2020 年 4 月 14 日 — KB4550939 (作業系統組建 15063.2346)
Applies To
Windows 10, version 1703, all editions發行日期:
2020/4/14
版本:
OS Build 15063.2346
Windows 10 1703 版的目前狀態
Windows 10 1703 版已終止服務。 若要繼續收到安全性和品質更新,Microsoft 建議更新為最新的 Windows 10 版本。
Surface Hub 設備仍然處於支援狀態。 從 2019 年 11 月 12 日開始,Windows 10 版本 1703 的更新將僅適用於 Surface Hub 設備。 更新資訊和 Surface Hub 已知問題將於此網頁公佈。
有關服務時間表的資訊,請參閱 Windows 生命週期資料頁。
重點
-
更新以提高 Windows 執行基本操作時的安全性。
-
更新可改善使用 Microsoft Office 產品時的安全性。
改善與修正
此安全性更新包括品質改善。 主要變更包括:
-
解決了當伺服器處於大量身份驗證負載並啟用憑據防護時,導致 LsaIso.exe 處理序中記憶體洩漏的問題。
-
解決了執行 klist.exe 導致 lsass.exe 停止工作並生成存取衝突錯誤 (0xC0000005) 的問題。
-
解決了合併 Windows Defender 應用程式控制原則的問題,這些策略有時會生成重複的規則 ID 錯誤,並導致 Merge-CIPolicy PowerShell 命令失敗。
-
Microsoft Scripting Engine、Windows Kernel、Windows App Platform and Frameworks、Microsoft Graphics Component、Windows Media、Windows Management、Windows Fundamentals、Windows Core Networking、Windows Update Stack 以及 Microsoft JET Database Engine 的安全性更新。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
Windows Update 改善
Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
徵狀 |
因應措施 |
網域中的裝置可能無法安裝使用群組原則物件 (GPO) 發布的應用程式。 此問題僅影響使用 .msi 檔案的應用程式安裝。 它不會影響任何其他安裝方法,例如透過 Microsoft Store 進行的安裝。 |
此問題已在 KB4556804 解決。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU): 常見問題集。
如果使用 Windows Update,則會自動為您提供最新的 SSU (KB4550992) 。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog中搜尋。
安裝此更新
發行管道 |
可供使用 |
後續步驟 |
Windows Update 和 Microsoft Update |
是 |
無。 此更新將從 Windows Update 自動下載並安裝。 |
Microsoft Update Catalog |
是 |
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品: Windows 10 分類: 安全性更新 |
檔案資訊
如需此更新中提供的檔案清單,請下載累積更新 4550939 的檔案資訊。