2021 年 7 月 6 日 - KB5004947 (作業系統組建 17763.2029) 頻外

套用到
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

注意

6/15/21
重要提示
:本版本包含 Flash 移除套件。 這次更新會讓 Adobe Flash 從機器中移除。 欲了解更多資訊,請參閱 Adobe Flash Player 支援終止更新

注意

  • 5/11/21
    提醒:
    Windows 10 版本 1809 於 2021 年 5 月 11 日結束服務,適用於運行企業版、教育版及物聯網企業版的裝置。 自 2021 年 5 月 11 日起,這些裝置將不再每月收到包含防範最新安全威脅的安全性與品質更新。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
  • 我們會繼續為下列版本提供服務:適用于用戶端、伺服器和 IoT 的 Enterprise G、HoloLens 和 LTSC 版本。

注意

5/11/21
提醒:
Microsoft 於 2021 年 4 月移除了已不再支援的舊版 Microsoft Edge 桌面應用程式。 在 2021 年 5 月 11 日的版本中,我們安裝了全新的 Microsoft Edge。 更多資訊請參閱 New Microsoft Edge 將以四月的 Windows 10 更新週二版本取代舊版 Microsoft Edge

注意

11/17/20
關於 Windows 更新術語的資訊,請參閱關於 Windows 更新類型每月品質更新類型的文章。 欲查看其他備註與訊息,請參閱 Windows 10 版本 1809 更新歷史頁面

重點

  • 匯報 Windows 列印緩衝器服務中一個遠端程式碼執行漏洞,稱為「PrintNightmare」,詳見 CVE-2021-34527

改進與修正

此安全性更新包括品質改善。 主要變更包括:

  • 針對 Windows 列印緩衝器服務中的遠端程式碼執行漏洞,稱為「PrintNightmare」,詳見 CVE-2021-34527。 安裝此及後續 Windows 更新後,非管理員的使用者只能在列印伺服器安裝已簽署的列印驅動程式。 預設情況下,管理員可以在列印伺服器上安裝簽署與未簽署的印表機驅動程式。 系統受信任根認證機構中安裝的根憑證信任已簽署的驅動程式。 Microsoft 建議您立即在所有支援的 Windows 用戶端與伺服器作業系統上安裝此更新,從目前承載列印伺服器角色的裝置開始。 你也可以選擇設定 RestrictDriverInstallationToAdministrators 登錄檔設定,以防止非管理員在列印伺服器上安裝已簽署的印表機驅動程式。 欲了解更多資訊,請參見 KB5005010

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

注意

  • Windows Update 改善
  • Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

點擊或點擊以查看已知問題
徵兆 因應措施
安裝 KB4493509 之後,已安裝某些亞洲語言套件的裝置可能會收到以下錯誤:「0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND。」
  1. 請將最近新增的任何語言套件解除安裝並重新安裝。 如需指示,請參閱管理 Windows 10 中的輸入和顯示語言設定
  2. 選取 [檢查更新],然後安裝 2019 年 4 月累積更新。 相關說明請參見更新 Windows 10。
注意:如果重新安裝語言套件無法防範問題,請按照以下方式重設您的電腦:

  1. 設定 應用程式 >的恢復
  2. 選取 [重設此電腦] 復原選項下方的 [開始進行]
  3. 選取 [保留我的檔案]
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
安裝後 KB5001342或更晚,叢集服務可能會因找不到叢集網路驅動程式而無法啟動。 此問題是因為該服務所使用的 PnP 類別驅動程式更新所致。 大約 20 分鐘後,你應該能重新啟動裝置,且不會遇到這個問題。
關於此問題的具體錯誤、原因及解決方法,請參見 KB5003571。
安裝 2021 年 4 月 22 日或更新版本發佈的更新之後,發生影響作為金鑰管理服務 (KMS) 主機之 Windows Server 版本的問題。 執行 Windows 10 企業版 LTSC 2019 和 Windows 10 企業版 LTSC 2016 的用戶端裝置可能無法啟用。 此問題僅在使用 CSVLK) (客戶支援磁碟授權金鑰時發生。 這不會影響啟用其他版本或版本的 Windows。嘗試啟用且受此問題影響的用戶端裝置可能會收到錯誤:「錯誤:0xC004F074。 軟體授權服務報告無法啟用電腦。 無法連絡金鑰管理服務 (KMS)。 更多資訊請參閱申請事件記錄。」與啟用相關的事件日誌條目也是判斷你可能受此問題影響的另一種方式。 在啟用失敗的客戶端裝置上開啟事件檢視器,然後進入 Windows 日誌>應用程式。 如果您只看到事件識別碼 12288,但沒有對應的事件識別碼 12289,這表示下列其中一項:
  • KMS 用戶端無法連絡 KMS 主機。
  • KMS 主機沒有回應。
  • 用戶端未收到回應。
欲了解更多事件 ID 資訊,請參閱 Useful KMS 用戶端事件 - 事件 ID 12288 與事件 ID 12289
此問題在 KB5009616 中已解決。

如何取得此更新

安裝此更新之前

先決條件:

您必須安裝 2021 年 5 月 11 日的服務堆疊更新 (SSU) (KB5003243) 或最新的 SSU (KB5003711) ,才能安裝最新累積更新 (LCU) 。 SSU 有助於在安裝 LCU 時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

如果使用 Windows Update,最新的 SSU 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可取得 下一步
Windows Update 或 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 你可以手動將此更新匯入 WSUS。 請參閱 Microsoft 更新目錄 以獲得說明。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 累積更新5004947的檔案資訊