改進與修正
此公開預覽安全性更新包括品質改善。 主要變更包括:
- 解決信任的 MIT 領域中的主體無法從 Active Directory 網域控制站 (DC) 取得 Kerberos 服務票證的問題。 這會發生在已安裝包含 CVE-2020-17049 保護的 Windows 匯報,並將 PerfromTicketSignature 設定為 1 或更高的裝置上。 這些更新於 2020 年 11 月 10 日到 2020 年 12 月 8 日之間發行。 如果呼叫者提交無 PAC 的票證授權票證 (TGT) ,但不提供USER_NO_AUTH_DATA_REQUIRED旗標作為證據票證,則票證取得也會失敗,並出現錯誤 “KRB_GENERIC_ERROR”。
- Microsoft 指令碼引擎、Windows 應用程式 平台和架構、Windows Input 和 Composition、Windows Management、Windows 雲端基礎結構、Windows Fundamentals、Windows 驗證、Windows 核心、Windows 遠端桌面及 Windows 儲存與檔案系統的安全性更新。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
Azure Stack HCI 版本 21H2 的 2021 年 6 月 8 日安全性更新公開預覽 (KB5003645) 會從下列發行通道傳遞。 若要將其安裝在 Azure Stack HCI 叢集上,請參閱更新 Azure Stack HCI 叢集。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Windows Update for Business | 是 | 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Azure Stack HCI 分類:安全性更新 |
檔案資訊
如需此更新中提供的檔案清單,請下載 累積更新5003645的檔案資訊。