • Windows 應用程式平臺與架構的安全性更新,Microsoft 圖形元件,Windows Media,Windows 基礎,Windows Kernel,Windows 密碼,Windows 虛擬化,Windows 週邊設備,以及 Windows 混合式儲存服務。

如果您已安裝先前的更新,則只會將此套件中包含的新修正下載並安裝在您的裝置上。

如需解決安全性漏洞的詳細資訊,請參閱新的 安全性更新指南 網站。

Windows 更新改良功能

Microsoft 已將更新直接發佈到 Windows 更新用戶端,以改善可靠性。 任何執行 Windows 10 且已設定為從 Windows Update (包括企業版和 Pro 版本)自動接收更新的裝置,都將根據裝置相容性和 Windows 更新 for Business 延遲原則,提供最新的 Windows 10 功能更新。 這不適用於長期服務版本。

此更新中的已知問題

徵兆

因應措施

將裝置從 Windows 10 版本1809或更新版本更新為較新版本的 Windows 10 時,系統和使用者憑證可能會遺失。 裝置會受到影響,除非已在2020年9月16日發行的) LCU 或更新版本中已安裝最新的累加更新 (,然後繼續從媒體或更新版本的 Windows 10 更新到2020年10月13日或更新版本的 LCU 發行。 這個問題主要是透過更新管理工具(例如 Windows Server Update Services (WSUS) 或 Microsoft 端點設定管理員)使用過時的套件或媒體來更新受管理的裝置時,才會發生這種情況。 如果您使用的是過時的物理媒體,或未整合最新更新的 ISO 影像,也可能會發生這種情況。

使用商務用 Windows Update 或直接連線到 Windows Update 的裝置不會受到影響。 任何連接至 Windows Update 的裝置,都應該總是收到最新版本的功能更新,包括最新的 LCU,而不需要任何額外的步驟。

如果您已在裝置上遇到這個問題,您可以使用 這裡的指示,回到舊版的 Windows,在卸載視窗中減少。 卸載視窗可能是10或30天,視您的環境設定和您更新的版本而定。 在您的環境中解決問題之後,您需要更新為較新版本的 Windows 10。 在 [卸載] 視窗中,您可以使用 DISM 命令/Set-OSUninstallWindow.,增加您必須回到舊版 Windows 10 的天數 您必須在預設卸載視窗期滿 進行此變更。 如需詳細資訊,請參閱 DISM 作業系統卸載命令列選項

我們正在解決問題,並會在接下來的幾周中提供更新的套件和重新整理的媒體。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您在安裝最新的累積更新 (LCU) 之前,為您的作業系統安裝最新的服務堆疊更新 (SSU)。 SSUs 改善更新程式的可靠性,以減少安裝 LCU 並套用 Microsoft 安全性修正程式時的潛在問題。 如需 SSUs 的一般資訊,請參閱 維護堆疊更新服務堆疊更新 (SSU) :常見問題

如果您使用的是 Windows Update,最新的 SSU (KB4598479) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。

安裝此更新

發行管道

可用

下一個步驟

Windows Update 與 Microsoft Update

所有. 此更新將會自動從 Windows Update 下載並進行安裝。

Microsoft 更新目錄

若要取得此更新的獨立套件,請移至Microsoft 更新目錄網站。

Windows Server Update Services (WSUS)

如果您設定的 產品和分類 如下所示,此更新會自動與 WSUS 同步處理:

產品: Windows 10、版本1903及更新版本

分類:安全性更新

檔案詳細資訊

如需此更新中所提供檔案的清單,請下載累積更新 4598229的檔案資訊。 

注意 部分檔案在 CSV 檔案的 [檔案版本] 欄中,有錯誤地「不適用」。 當您使用一些協力廠商掃描偵測工具來驗證組建時,可能會導致誤報或漏報。

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

Thank you for your feedback!

Thank you for your feedback! It sounds like it might be helpful to connect you to one of our Office support agents.

×