12 януари 2021 г. – KB4598243 (компилация на ОС 14393.4169) – ИЗТЕКЪЛ
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editionsДата на издаване:
12.1.2021 г.
Версия:
Компилация на ОС 14393.4169
NEW 8/5/21
ИЗВЕСТИЕ ЗА ИЗТИЧАНЕ НА СРОКАВАЖНО От 05.08.2021 г. тази КБ вече не се предлага от Windows Update, каталога на Microsoft Update или други канали за издание. Препоръчваме да актуализирате устройствата си до най-новата актуализация на качеството на защитата.
АКТУАЛИЗИРАНО НА 12.12.21 поддръжката на Adobe Flash на 31 декември 2020 г.. Флаш съдържанието ще бъде блокирано да се изпълнява във Flash Player от 12 януари 2021 г. За повече информация вижте Страница с обща информация за EOL на Adobe Flash Player.
НАПОМНЯНЕAdobe Flash Player излезе от поддръжката на 31 декември 2020 г. За повече информация вижте Край на19.11.2010 г. актуализации на Windows и типовете месечни актуализации на качеството. За да видите други бележки и съобщения, вижте началната страница Windows 10 хронологията на актуализациите на версия 1607 .
За информация относно Windows за актуализиране вижте статията за типоветеАкценти
-
Актуализации за подобряване на защитата при използване на продукти на Microsoft Office.
-
Актуализации за подобряване на защитата при използване на външни устройства, като контролери на игри, принтери и уеб камери.
Подобрения и корекции
Тази актуализация на защитата включва подобрения на качеството. Ключовите промени включват:
-
Добавя възможността за задаване на групови правила за показване само на домейна и потребителското име, когато потребителят е влязл.
-
Адресира проблем, който забавя трафика за удостоверяване поради проблеми с мащабируемостта на Netlogon.
-
Адресира проблем, при който принципал в надежден MIT област не успее да получи билет за услугата Kerberos от домейнови контролери на Active Directory (DC). Това се случва на устройства, които са инсталирали Windows актуализации, които съдържат защита CVE-2020-17049 и конфигурирани PerfromTicketSignature на 1 или по-нова версия. Тези актуализации са издадени между 10 ноември 2020 г. и 8 декември 2020 г. Придобиването на билети също е неуспешно с грешката "KRB_GENERIC_ERROR", ако повиктелите подадат билет за издаване на билети без PAC (TGT) като билет за доказателство, без да предоставят USER_NO_AUTH_DATA_REQUIRED флаг.
-
Адресира уязвимостта на заобикаляне на защитата, която съществува по начина, по който обвързването на разговора с отдалечена процедура на принтера (RPC) обработва удостоверяването за отдалечения интерфейс на Winspool. За повече информация вижте KB4599464.
-
Адресира проблем с уязвимостта на защитата с базирани на HTTPS интранет сървъри. След инсталирането на тази актуализация базираните на HTTPS интранет сървъри по подразбиране не могат да използват потребителски прокси сървър за откриване на актуализации. Сканиранията, които използват тези сървъри, ще бъдат неуспешни, ако не сте конфигурирали системен прокси сървър на клиентите. Ако трябва да използвате потребителски прокси сървър, трябва да конфигурирате поведението с помощта на правилата "Позволяване на потребителски прокси сървър да се използва като резервен, ако откриването чрез системен прокси сървър е неуспешно". За да гарантирате най-високите нива на защита, използвайте Windows за защита на транспортния слой (TLS) на сървърните услуги за актуализиране (WSUS), закачин на всички устройства. Тази промяна не засяга клиентите, които използват HTTP WSUS сървъри. За повече информация вижте Промени в сканиранията, подобрена защита за Windows устройства.
-
Адресира проблем в пренасочването на протокола за отдалечен работен плот (RDP) (rdpdr.sys), което води до стоп грешка.
-
Актуализации на защитата на платформата и рамки за приложения на Windows, графичния компонент на Microsoft, Windows Media, Windows Fundamentals, Windows Cryptography, Windows Виртуализация, Windows Периферни устройства и Windows хибридни услуги за съхранение.
Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите корекции, включени в този пакет.
За повече информация относно отстранените уязвимости в защитата вижте новия уеб сайт на справочника за актуализации на защитата.
Подобрения на Windows Update
Microsoft издаде актуализация директно на клиента на Windows Update за подобряване на надеждността. На всяко устройство с Windows 10, конфигурирано да получава актуализации автоматично от Windows Update, включително изданията Enterprise и Pro, ще бъде предложена най-новата актуализация на функциите на Windows 10 въз основа на съвместимостта на устройството и правилата за отсрочване на Windows Update за бизнеса. Това не се прилага за издания с дългосрочно обслужване.
Известни проблеми в тази актуализация
Симптом |
Заобиколно решение |
След като инсталирате KB4467684, клъстерната служба може да не успее да се стартира с грешката „2245 (NERR_PasswordTooShort)”, ако груповите правила „Минимална дължина на паролата” са конфигурирани с повече от 14 знака. |
Този проблем е разрешен в KB4601318. |
Как да изтеглите тази актуализация
Преди да инсталирате текущата актуализация
Microsoft силно препоръчва да инсталирате най-новата групова актуализация на услуги (SSU) за вашата операционна система, преди да инсталирате най-новата кумулативна актуализация (LCU). SSU подобряват надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на LCU и прилагането на корекции на защитата за Microsoft. За обща информация за SSUs вижте Обслужване на актуализации на стека и Актуализации на стека за обслужване (SSU): Често задавани въпроси.
Ако използвате актуализацията Windows, най-новата SSU (KB4576750) ще ви бъде предложена автоматично. За да получите самостоятелния пакет за най-новия SSU, потърсете го в каталога на Microsoft Update.
Инсталиране на тази актуализация
Канал на издание |
Налично |
Следваща стъпка |
Windows Update и Microsoft Update |
Да |
Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. |
Каталог на Microsoft Update |
Да |
За да получите самостоятелния пакет за тази актуализация, отидете на уеб сайта каталог на Microsoft Update. |
Windows Server Update Services (WSUS) |
Да |
Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва: Продукт: Windows 10 Класификация: Актуализации на защитата |
Информация за файлове
За списък на файловете, които са предоставени в тази актуализация, изтеглете информацията за файловете за кумулативна актуализация 4598243.