- Jednom mjesečno Microsoft izdaje krug glavnih ažuriranja nazvanih Patch Tuesday Updates.
- Svaka verzija sustava Windows 10 ima različito kumulativno ažuriranje, svako sa svojim vlastitim dnevnikom promjena.
- Pružit ćemo vam zapisnike promjena, kao i poveznice do kataloga Windows Update.
- Na temelju vaše verzije sustava Windows 10 i dnevnika promjena možete odlučiti želite li instalirati ažuriranje ili ne.
Sad kad je stigao 13. travnja i prošlo je 10:00 PST, Microsoft je upravo objavio svoju najnoviju rundu mjesečnih ažuriranja pod nazivom Ažuriranja za utorak u travnju.
Za one koji ne znate, ažuriranja za zakrpe utorkom su važan dio iskustva s ažuriranjem sustava Windows, budući da u OS donose tonove popravaka i poboljšanja, zajedno sa sigurnosnim poboljšanjima.
Pa, ovomjesečna ažuriranja se ne razlikuju, i ne samo da ćemo uključiti detaljne zapisnike promjena za svako kumulativno ažuriranje, već ćemo vam pružiti i izravne veze za preuzimanje na Katalog ažuriranja za Windows.
To je tako da ažuriranja možete dobiti čim postanu dostupna, čak i ako još nisu dostupna u vašoj regiji.
Promjene uključene u ažuriranja za utorak zakrpa za travanj
Tablica sadržaja
- Windows 10, verzija 20H2
- Windows 10, verzija 2004
- Windows 10, verzija 1909
- Windows 10, verzija 1809
- Windows 10, verzija 1803
- Windows 10, verzija 1607
- Windows 10, verzija 1507
Windows 10, verzija 20H2
Od pisanja ovog članka, Windows 10 v20H2 najnovija je glavna verzija sustava Windows 10 i kao takav ima najviše eksperimentalnih značajki.
Srećom, većina programskih pogrešaka koje su prvi put bile prisutne kada je prvi put dostupan dostupan je uklonjen, a ova verzija sustava Windows 10 daleko je stabilnija.
To je rečeno, trebali biste nadograditi na ovu verziju što je prije moguće ako vaš hardver to dopušta (zahtjevi sustava isti su kao i u sustavu Windows 10 v2004).
Ako niste ažurirali na Windows 10 v20H2, znajte da je najlakše ažurirati ako već imate Windows 10 v2004. Provjeri ovaj detaljni vodič o tome kako doći do Windows 10 v20H2 najbrže moguće.
Naziv kumulativnog ažuriranja:
- KB5001330
Poboljšanja i popravci:
- Rješava problem u kojem nalogodavac u pouzdanom MIT području ne uspijeva dobiti Kerberos uslužnu kartu od kontrolora domene Active Directory (DC). To se događa na uređajima koji su instalirali ažuriranja sustava Windows koja sadrže zaštitu CVE-2020-17049 i konfigurirali PerfromTicketSignature na 1 ili noviju verziju.
- Ova su ažuriranja objavljena između 10. studenog 2020. i 8. prosinca 2020. Nabava karata također ne uspije s pogreškom "KRB_GENERIC_ERROR", ako pozivatelji pošalju PAC-manje Ulaznica za odobravanje ulaznica (TGT) kao dokazna karta bez pružanja USER_NO_AUTH_DATA_REQUIRED zastava.
- Rješava problem sa sigurnosnim ranjivostima koje je identificirao istraživač sigurnosti. Zbog ovih sigurnosnih ranjivosti, ovo i sva buduća ažuriranja sustava Windows više neće sadržavati RemoteFX vGPU značajka. Za više informacija o ranjivosti i njenom uklanjanju pogledajte CVE-2020-1036 i KB4570006.
- Dostupne su sigurne vGPU alternative Diskretna dodjela uređaja (DDA) u izdanjima Windows Server LTSC (Windows Server 2016 i Windows Server 2019) i Windows Server SAC izdanjima (Windows Server, verzija 1803 i novije verzije).
- Adresira potencijalno povećanje ranjivosti privilegija na način na koji Azure Active Directory web prijava omogućuje proizvoljno pregledavanje krajnjih točaka treće strane koje se koriste za federalnu provjeru autentičnosti. Za više informacija pogledajte CVE-2021-27092 i Politika CSP - autentifikacija.
- Sigurnosna ažuriranja platforme i okvira za Windows aplikacije, Windows aplikacije, Windows unos i sastav, Windows Office Media, Osnove sustava Windows, kriptografija sustava Windows, platforma Windows AI, jezgra sustava Windows, virtualizacija sustava Windows i Windows Mediji.
poznati problemi:
- Potvrde sustava i korisnika mogu se izgubiti prilikom ažuriranja uređaja sa sustava Windows 10, verzije 1809 ili novije, na noviju verziju sustava Windows 10.
- Na uređaje će to utjecati samo ako su već instalirali bilo koje najnovije kumulativno ažuriranje (LCU) objavljeno 16. rujna 2020. ili kasnije, a zatim nastavite za ažuriranje na noviju verziju sustava Windows 10 s medija ili instalacijskog izvora koji nema LCU objavljen 13. listopada 2020. ili noviji integriran.
- To se prije svega događa kada se upravljani uređaji ažuriraju pomoću zastarjelih snopova ili medija putem ažuriranja alat za upravljanje kao što su Windows Server Update Services (WSUS) ili Microsoft Endpoint Configuration Manager. To se može dogoditi i kada koristite zastarjeli fizički medij ili ISO slike koje nemaju integrirana najnovija ažuriranja.
Bilješka To ne utječe na uređaje koji koriste Windows Update za tvrtke ili koji se izravno povezuju sa sustavom Windows Update. Bilo koji uređaj koji se povezuje s uslugom Windows Update uvijek bi trebao primati najnovije verzije ažuriranja značajke, uključujući najnoviji LCU, bez dodatnih koraka.
- Kada koristite Microsoftov uređivač japanskih metoda unosa (IME) za unos znakova Kanji u aplikaciju koja automatski omogućuje unos znakova Furigane, možda nećete dobiti ispravnu Furiganu likova. Možda ćete trebati ručno unijeti znakove Furigane.
Bilješka Pogođene aplikacije koriste ImmGetCompositionString () funkcija.
- Uređaji s instalacijama sustava Windows stvoreni od prilagođenih izvanmrežnih medija ili prilagođene ISO slike Nasljedstvo Microsoft Edgea uklonjeno ovim ažuriranjem, ali ne automatski zamijenjeno novim Microsoft Edgeom. S tim se problemom susreće samo kada se prilagođavanjem izvanmrežnih medija ili ISO slika kreira preusmjeravanjem ovog ažuriranja u slika bez prethodnog instaliranja samostalnog ažuriranja steka za servisiranje (SSU) objavljenog 29. ožujka 2021. ili kasnije.
Bilješka To ne utječe na uređaje koji se izravno povezuju s uslugom Windows Update radi primanja ažuriranja. To uključuje uređaje koji koriste Windows Update for Business. Bilo koji uređaj koji se povezuje s uslugom Windows Update uvijek bi trebao primati najnovije verzije SSU-a i najnovije kumulativno ažuriranje (LCU) bez ikakvih dodatnih koraka.
Windows 10, verzija 2004
Windows 10 v2004 dijeli isti osnovni sustav kao Windows 10 v20H2, tako da su sva ažuriranja, popravci i poboljšanja primijenjena na jedan isti kao i na drugi.
Naziv kumulativnog ažuriranja:
- Isto kao Windows 10 V20H2
Poboljšanja i popravci:
- Isto kao Windows 10 V20H2
poznati problemi:
- Isto kao Windows 10 V20H2
Windows 10, verzija 1909
Windows 10 v1909 dijeli osnovnu strukturu, jezgru operacijski sustavi identičan skup sistemskih datoteka sa sustavom Windows 10 v1903.
Zbog toga su sva kumulativna ažuriranja koja se odnose na jednu verziju dostupna i drugoj.
Naziv kumulativnog ažuriranja:
- KB5001337
Poboljšanja i popravci:
- Rješava problem u kojem nalogodavac u pouzdanom MIT području ne uspijeva dobiti Kerberos uslužnu kartu od kontrolora domene Active Directory (DC). To se događa na uređajima koji su instalirali ažuriranja sustava Windows koja sadrže zaštitu CVE-2020-17049 i konfigurirali PerfromTicketSignature na 1 ili noviju verziju.
- Ova su ažuriranja objavljena između 10. studenog 2020. i 8. prosinca 2020. Nabava karata također ne uspije s pogreškom "KRB_GENERIC_ERROR", ako pozivatelji pošalju PAC-manje Ulaznica za odobravanje ulaznica (TGT) kao dokazna karta bez pružanja USER_NO_AUTH_DATA_REQUIRED zastava.
- Rješava problem sa sigurnosnim ranjivostima koje je identificirao istraživač sigurnosti. Zbog ovih sigurnosnih ranjivosti, ovo i sva buduća ažuriranja sustava Windows više neće sadržavati RemoteFX vGPU značajka. Za više informacija o ranjivosti i njenom uklanjanju pogledajte CVE-2020-1036 i KB4570006.
- Dostupne su sigurne vGPU alternative Diskretna dodjela uređaja (DDA) u izdanjima Windows Server LTSC (Windows Server 2016 i Windows Server 2019) i Windows Server SAC izdanjima (Windows Server, verzija 1803 i novije verzije).
- Adresira potencijalno povećanje ranjivosti privilegija na način na koji Azure Active Directory web prijava omogućuje proizvoljno pregledavanje krajnjih točaka treće strane koje se koriste za federalnu provjeru autentičnosti. Za više informacija pogledajte CVE-2021-27092 i Politika CSP - autentifikacija.
- Sigurnosna ažuriranja platforme i okvira za Windows aplikacije, Windows aplikacije, Windows unos i sastav, Windows Office Media, Windows Osnove, kriptografija sustava Windows, platforma Windows AI, hibridno umrežavanje u oblaku Windows, jezgra sustava Windows, virtualizacija sustava Windows i Windows Media.
poznati problemi:
- Potvrde sustava i korisnika mogu se izgubiti prilikom ažuriranja uređaja sa sustava Windows 10, verzije 1809 ili novije, na noviju verziju sustava Windows 10.
- Na uređaje će to utjecati samo ako su već instalirali bilo koje najnovije kumulativno ažuriranje (LCU) objavljeno 16. rujna 2020. ili kasnije, a zatim nastavite za ažuriranje na noviju verziju sustava Windows 10 s medija ili instalacijskog izvora koji nema LCU objavljen 13. listopada 2020. ili noviji integriran.
- To se prije svega događa kada se upravljani uređaji ažuriraju pomoću zastarjelih snopova ili medija putem ažuriranja alat za upravljanje kao što su Windows Server Update Services (WSUS) ili Microsoft Endpoint Configuration Manager. To se može dogoditi i kada koristite zastarjeli fizički medij ili ISO slike koje nemaju integrirana najnovija ažuriranja.
Bilješka To ne utječe na uređaje koji koriste Windows Update za tvrtke ili koji se izravno povezuju sa sustavom Windows Update. Bilo koji uređaj koji se povezuje s uslugom Windows Update uvijek bi trebao primati najnovije verzije ažuriranja značajke, uključujući najnoviji LCU, bez dodatnih koraka.
Windows 10, verzija 1809
Prema Microsoftu, korisnici koji još uvijek imaju izdanja Home, Pro, Pro for Workstation i IoT Core Windows 10 V1809 trebali bi znati da je kraj usluge stigao još u studenom 2020. godine.
Zbog toga se savjetuje da svoj OS ažurirate na noviju, podržanu verziju.
Naziv kumulativnog ažuriranja:
- KB5001342
Poboljšanja i popravci:
- Rješava problem u kojem nalogodavac u pouzdanom MIT području ne uspijeva dobiti Kerberos uslužnu kartu od kontrolora domene Active Directory (DC). To se događa na uređajima koji su instalirali ažuriranja sustava Windows koja sadrže zaštitu CVE-2020-17049 i konfigurirali PerfromTicketSignature na 1 ili noviju verziju.
- Ova su ažuriranja objavljena između 10. studenog 2020. i 8. prosinca 2020. Nabava karata također ne uspije s pogreškom "KRB_GENERIC_ERROR", ako pozivatelji pošalju PAC-manje Ulaznica za odobravanje ulaznica (TGT) kao dokazna karta bez pružanja USER_NO_AUTH_DATA_REQUIRED zastava.
- Rješava problem sa sigurnosnim ranjivostima koje je identificirao istraživač sigurnosti. Zbog ovih sigurnosnih ranjivosti, ovo i sva buduća ažuriranja sustava Windows više neće sadržavati RemoteFX vGPU značajka. Za više informacija o ranjivosti i njenom uklanjanju pogledajte CVE-2020-1036 i KB4570006.
- Dostupne su sigurne vGPU alternative Diskretna dodjela uređaja (DDA) u izdanjima Windows Server LTSC (Windows Server 2016 i Windows Server 2019) i Windows Server SAC izdanjima (Windows Server, verzija 1803 i novije verzije).
- Adresira potencijalno povećanje ranjivosti privilegija na način na koji Azure Active Directory web prijava omogućuje proizvoljno pregledavanje krajnjih točaka treće strane koje se koriste za federalnu provjeru autentičnosti. Za više informacija pogledajte CVE-2021-27092 i Politika CSP - autentifikacija.
- Sigurnosna ažuriranja platforme i okvira za Windows aplikacije, Windows aplikacije, Windows unos i sastav, Windows Office Media, Windows Osnove, kriptografija sustava Windows, platforma Windows AI, hibridno umrežavanje u oblaku Windows, jezgra sustava Windows, virtualizacija sustava Windows i Windows Media.
poznati problemi:
- Nakon instalacije KB4493509, uređaji s instaliranim nekim azijskim jezičnim paketima mogu primiti pogrešku "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND."
Windows 10, verzija 1803
Microsoft je prvi put najavio da će Windows 10 v1803 doći do kraja redovite podrške i počev od srpnja za ovu verziju ne bi bilo više neobveznih, nesigurnosnih izdanja Windows 10.
Zbog trenutne globalne pandemije, kao i povratnih informacija korisnika, Microsoft je odlučio proširiti podrška za Windows 10 v1803 do 2021.
Naziv kumulativnog ažuriranja:
- KB5001339
Poboljšanja i popravci:
Ovo sigurnosno ažuriranje uključuje poboljšanja kvalitete. Ključne promjene uključuju:
- Ažurira zadane vrijednosti za sljedeće ključeve registra Internet Explorer:
- svcKBFWLink = “” (prazan niz)
- svcKBNumber = “” (prazan niz)
- svcUpdateVersion = 11.0.1000.
Osim toga, ove se vrijednosti više neće automatski ažurirati.
- Ažurira vremensku zonu Volgograd u Rusiji s UTC + 4 na UTC + 3.
- Dodaje novu vremensku zonu, UTC + 2: 00 Juba, za Republiku Južni Sudan.
- Rješava problem sa sigurnosnim ranjivostima koje je identificirao istraživač sigurnosti. Zbog ovih sigurnosnih ranjivosti, ovo i sva buduća ažuriranja sustava Windows više neće sadržavati RemoteFX vGPU značajka. Za više informacija o ranjivosti i njenom uklanjanju pogledajte CVE-2020-1036 i KB4570006.
- Dostupne su sigurne vGPU alternative Diskretna dodjela uređaja (DDA) u izdanjima Windows Server LTSC (Windows Server 2016 i Windows Server 2019) i Windows Server SAC izdanjima (Windows Server, verzija 1803 i novije verzije).
- Rješava problem koji vam sprječava navođenje do 255 stupaca kada koristite format indeksiranog metoda sekvencijalnog pristupa s instaliranim Jet Text (IISAM).
- Sigurnosna ažuriranja platforme i okvira za Windows aplikacije, Windows aplikacije, Windows unos i sastav, Windows Office Media, Osnove sustava Windows, kriptografija sustava Windows, platforma Windows AI, Windows hibridno umrežavanje u oblaku, Windows kernel i Windows Mediji.
poznati problemi:
- Microsoft trenutno nije svjestan problema s ovim ažuriranjem.
Windows 10, verzija 1607
Bilješka:Windows 10, verzija 1607, dostigao je kraj usluge za sva svoja dostupna izdanja. Ažurirajte na najnoviju verzijuWindows 10kako bi vaš sustav bio zaštićen.
Naziv kumulativnog ažuriranja:
- KB5001347
Poboljšanja i popravci:
Ovo sigurnosno ažuriranje uključuje poboljšanja kvalitete. Ključne promjene uključuju:
- Ažurira zadane vrijednosti za sljedeće ključeve registra Internet Explorer:
- svcKBFWLink = “” (niz s jednim praznim razmakom)
- svcKBNumber = “” (niz s jednim praznim razmakom)
- svcUpdateVersion = 11.0.1000.
Osim toga, ove se vrijednosti više neće automatski ažurirati.
- Riješite problem zbog kojeg sustav povremeno prestaje raditi kada se korisnici odjave ili prekinu vezu s udaljenim sesijama.
- Rješava problem s curenjem hrpe koji bi mogao prouzročiti explorer.exe potrošiti velike količine memorije.
- Ažurira vremensku zonu Volgograd u Rusiji s UTC + 4 na UTC + 3.
- Dodaje novu vremensku zonu, UTC + 2: 00 Juba, za Republiku Južni Sudan.
- Adresira rasno stanje zbog kojeg PowerShell povremeno prestaje raditi i generira pogrešku kršenja pristupa. Do ovog problema dolazi kada omogućite transkripciju u sustavu i istodobno pokrenete više PowerShell skripti.
- Rješava problem zbog kojeg je vrijeme mirovanja definirano u HKLM \ Software \ Microsoft \ AppV \ MAV \ Configuration \ MaxAttachWaitTimeInMilliseconds kraće od predviđenog.
- Rješava problem u kojem nalogodavac u pouzdanom MIT području ne uspijeva dobiti Kerberos uslužnu kartu od kontrolora domene Active Directory (DC). To se događa na uređajima koji su instalirali ažuriranja sustava Windows koja sadrže zaštitu CVE-2020-17049 i konfigurirali PerfromTicketSignature na 1 ili noviju verziju.
- Ova su ažuriranja objavljena između 10. studenog 2020. i 8. prosinca 2020. Nabava karata također ne uspije s pogreškom "KRB_GENERIC_ERROR", ako pozivatelji pošalju PAC-manje Ulaznica za odobravanje ulaznica (TGT) kao dokazna karta bez pružanja USER_NO_AUTH_DATA_REQUIRED zastava.
- Rješava problem s velikom upotrebom memorije prilikom izvođenja XSLT transformacija pomoću MSXLM6.
- Riješi problem u svemirska luka.sys koja bi mogla uzrokovati pogrešku zaustavljanja 0x7E.
- Rješava problem s procjenom statusa kompatibilnosti ekosustava sustava Windows kako bi se osigurala kompatibilnost aplikacija i uređaja za sva ažuriranja sustava Windows.
- Rješava problem sa sigurnosnim ranjivostima koje je identificirao istraživač sigurnosti. Zbog ovih sigurnosnih ranjivosti, ovo i sva buduća ažuriranja sustava Windows više neće sadržavati RemoteFX vGPU značajka. Za više informacija o ranjivosti i njenom uklanjanju pogledajte CVE-2020-1036 i KB4570006.
- Dostupne su sigurne vGPU alternative Diskretna dodjela uređaja (DDA) u izdanjima Windows Server LTSC (Windows Server 2016 i Windows Server 2019) i Windows Server SAC izdanjima (Windows Server, verzija 1803 i novije verzije).
- Rješava problem koji vam sprječava navođenje do 255 stupaca kada koristite format indeksiranog metoda sekvencijalnog pristupa s instaliranim Jet Text (IISAM).
- Sigurnosna ažuriranja za Windows aplikacije, Windows unos i sastav, Windows Office Media, Windows Osnove, Windows AI platforma, Windows hibridno umrežavanje u oblaku, Windows kernel i Windows Mediji.
poznati problemi:
- Nakon instalacije KB4467684, usluga klastera možda se neće pokrenuti s pogreškom "2245 (NERR_PasswordTooShort) "ako su pravila grupe" Minimalna duljina lozinke "konfigurirana s većim od 14 znakova.
Windows 10, verzija 1507
Bilješka:Windows 10, verzija 1507 najstarija je inačica sustava Windows 10 koja je još uvijek aktivna i već je neko vrijeme stigla do kraja usluge.
Ako vaš hardver to dopušta, ažurirajte na puno noviju verziju sustava Windows 10.
Naziv kumulativnog ažuriranja:
- KB5001340
Poboljšanja i popravci:
Ovo sigurnosno ažuriranje uključuje poboljšanja kvalitete. Ključne promjene uključuju:
- Ažurira zadane vrijednosti za sljedeće ključeve registra Internet Explorer:
- svcKBFWLink = “” (niz s jednim praznim razmakom)
- svcKBNumber = “” (niz s jednim praznim razmakom)
- svcUpdateVersion = 11.0.1000.
Osim toga, ove se vrijednosti više neće automatski ažurirati.
- Ažurira vremensku zonu Volgograd u Rusiji s UTC + 4 na UTC + 3.
- Dodaje novu vremensku zonu, UTC + 2: 00 Juba, za Republiku Južni Sudan.
- Rješava problem sa sigurnosnim ranjivostima koje je identificirao istraživač sigurnosti. Zbog ovih sigurnosnih ranjivosti, ovo i sva buduća ažuriranja sustava Windows više neće sadržavati RemoteFX vGPU značajka. Za više informacija o ranjivosti i njenom uklanjanju pogledajte CVE-2020-1036 i KB4570006.
- Dostupne su sigurne vGPU alternative Diskretna dodjela uređaja (DDA) u izdanjima Windows Server LTSC (Windows Server 2016 i Windows Server 2019) i Windows Server SAC izdanjima (Windows Server, verzija 1803 i novije verzije).
- Rješava problem koji vam sprječava navođenje do 255 stupaca kada koristite format indeksiranog metoda sekvencijalnog pristupa s instaliranim Jet Text (IISAM).
- Sigurnosna ažuriranja za Windows aplikacije, Windows unos i sastav, Windows Office Media, Windows AI platforma, osnove sustava Windows, hibridno umrežavanje u oblaku, jezgra i sustav Windows Mediji.
poznati problemi:
- Microsoft trenutno nije svjestan problema s ovim ažuriranjem.
Ovim smo dovršili naše članke koji pokrivaju najnovije promjene koje dolaze u utorak, zakrpe. Ovisno o tome koju verziju sustava Windows 10 koristite, primjena najnovijih kumulativnih ažuriranja može se činiti više ili manje privlačnom.
Međutim, ako cijenite sigurnost računala i ne želite postati žrtvom takvih stvari Iskoristite srijedu ili deinstalirajte četvrtak, trebali biste dobiti najnovija ažuriranja što je prije moguće.
Kad smo kod primanja ažuriranja, ručno instaliranje kumulativnih ažuriranja putem kataloga Windows Update nije jedino sredstvo za ažuriranje računala.
Ne zaboravite da svoj Windows 10 PC možete ažurirati pomoću sljedećih metoda:
- Izbornik Windows Update na vašem OS-u
- WSUS (usluga ažuriranja Windows poslužitelja)
- Grupna pravila koja postavljaju vaši administratori ako ste dio veće mreže.
Alternativno, postoji i mogućnost za odgađajući ažuriranja dok ne vidite obećavajuće zapise promjena.
Za to vrijeme možete odlučiti zaštititi svoj sustav pomoću nezavisni antivirusni alati.
Što mislite o ovomjesečnim ažuriranjima zakrpe u utorak? Podijelite svoje misli s nama u odjeljku za komentare u nastavku.