- Společnost Microsoft jednou za měsíc vydává řadu hlavních aktualizací s názvem Patch Tuesday Updates.
- Každá verze Windows 10 má jinou kumulativní aktualizaci, každá s vlastním seznamem změn.
- Budeme vám poskytovat seznamy změn a odkazy na katalog Windows Update.
- Na základě vaší verze systému Windows 10 a seznamu změn se můžete rozhodnout, zda aktualizaci nainstalujete či nikoli.
Nyní, když je 13. dubna tady a je kolem 10:00 PST, společnost Microsoft právě vydala své nejnovější kolo měsíčních aktualizací s názvem Aktualizace úterý v dubnu.
Pro ty z vás, kteří to nevědí, jsou aktualizace Patch Tuesday důležitou součástí prostředí Windows Update, protože do operačního systému přinášejí tóny oprav a vylepšení spolu s vylepšeními zabezpečení.
Aktualizace z tohoto měsíce se nijak neliší a nejen že zahrneme podrobné seznamy změn pro každou kumulativní aktualizaci, ale také vám poskytneme přímé odkazy ke stažení na Katalog Windows Update.
Je to tak, abyste aktualizace mohli získat, jakmile budou k dispozici, i když ve vaší oblasti ještě nejsou k dispozici.
Změny zahrnuté v aktualizacích April Patch Tuesday
Obsah
- Windows 10, verze 20H2
- Windows 10, verze 2004
- Windows 10, verze 1909
- Windows 10, verze 1809
- Windows 10, verze 1803
- Windows 10, verze 1607
- Windows 10, verze 1507
Windows 10, verze 20H2
V době psaní tohoto článku je Windows 10 v20H2 nejnovější hlavní verzí systému Windows 10 a jako takový má nejexperimentálnější funkce.
Naštěstí většina chyb, které byly poprvé přítomny při prvním zpřístupnění, byla odstraněna a tato verze systému Windows 10 je mnohem stabilnější.
Jak již bylo řečeno, měli byste upgradovat na tuto verzi co nejdříve, pokud to váš hardware umožňuje (systémové požadavky jsou stejné jako u Windows 10 v2004).
Pokud jste neaktualizovali na Windows 10 v20H2, vězte, že je nejjednodušší aktualizovat, pokud již máte Windows 10 v2004. Překontrolovat tento podrobný průvodce, jak získat Windows 10 v20H2 co nejrychleji.
Název kumulativní aktualizace:
- KB5001330
Vylepšení a opravy:
- Řeší problém, kdy hlavnímu subjektu v důvěryhodné sféře MIT se nepodařilo získat lístek na službu Kerberos z řadičů domény služby Active Directory (DC). K tomu dochází na zařízeních, která nainstalovala Windows Update, která obsahují ochrany CVE-2020-17049 a nakonfigurovala PerfromTicketSignature na 1 nebo vyšší.
- Tyto aktualizace byly vydány mezi 10. listopadem 2020 a 8. prosincem 2020. Pořízení lístku také selže s chybou „KRB_GENERIC_ERROR“, pokud volající předloží PAC-less Ticket Granting Ticket (TGT) jako důkazní lístek bez poskytnutí USER_NO_AUTH_DATA_REQUIRED vlajka.
- Řeší problém s chybami zabezpečení identifikovanými výzkumným pracovníkem v oblasti zabezpečení. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat RemoteFX vGPU Vlastnosti. Další informace o chybě zabezpečení a jejím odstranění naleznete na stránce CVE-2020-1036 a KB4570006.
- Zabezpečené alternativy vGPU jsou k dispozici pomocí Diskrétní přiřazení zařízení (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
- Řeší potenciální zvýšení zranitelnosti oprávnění způsobem, jakým webové přihlášení Azure Active Directory umožňuje libovolné procházení z koncových bodů třetích stran používaných pro federované ověřování. Další informace viz CVE-2021-27092 a Zásady CSP - ověřování.
- Aktualizace zabezpečení pro platformu a rozhraní Windows App Platform, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, the Windows AI Platform, Windows Kernel, Windows Virtualization, and Windows Média.
Známé problémy:
- Při aktualizaci zařízení z Windows 10 verze 1809 nebo novější na novější verzi Windows 10 může dojít ke ztrátě systémových a uživatelských certifikátů.
- Zařízení budou ovlivněna, pouze pokud již mají nainstalovanou nejnovější kumulativní aktualizaci (LCU) vydanou 16. září 2020 nebo později a poté pokračovat aktualizovat na novější verzi Windows 10 z média nebo instalačního zdroje, který nemá LCU vydanou 13. října 2020 nebo novější integrovaný.
- K tomu primárně dochází, když jsou spravovaná zařízení aktualizována pomocí zastaralých balíčků nebo médií prostřednictvím aktualizace nástroj pro správu, jako je Windows Server Update Services (WSUS) nebo Microsoft Endpoint Configuration Manager. K tomu může dojít také při použití zastaralých fyzických médií nebo obrazů ISO, které nemají integrované nejnovější aktualizace.
Poznámka Zařízení používající Windows Update pro firmy nebo která se připojují přímo k Windows Update nejsou ovlivněna. Každé zařízení připojující se k webu Windows Update by mělo vždy dostávat nejnovější verze aktualizace funkcí, včetně nejnovější LCU, bez dalších kroků.
- Při použití editoru IME (Microsoft Japanese Input Method Editor) k zadávání znaků Kanji v aplikaci, která automaticky umožňuje zadávání znaků Furigana, možná nebudete mít správnou Furiganu postavy. Možná budete muset zadat znaky Furigana ručně.
Poznámka Dotčené aplikace používají ImmGetCompositionString () funkce.
- Zařízení s instalacemi systému Windows vytvořená z vlastních offline médií nebo vlastního obrazu ISO mohou mít Microsoft Edge Legacy tato aktualizace odstraněna, ale není automaticky nahrazena novým Microsoft Edge. K tomuto problému dochází, pouze když jsou vytvořena vlastní offline média nebo obrazy ISO vložením této aktualizace do obrázek, aniž byste nejprve nainstalovali samostatnou aktualizaci servicing stack (SSU) vydanou 29. března 2021 nebo později.
Poznámka Zařízení, která se připojují přímo k webu Windows Update a přijímají aktualizace, nejsou ovlivněna. To zahrnuje zařízení využívající Windows Update pro firmy. Každé zařízení připojující se k webu Windows Update by mělo vždy dostávat nejnovější verze SSU a nejnovější kumulativní aktualizace (LCU) bez jakýchkoli dalších kroků.
Windows 10, verze 2004
Windows 10 v2004 sdílí stejný základní systém jako Windows 10 v20H2, takže všechny aktualizace, opravy a vylepšení použité u jedné jsou stejné jako u druhé.
Název kumulativní aktualizace:
- Stejné jako Windows 10 V20H2
Vylepšení a opravy:
- Stejné jako Windows 10 V20H2
Známé problémy:
- Stejné jako Windows 10 V20H2
Windows 10, verze 1909
Windows 10 v1909 sdílí základní strukturu, základní operační systéma identická sada systémových souborů s Windows 10 v1903.
Z tohoto důvodu jsou všechny kumulativní aktualizace, které platí pro jednu verzi, k dispozici i pro druhou.
Název kumulativní aktualizace:
- KB5001337
Vylepšení a opravy:
- Řeší problém, kdy hlavnímu subjektu v důvěryhodné sféře MIT se nepodařilo získat lístek na službu Kerberos z řadičů domény služby Active Directory (DC). K tomu dochází na zařízeních, která nainstalovala Windows Update, která obsahují ochrany CVE-2020-17049 a nakonfigurovala PerfromTicketSignature na 1 nebo vyšší.
- Tyto aktualizace byly vydány mezi 10. listopadem 2020 a 8. prosincem 2020. Pořízení lístku také selže s chybou „KRB_GENERIC_ERROR“, pokud volající předloží PAC-less Ticket Granting Ticket (TGT) jako důkazní lístek bez poskytnutí USER_NO_AUTH_DATA_REQUIRED vlajka.
- Řeší problém s chybami zabezpečení identifikovanými výzkumným pracovníkem v oblasti zabezpečení. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat RemoteFX vGPU Vlastnosti. Další informace o chybě zabezpečení a jejím odstranění naleznete na stránce CVE-2020-1036 a KB4570006.
- Zabezpečené alternativy vGPU jsou k dispozici pomocí Diskrétní přiřazení zařízení (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
- Řeší potenciální zvýšení zranitelnosti oprávnění způsobem, jakým webové přihlášení Azure Active Directory umožňuje libovolné procházení z koncových bodů třetích stran používaných pro federované ověřování. Další informace viz CVE-2021-27092 a Zásady CSP - ověřování.
- Aktualizace zabezpečení pro platformu a rozhraní Windows App Platform, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Základy, kryptografie Windows, platforma Windows AI, Windows Hybrid Cloud Networking, jádro Windows, virtualizace Windows a Windows Media.
Známé problémy:
- Při aktualizaci zařízení z Windows 10 verze 1809 nebo novější na novější verzi Windows 10 může dojít ke ztrátě systémových a uživatelských certifikátů.
- Zařízení budou ovlivněna, pouze pokud již mají nainstalovanou nejnovější kumulativní aktualizaci (LCU) vydanou 16. září 2020 nebo později a poté pokračovat aktualizovat na novější verzi Windows 10 z média nebo instalačního zdroje, který nemá LCU vydanou 13. října 2020 nebo novější integrovaný.
- K tomu primárně dochází, když jsou spravovaná zařízení aktualizována pomocí zastaralých balíčků nebo médií prostřednictvím aktualizace nástroj pro správu, jako je Windows Server Update Services (WSUS) nebo Microsoft Endpoint Configuration Manager. K tomu může dojít také při použití zastaralých fyzických médií nebo obrazů ISO, které nemají integrované nejnovější aktualizace.
Poznámka Zařízení používající Windows Update pro firmy nebo která se připojují přímo k Windows Update nejsou ovlivněna. Každé zařízení připojující se k webu Windows Update by mělo vždy dostávat nejnovější verze aktualizace funkcí, včetně nejnovější LCU, bez dalších kroků.
Windows 10, verze 1809
Podle společnosti Microsoft by uživatelé, kteří stále mají edice Home, Pro, Pro for Workstation a IoT Core systému Windows 10 V1809, měli vědět, že dosáhli konce služby v listopadu 2020.
Proto se doporučuje aktualizovat operační systém na novější podporovanou verzi.
Název kumulativní aktualizace:
- KB5001342
Vylepšení a opravy:
- Řeší problém, kdy hlavnímu subjektu v důvěryhodné sféře MIT se nepodařilo získat lístek na službu Kerberos z řadičů domény služby Active Directory (DC). K tomu dochází na zařízeních, která nainstalovala Windows Update, která obsahují ochrany CVE-2020-17049 a nakonfigurovala PerfromTicketSignature na 1 nebo vyšší.
- Tyto aktualizace byly vydány mezi 10. listopadem 2020 a 8. prosincem 2020. Pořízení lístku také selže s chybou „KRB_GENERIC_ERROR“, pokud volající předloží PAC-less Ticket Granting Ticket (TGT) jako důkazní lístek bez poskytnutí USER_NO_AUTH_DATA_REQUIRED vlajka.
- Řeší problém s chybami zabezpečení identifikovanými výzkumným pracovníkem v oblasti zabezpečení. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat RemoteFX vGPU Vlastnosti. Další informace o chybě zabezpečení a jejím odstranění naleznete na stránce CVE-2020-1036 a KB4570006.
- Zabezpečené alternativy vGPU jsou k dispozici pomocí Diskrétní přiřazení zařízení (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
- Řeší potenciální zvýšení zranitelnosti oprávnění způsobem, jakým webové přihlášení Azure Active Directory umožňuje libovolné procházení z koncových bodů třetích stran používaných pro federované ověřování. Další informace viz CVE-2021-27092 a Zásady CSP - ověřování.
- Aktualizace zabezpečení pro platformu a rozhraní Windows App Platform, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Základy, kryptografie Windows, platforma Windows AI, Windows Hybrid Cloud Networking, jádro Windows, virtualizace Windows a Windows Media.
Známé problémy:
- Po instalaci KB4493509, zařízení s nainstalovanými některými asijskými jazykovými sadami může obdržet chybu „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND.“
Windows 10, verze 1803
Microsoft nejprve oznámil, že Windows 10 v1803 dosáhne konce běžné podpory a počínaje červencem již pro tuto verzi aplikace nebudou žádná další volitelná vydání bez zabezpečení Windows 10.
Vzhledem k současné globální pandemii a zpětné vazbě od uživatelů se společnost Microsoft rozhodla rozšířit podpora Windows 10 v1803 až do roku 2021.
Název kumulativní aktualizace:
- KB5001339
Vylepšení a opravy:
Tato aktualizace zabezpečení zahrnuje vylepšení kvality. Mezi klíčové změny patří:
- Aktualizuje výchozí hodnoty pro následující klíče registru aplikace Internet Explorer:
- svcKBFWLink = “” (prázdný řetězec)
- svcKBNumber = “” (prázdný řetězec)
- svcUpdateVersion = 11.0.1000.
Kromě toho tyto hodnoty již nebudou automaticky aktualizovány.
- Aktualizuje časové pásmo Volgogradu v Rusku z UTC + 4 na UTC + 3.
- Přidá nové časové pásmo UTC + 2:00 Juba pro Republiku Jižní Súdán.
- Řeší problém s chybami zabezpečení identifikovanými výzkumným pracovníkem v oblasti zabezpečení. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat RemoteFX vGPU Vlastnosti. Další informace o chybě zabezpečení a jejím odstranění naleznete na stránce CVE-2020-1036 a KB4570006.
- Zabezpečené alternativy vGPU jsou k dispozici pomocí Diskrétní přiřazení zařízení (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
- Řeší problém, který vám brání v určení až 255 sloupců při použití formátu JetSys instalovatelného indexovaného způsobu sekvenčního přístupu (IISAM).
- Aktualizace zabezpečení pro platformu a rozhraní Windows App Platform, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, the Windows AI Platform, Windows Hybrid Cloud Networking, Windows Kernel, and Windows Média.
Známé problémy:
- Společnost Microsoft v současné době neví o žádných problémech s touto aktualizací.
Windows 10, verze 1607
Poznámka:Windows 10 verze 1607 dosáhla konce služby pro všechna dostupná vydání. Aktualizujte na nejnovější verziWindows 10aby byl váš systém chráněn.
Název kumulativní aktualizace:
- KB5001347
Vylepšení a opravy:
Tato aktualizace zabezpečení zahrnuje vylepšení kvality. Mezi klíčové změny patří:
- Aktualizuje výchozí hodnoty pro následující klíče registru aplikace Internet Explorer:
- svcKBFWLink = “” (řetězec s jedním prázdným místem)
- svcKBNumber = “” (řetězec s jedním prázdným místem)
- svcUpdateVersion = 11.0.1000.
Kromě toho tyto hodnoty již nebudou automaticky aktualizovány.
- Řešte problém, který způsobí, že systém občas přestane fungovat, když se uživatelé odhlásí nebo odpojí od vzdálených relací.
- Řeší problém s únikem haldy, který by mohl způsobit explorer.exe spotřebovávat velké množství paměti.
- Aktualizuje časové pásmo Volgogradu v Rusku z UTC + 4 na UTC + 3.
- Přidá nové časové pásmo UTC + 2:00 Juba pro Republiku Jižní Súdán.
- Řeší spor, který způsobí, že prostředí PowerShell přestane pravidelně fungovat, a vygeneruje chybu narušení přístupu. K tomuto problému dochází, když v systému povolíte přepis a spustíte více skriptů prostředí PowerShell současně.
- Řeší problém, který způsobuje, že doba spánku definovaná v HKLM \ Software \ Microsoft \ AppV \ MAV \ Configuration \ MaxAttachWaitTimeInMilliseconds bude kratší, než bylo zamýšleno.
- Řeší problém, kdy hlavnímu subjektu v důvěryhodné sféře MIT se nepodařilo získat lístek na službu Kerberos z řadičů domény služby Active Directory (DC). K tomu dochází na zařízeních, která nainstalovala Windows Update, která obsahují ochrany CVE-2020-17049 a nakonfigurovala PerfromTicketSignature na 1 nebo vyšší.
- Tyto aktualizace byly vydány mezi 10. listopadem 2020 a 8. prosincem 2020. Pořízení lístku také selže s chybou „KRB_GENERIC_ERROR“, pokud volající předloží PAC-less Ticket Granting Ticket (TGT) jako důkazní lístek bez poskytnutí USER_NO_AUTH_DATA_REQUIRED vlajka.
- Řeší problém s velkým využitím paměti při provádění transformací XSLT pomocí MSXLM6.
- Řeší problém v spaceport.sys to by mohlo způsobit stop chybu 0x7E.
- Řeší problém s hodnocením stavu kompatibility ekosystému Windows za účelem zajištění kompatibility aplikací a zařízení pro všechny aktualizace systému Windows.
- Řeší problém s chybami zabezpečení identifikovanými výzkumným pracovníkem v oblasti zabezpečení. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat RemoteFX vGPU Vlastnosti. Další informace o chybě zabezpečení a jejím odstranění naleznete na stránce CVE-2020-1036 a KB4570006.
- Zabezpečené alternativy vGPU jsou k dispozici pomocí Diskrétní přiřazení zařízení (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
- Řeší problém, který vám brání v určení až 255 sloupců při použití formátu JetSys instalovatelného indexovaného způsobu sekvenčního přístupu (IISAM).
- Aktualizace zabezpečení pro Windows Apps, Windows Input and Composition, Windows Office Media, Windows Základy, Windows AI Platform, Windows Hybrid Cloud Networking, jádro Windows a Windows Média.
Známé problémy:
- Po instalaci KB4467684 může služba clusteru selhat při spuštění s chybou „2245 (NERR_PasswordTooShort) “, pokud je zásada skupiny„ Minimální délka hesla “nakonfigurována s větším než 14 znaků.
Windows 10, verze 1507
Poznámka:Windows 10, verze 1507 je nejstarší verze systému Windows 10, která je stále aktivní, a již nějakou dobu dosáhla konce služby.
Pokud to váš hardware umožňuje, aktualizujte na mnohem novější verzi systému Windows 10.
Název kumulativní aktualizace:
- KB5001340
Vylepšení a opravy:
Tato aktualizace zabezpečení zahrnuje vylepšení kvality. Mezi klíčové změny patří:
- Aktualizuje výchozí hodnoty pro následující klíče registru aplikace Internet Explorer:
- svcKBFWLink = “” (řetězec s jedním prázdným místem)
- svcKBNumber = “” (řetězec s jedním prázdným místem)
- svcUpdateVersion = 11.0.1000.
Kromě toho tyto hodnoty již nebudou automaticky aktualizovány.
- Aktualizuje časové pásmo Volgogradu v Rusku z UTC + 4 na UTC + 3.
- Přidá nové časové pásmo UTC + 2:00 Juba pro Republiku Jižní Súdán.
- Řeší problém s chybami zabezpečení identifikovanými výzkumným pracovníkem v oblasti zabezpečení. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat RemoteFX vGPU Vlastnosti. Další informace o chybě zabezpečení a jejím odstranění naleznete na stránce CVE-2020-1036 a KB4570006.
- Zabezpečené alternativy vGPU jsou k dispozici pomocí Diskrétní přiřazení zařízení (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
- Řeší problém, který vám brání v určení až 255 sloupců při použití formátu JetSys instalovatelného indexovaného způsobu sekvenčního přístupu (IISAM).
- Aktualizace zabezpečení pro Windows Apps, Windows Input and Composition, Windows Office Media, Windows Platforma AI, základy Windows, hybridní cloudové sítě Windows, jádro Windows a Windows Média.
Známé problémy:
- Společnost Microsoft v současné době neví o žádných problémech s touto aktualizací.
Tím jsou dokončeny naše články týkající se nejnovějších změn, které mají přijít toto Patch Tuesday. V závislosti na verzi systému Windows 10, kterou používáte, se použití nejnovějších kumulativních aktualizací může zdát více či méně lákavé.
Pokud si však vážíte zabezpečení svého počítače a nechcete se stát obětí takových věcí Využijte středu nebo odinstalujte čtvrtek, měli byste co nejdříve získat nejnovější aktualizace.
Když už mluvíme o získávání aktualizací, ruční instalace kumulativních aktualizací prostřednictvím katalogu Windows Update není jediným prostředkem aktualizace vašeho počítače.
Nezapomeňte, že počítač se systémem Windows 10 můžete aktualizovat pomocí následujících metod:
- Nabídka Windows Update ve vašem operačním systému
- WSUS (Windows Server Update Service)
- Skupinové zásady nastavené vašimi administrátory, pokud jste součástí větší sítě.
Alternativně existuje také možnost odkládání aktualizací dokud neuvidíte slibnější seznamy změn.
Během této doby se můžete rozhodnout chránit svůj systém pomocí antivirové nástroje třetích stran.
Co si myslíte o aktualizacích Patch Tuesday z tohoto měsíce? Podělte se s námi o své myšlenky v sekci komentáře níže.