2021 年 7 月 13 日 - KB5004244 (作業系統組建 17763.2061)

套用到
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

注意

6/15/21
重要提示
:本版本包含 Flash 移除套件。 這次更新會讓 Adobe Flash 從機器中移除。 欲了解更多資訊,請參閱 Adobe Flash Player 支援終止更新

注意

  • 5/11/21
    提醒:
    Windows 10 版本 1809 於 2021 年 5 月 11 日結束服務,適用於運行企業版、教育版及物聯網企業版的裝置。 自 2021 年 5 月 11 日起,這些裝置將不再每月收到包含防範最新安全威脅的安全性與品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
  • 我們會繼續為下列版本提供服務:適用于用戶端、伺服器和 IoT 的 Enterprise G、HoloLens 和 LTSC 版本。

注意

5/11/21
提醒:
Microsoft 於 2021 年 4 月移除了已不再支援的舊版 Microsoft Edge 桌面應用程式。 在 2021 年 5 月 11 日的版本中,我們安裝了全新的 Microsoft Edge。 更多資訊請參閱 New Microsoft Edge 將以四月的 Windows 10 更新週二版本取代舊版 Microsoft Edge

注意

11/17/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 欲查看其他備註與訊息,請參閱 Windows 10 版本 1809 更新歷史首頁

注意

註解本版本同時包含 Microsoft HoloLens (OS Build 17763.2061 的更新,) 於 2021 年 7 月 13 日釋出。 Microsoft 將直接向 Windows Update 用戶端發行更新,為尚未更新到此最新作業系統組建的 Microsoft HoloLens 提升 Windows Update 的可靠性。

重點

  • 更新以提高 Windows 執行基本操作時的安全性。
  • 更新驗證使用者名稱與密碼的方式。

改進與修正

此安全性更新包括品質改善。 主要變更包括:

  • 移除對 PerformTicketSignature 設定的支援,並永久啟用 CVE-2020-17049 的強制執行模式。 欲了解更多資訊及啟用網域控制伺服器完整保護的步驟,請參閱 管理 CVE-2020-17049 中 Kerberos S4U 變更部署。
  • 新增 AES) Standard (CVE-2021-33757 的加密保護。 更多資訊請參見 KB5004605
  • 解決了主要刷新令牌未被強加密的漏洞。 此問題可能允許代幣被重複使用,直到代幣到期或續期。 欲了解更多此問題資訊,請參閱 CVE-2021-33779
  • Windows 應用程式、Windows 管理、Windows 基礎、Windows 認證、Windows 使用者帳號控制 (UAC) 、作業系統安全、Windows 基礎、Windows 虛擬化、Windows Linux、Windows 核心、Microsoft 腳本引擎、Windows HTML 平台、Windows MSHTML 平台及 Windows 圖形等安全更新。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

如需有關已解決安全性弱點的詳細資訊,請參閱安全性更新導覽網站。

注意

  • Windows Update 改善
  • Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

點擊或點擊以查看已知問題
徵兆 因應措施
安裝 KB4493509 之後,已安裝某些亞洲語言套件的裝置可能會收到以下錯誤:「0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND。」
  1. 請將最近新增的任何語言套件解除安裝並重新安裝。 如需指示,請參閱管理 Windows 10 中的輸入和顯示語言設定
  2. 選取 [檢查更新],然後安裝 2019 年 4 月累積更新。 如需指示,請參閱更新 Windows 10
注意:如果重新安裝語言套件無法防範問題,請按照以下方式重設您的電腦:

  1. 設定 應用程式 >的恢復
  2. 選取 [重設此電腦] 復原選項下方的 [開始進行]
  3. 選取 [保留我的檔案]
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
安裝後 KB5001342或更晚,叢集服務可能會因找不到叢集網路驅動程式而無法啟動。 此問題是因為該服務所使用的 PnP 類別驅動程式更新所致。 大約 20 分鐘後,你應該能重新啟動裝置,且不會遇到這個問題。
關於此問題的具體錯誤、原因及解決方法,請參見 KB5003571。
在您環境中的網域控制器 () 安裝 2021 年 7 月 13 日釋出的更新後,印表機、掃描器及多功能裝置若不符合 RFC 4556 規範 第 3.2.1 節,使用智慧卡 (PIV) 認證時,可能會無法列印。 這個問題在 KB5005394中解決了。
安裝 2021 年 4 月 22 日或更新版本發佈的更新之後,發生影響作為金鑰管理服務 (KMS) 主機之 Windows Server 版本的問題。 執行 Windows 10 企業版 LTSC 2019 和 Windows 10 企業版 LTSC 2016 的用戶端裝置可能無法啟用。 此問題僅在使用新的客戶支援磁碟授權金鑰 (CSVLK) 時發生。注意 此問題不影響其他版本或版本的 Windows 啟用。嘗試啟用且受此問題影響的客戶端裝置可能會收到錯誤:「錯誤:0xC004F074。 軟體授權服務報告無法啟用電腦。 無法連絡金鑰管理服務 (KMS)。 請參閱應用程式事件記錄以獲取更多資訊。」與啟用相關的事件記錄也是判斷您可能受此問題影響的另一種方式。 在啟用失敗的客戶端裝置上開啟事件檢視器,然後進入 Windows 日誌>應用程式。 如果您只看到事件識別碼 12288,但沒有對應的事件識別碼 12289,這表示下列其中一項:
  • KMS 用戶端無法連絡 KMS 主機。
  • KMS 主機沒有回應。
  • 用戶端未收到回應。
欲了解更多事件 ID 資訊,請參閱 Useful KMS 用戶端事件 - 事件 ID 12288 與事件 ID 12289
此問題在 KB5009616 中已解決。

如何取得此更新

安裝此更新之前

先決條件:

您必須安裝 2021 年 5 月 11 日的服務堆疊更新 (SSU) (KB5003243) 或最新的 SSU (KB5003711) ,才能安裝最新累積更新 (LCU) 。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

如果使用 Windows Update,最新的 SSU 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品: Windows 10
分類:安全性更新

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 檔案資訊以進行累積更新5004244