2021 年 4 月 13 日 - KB5001330 (作業系統組建 19041.928 和 19042.928)
Applies To
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions發行日期:
2021/4/13
版本:
作業系統組建 19041.928 和 19042.928
到期通知
IMPORTANT 自 2023 年 9 月 12 日起,此 KB 僅適用于 Windows Update。 Microsoft Update Catalog 或其他發行通道已不再提供此功能。 建議您將裝置更新為最新的安全性品質更新。
21 年 4 月 13 新的 Microsoft Edge 以 4 月的 Windows 10 Update 星期二發行版本取代舊版 Microsoft Edge。
日全新 提醒Microsoft 已移除 2021 年 3 月終止支援舊版 Microsoft Edge桌面應用程式。 在 2021 年 4 月 13 日發行版本中,我們將安裝新的 Microsoft Edge。 如需詳細資訊,請參閱2021 Windows Update (WU) 和 Windows Server Update Services (WSUS) 選擇性更新。 安裝KB4577586會從您的 Windows 裝置永久移除 Adobe Flash Player。 安裝之後,您就無法卸載KB4577586。 如需 Microsoft 方案的詳細資訊,請參閱 Adobe Flash Player 終止支援更新。
年 2 月 24 日重要做為 Adobe Flash 終止支援的一部分,KB4577586現在可從11/17/20
如需 Windows 更新術語的相關資訊,請參閱關於Windows 更新類型和每月品質更新類型的文章。 若要檢視其他筆記和訊息,請參閱Windows 10版本 2004 更新記錄首頁。
附註請依照@WindowsUpdate,瞭解新內容何時發佈至發行資訊儀表板。
重點
-
更新以提高 Windows 執行基本操作時的安全性。
-
更新改善使用滑鼠、鍵盤或手寫筆等輸入裝置時的安全性。
改進與修正
附註若要檢視已解決的問題清單,請按一下或點選作業系統名稱以展開可折迭的區段。
-
此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。
此安全性更新包括品質改善。 主要變更包括:
-
此組建包含 Windows 10 版本 2004 的所有改良功能。
-
未記載這個發行版本的其他任何問題。
: 此版本也包含發行Microsoft HoloLens (2021 年 4 月 13 日) 作業系統組建 19041.1144 的更新。 Microsoft 將直接向 Windows Update 用戶端發行更新,為尚未更新到此最新作業系統組建的 Microsoft HoloLens 提升 Windows Update 的可靠性。
此安全性更新包括品質改善。 主要變更包括:
-
解決受信任的 MIT 領域中的主體無法從 Active Directory 網域控制站 (DC) 取得 Kerberos 服務票證的問題。 這會發生在已安裝 Windows 更新且包含 CVE-2020-17049 保護並將 PerfromTicketSignature 設定為 1 或更新版本的裝置上。 這些更新是在 2020 年 11 月 10 日到 2020 年 12 月 8 日之間發行。 如果來電者提交無 PAC 票證授與票證 (TGT) 做為證據票證,但未提供USER_NO_AUTH_DATA_REQUIRED標幟,則票證取得也會失敗,並出現「KRB_GENERIC_ERROR」錯誤。
-
解決安全性研究工具識別的安全性弱點問題。 由於這些安全性弱點,此更新和所有未來的 Windows 更新將不再包含 RemoteFX vGPU 功能。 如需有關弱點及其移除的詳細資訊,請參閱 CVE-2020-1036 和 KB4570006。 在 Windows Server LTSC 版本 (Windows Server 2016 和 Windows Server 2019) 和 Windows Server SAC 版本 (Windows Server 版本中,可使用獨立裝置分派 (DDA)使用安全 vGPU 替代方案,) Windows Server 版本 1803 和更新版本。
-
解決 Azure Active Directory Web 登入允許從用於同盟驗證的協力廠商端點任意流覽的方式,可能提高的許可權弱點。 如需詳細資訊,請參閱 CVE-2021-27092 和 原則雲端解決方案提供者 - 驗證。
-
解決導致 Windows 備份使用檔案歷程記錄對少數使用者停止運作的問題。 這個問題會在安裝 2021 年 2 月 9 日更新之後發生。 錯誤訊息是「無法啟動使用者連結備份 (錯誤8007005) 」。
-
Windows App 平臺和架構、Windows 應用程式、Windows 輸入與組合、Windows Office Media、Windows 基礎、Windows 密碼編譯、Windows AI 平臺、Windows 核心、Windows 虛擬化和 Windows Media 的安全性更新。
如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。
如需已解決安全性弱點的詳細資訊,請參閱新的安全性 更新指南 網站。
Windows Update 改善
Microsoft 已直接針對 Windows Update 用戶端發行更新,以改善可靠性。 任何設定為自動從 Windows Update 接收更新的 Windows 10 裝置 (包括企業版和專業版),將會根據裝置相容性和商務用 Windows Update 延期原則取得最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
徵兆 |
因應措施 |
使用 Microsoft 日文輸入法 (輸入法) 在應用程式中自動允許輸入假名批註字元時,您可能無法取得正確的假名批註字元。 您可能需要手動輸入假名批註字元。 附註 受影響的應用程式使用 ImmGetCompositionString () 函數。 |
此問題已在 KB5005101中解決。 |
使用從自訂離線媒體或自訂 ISO 映像建立之 Windows 安裝的裝置可能已舊版 Microsoft Edge此更新移除,但不會自動由新的 Microsoft Edge 取代。 只有在自訂離線媒體或 ISO 影像是透過將此更新流入影像而建立,而未先安裝 S) SU (2021 年 3 月 29 日或更新版本發行的獨立維護堆疊更新時,才會發生此問題。 附註 直接連線至Windows Update以接收更新的裝置不會受到影響。 這包括使用商務用 Windows Update 的裝置。 任何連線到Windows Update的裝置都應該隨時收到最新版本的 SSU 和最新的累積更新 (LCU) ,而不需要執行任何額外步驟。 |
若要避免此問題,請務必先將 2021 年 3 月 29 日或更新版本發行的 SSU 匯集到自訂離線媒體或 ISO 映像,然後再匯集 LCU。 若要使用現在用於 Windows 10 版本 20H2 和 Windows 10 版本 2004 的合併 SSU 和 LCU 封裝,您必須從合併的封裝中解壓縮 SSU。 使用下列步驟來解壓縮 SSU:
如果您因使用受影響的自訂媒體安裝此作業系統而遇到此問題,請直接安裝新版 Microsoft Edge 來減輕此問題。 如果您需要廣泛部署新版的商務用 Microsoft Edge,請參閱下載及部署商務用 Microsoft Edge。 |
一小部分的使用者回報在安裝此更新之後,遊戲的效能低於預期。 大多數受此問題影響的使用者會執行全螢幕或無框線視窗模式的遊戲,以及使用兩個以上的監視器。 |
此問題已在 KB5003690中解決。 |
安裝此更新之後,5.1 Dolby Digital 音訊可能會在使用特定音訊裝置和 Windows 設定時,在特定應用程式中播放包含高音調噪音或呃聲響。 附註 使用身歷聲時不會發生此問題。 |
此問題已在 KB5003690中解決。 |
如何取得此更新
安裝此更新之前
先決條件:
Microsoft 現在將適用于您作業系統的最新維護堆疊更新 (SSU) 與最新的累積更新 (LCU) 。 如果您遇到錯誤,0x800f0823 – CBS_E_NEW_SERVICING_STACK_REQUIRED,請先關閉錯誤訊息,然後安裝最後一個獨立 SSU (KB4598481) , 再 安裝此 LCU。 未來更新不需要再次安裝此 SSU (KB4598481) 。
如需 SSU 的一般資訊,請參閱維護堆疊更新與服務堆疊更新 (SSU) :常見問題。
安裝此更新
發行管道 |
可供使用 |
後續步驟 |
Windows Update 和 Microsoft Update |
是 |
無。 此更新將從 Windows Update 自動下載並安裝。 |
Microsoft Update Catalog |
否 |
已不再提供。 |
Windows Server Update Services (WSUS) |
否 |
已不再提供。 |
如果您想要移除 LCU
若要在安裝合併的 SSU 和 LCU 套件之後移除 LCU,請使用 DISM/Remove-Package 命令列選項,並使用 LCU 套件名稱做為引數。 您可以使用下列命令找到套件名稱: DISM /online /get-packages。
使用合併套件上的/uninstall開關執行Windows Update 獨立安裝程式 (wusa.exe) ,因為合併的套件包含 SSU,因此無法運作。 安裝之後,您無法從系統移除 SSU。
檔案詳細資訊
如需此更新中提供的檔案清單,請下載累積更新5001330的檔案資訊。
如需服務堆疊更新中提供的檔案清單,請下載SSU 版本 19041.925 和 19042.925 的檔案資訊。