- Havonta egyszer a Microsoft kiadja a Patch Tuesday Updates nevű fontosabb frissítések körét.
- A Windows 10 minden verziójának más és más kumulatív frissítése van, mindegyiknek megvan a maga naplója.
- Váltásnaplókat, valamint a Windows Update katalógus linkjeit biztosítjuk Önnek.
- A Windows 10 verziója és a változásnapló alapján eldöntheti, hogy telepíti-e a frissítést vagy sem.
Most, hogy itt van április 13. és már elmúlt 10 óra PST, a Microsoft most jelentette meg a legújabb havi frissítések Április patch keddi frissítések.
Azok számára, akik nem tudják, a Patch keddi frissítések a fontos része a Windows frissítési élményének, mivel számos javítást és fejlesztést hoznak az operációs rendszerbe, a biztonsági fejlesztésekkel együtt.
Nos, ebben a hónapban a frissítések nem különböznek egymástól, és nem csak részletes kumulatív naplókat adunk minden egyes kumulatív frissítéshez, hanem közvetlen letöltési linkeket is biztosítunk Önnek Windows Update katalógus.
Ez azért van, hogy a frissítéseket azonnal beszerezhesse, amint elérhetővé válnak, még akkor is, ha még nem állnak rendelkezésre az Ön régiójában.
Az áprilisi javítás keddi frissítései tartalmazzák a változásokat
Tartalomjegyzék
- Windows 10, 20H2 verzió
- Windows 10, 2004-es verzió
- Windows 10, 1909-es verzió
- Windows 10, 1809-es verzió
- Windows 10, 1803-as verzió
- Windows 10, 1607-es verzió
- Windows 10, 1507-es verzió
Windows 10, 20H2 verzió
E cikk írásakor a Windows 10 v20H2 a Windows 10 legfrissebb legfrissebb verziója, és mint ilyen a legtöbb kísérleti funkcióval rendelkezik.
Szerencsére a legtöbb hibát, amely az első elérhetőségkor volt, kigyomlálták, és a Windows 10 ezen verziója sokkal stabilabb.
Ennek ellenére minél hamarabb frissítsen erre a verzióra, ha a hardver lehetővé teszi (a rendszerkövetelmények megegyeznek a Windows 10 v2004-kel).
Ha még nem frissített Windows 10 v20H2 verzióra, akkor tudja, hogy a legkönnyebb frissíteni, ha már rendelkezik Windows 10 v2004 verzióval. Nézd meg ez a részletes útmutató a Windows 10 v20H2 beszerzéséhez a lehető leggyorsabban.
Összesített frissítés neve:
- KB5001330
Fejlesztések és javítások:
- Megoldja azt a problémát, amelyben a megbízható MIT-tartomány egyik fője nem szerez be Kerberos szolgáltatásjegyet az Active Directory tartományvezérlőktől (DC). Ez olyan eszközökön fordul elő, amelyek telepítették a CVE-2020-17049 védelmet tartalmazó Windows Update szolgáltatásokat, és a PerfromTicketSignature értéket 1-re vagy magasabbra állították.
- Ezek a frissítések 2020. november 10. és 2020. december 8. között jelentek meg. A jegyvásárlás a „KRB_GENERIC_ERROR” hibával is meghiúsul, ha a hívók PAC nélküli adnak be Jegykiadási jegy (TGT) bizonyítékként, a USER_NO_AUTH_DATA_REQUIRED megadása nélkül zászló.
- Megoldja a biztonsági kutatók által azonosított biztonsági réseket. Ezen biztonsági rések miatt ez és az összes jövőbeli Windows-frissítés már nem fogja tartalmazni a RemoteFX vGPU funkció. A biztonsági réssel és annak eltávolításával kapcsolatos további információkért lásd: CVE-2020-1036 és KB4570006.
- A biztonságos vGPU alternatívák a Diszkrét eszköz hozzárendelés (DDA) a Windows Server LTSC kiadásokban (Windows Server 2016 és Windows Server 2019) és a Windows Server SAC kiadásokban (Windows Server, 1803-as és újabb verziók).
- Megcélozza a privilégiumok biztonsági résének lehetséges emelkedését abban a módon, ahogyan az Azure Active Directory webes bejelentkezése lehetővé teszi az összevont hitelesítéshez használt külső végpontoktól való tetszőleges böngészést. További információkért lásd: CVE-2021-27092 és Policy CSP - Hitelesítés.
- Biztonsági frissítések a Windows App Platformhoz és a keretrendszerhez, a Windows Apps, a Windows bevitele és összetétele, a Windows Office Media, A Windows alapjai, a Windows kriptográfia, a Windows AI platform, a Windows kernel, a Windows virtualizáció és a Windows Média.
ismert problémák:
- A rendszer- és felhasználói tanúsítványok elveszhetnek, amikor egy eszközt frissítenek a Windows 10 1809-es vagy újabb verziójáról a Windows 10 újabb verziójára.
- Az eszközök csak akkor lesznek hatással, ha már telepítettek egy 2020. szeptember 16-án vagy később kiadott legfrissebb összesített frissítést (LCU), majd folytatják a Windows 10 későbbi verziójára történő frissítés olyan adathordozókról vagy olyan telepítési forrásokról, amelyek nem rendelkeznek 2020. október 13-án vagy később kiadott LCU-val integrált.
- Ez elsősorban akkor történik, ha a kezelt eszközöket elavult csomagok vagy adathordozók segítségével frissítik frissítés útján felügyeleti eszköz, például a Windows Server Update Services (WSUS) vagy a Microsoft Endpoint Configuration Manager. Ez akkor is előfordulhat, ha elavult fizikai adathordozókat vagy ISO-képeket használ, amelyekbe nincsenek integrálva a legújabb frissítések.
jegyzet A Windows Update Vállalati verziót használó vagy közvetlenül a Windows Update szolgáltatáshoz csatlakozó eszközöket ez nem érinti. A Windows Update-hez csatlakozó minden eszköznek minden további lépés nélkül meg kell kapnia a funkciófrissítés legújabb verzióit, beleértve a legújabb LCU-t is.
- Amikor a Microsoft japán beviteli módszer szerkesztőjét (IME) használja kanji karakterek megadásához egy alkalmazásban, amely automatikusan engedélyezi a Furigana karakterek bevitelét, előfordulhat, hogy nem a megfelelő Furigana-t kapja meg karakterek. Lehet, hogy kézzel kell megadnia a Furigana karaktereket.
jegyzet Az érintett alkalmazások a ImmGetCompositionString () funkció.
- Előfordulhat, hogy olyan eszközök, amelyek Windows-telepítéssel vannak létrehozva egyedi offline adathordozókról vagy egyéni ISO-képekről Microsoft Edge Legacy a frissítés eltávolította, de nem helyettesítette automatikusan az új Microsoft Edge. A probléma csak akkor merül fel, ha egyéni offline adathordozók vagy ISO-képek jönnek létre a frissítés beillesztésével a kép anélkül, hogy először telepítette volna az önálló szervizverem-frissítést (SSU), amelyet 2021. március 29-én vagy 2009-ben adtak ki később.
jegyzet Ez nem érinti azokat az eszközöket, amelyek közvetlenül kapcsolódnak a Windows Update-hez a frissítések fogadásához. Ide tartoznak a Windows Update for Business eszközt használó eszközök is. A Windows Update-hez csatlakozó minden eszköznek minden további lépés nélkül meg kell kapnia az SSU legújabb verzióját és a legfrissebb összesített frissítést (LCU).
Windows 10, 200-as verzió4
A Windows 10 v2004 ugyanazzal az alaprendszerrel rendelkezik, mint a Windows 10 v20H2, így az egyikre alkalmazott összes frissítés, javítás és fejlesztés megegyezik a másikkal.
Összesített frissítés neve:
- Ugyanaz, mint a Windows 10 V20H2
Fejlesztések és javítások:
- Ugyanaz, mint a Windows 10 V20H2
ismert problémák:
- Ugyanaz, mint a Windows 10 V20H2
Windows 10, 1909-es verzió
A Windows 10 v1909 alapvető struktúrával, maggal rendelkezik operációs rendszer, és egy azonos rendszerfájlkészlet a Windows 10 v1903 verzióval.
Emiatt az összes verzióra vonatkozó összesített frissítés elérhető a másik számára is.
Összesített frissítés neve:
- KB5001337
Fejlesztések és javítások:
- Megoldja azt a problémát, amelyben a megbízható MIT-tartomány egyik fője nem szerez be Kerberos szolgáltatásjegyet az Active Directory tartományvezérlőktől (DC). Ez olyan eszközökön fordul elő, amelyek telepítették a CVE-2020-17049 védelmet tartalmazó Windows Update szolgáltatásokat, és a PerfromTicketSignature értéket 1-re vagy magasabbra állították.
- Ezek a frissítések 2020. november 10. és 2020. december 8. között jelentek meg. A jegyvásárlás a „KRB_GENERIC_ERROR” hibával is meghiúsul, ha a hívók PAC nélküli adnak be Jegykiadási jegy (TGT) bizonyítékként, a USER_NO_AUTH_DATA_REQUIRED megadása nélkül zászló.
- Megoldja a biztonsági kutatók által azonosított biztonsági réseket. Ezen biztonsági rések miatt ez és az összes jövőbeli Windows-frissítés már nem fogja tartalmazni a RemoteFX vGPU funkció. A biztonsági réssel és annak eltávolításával kapcsolatos további információkért lásd: CVE-2020-1036 és KB4570006.
- A biztonságos vGPU alternatívák a Diszkrét eszköz hozzárendelés (DDA) a Windows Server LTSC kiadásokban (Windows Server 2016 és Windows Server 2019) és a Windows Server SAC kiadásokban (Windows Server, 1803-as és újabb verziók).
- Megcélozza a privilégiumok biztonsági résének lehetséges emelkedését abban a módon, ahogyan az Azure Active Directory webes bejelentkezése lehetővé teszi az összevont hitelesítéshez használt külső végpontoktól való tetszőleges böngészést. További információkért lásd: CVE-2021-27092 és Policy CSP - Hitelesítés.
- Biztonsági frissítések a Windows App Platformhoz és a keretrendszerhez, a Windows Apps, a Windows bevitele és összetétele, a Windows Office Media, a Windows Alapok, Windows kriptográfia, Windows AI platform, Windows hibrid felhőhálózat, Windows kernel, Windows virtualizáció és Windows Media.
ismert problémák:
- A rendszer- és felhasználói tanúsítványok elveszhetnek, amikor egy eszközt frissítenek a Windows 10 1809-es vagy újabb verziójáról a Windows 10 újabb verziójára.
- Az eszközök csak akkor lesznek hatással, ha már telepítettek egy 2020. szeptember 16-án vagy később kiadott legfrissebb összesített frissítést (LCU), majd folytatják a Windows 10 későbbi verziójára történő frissítés olyan adathordozókról vagy olyan telepítési forrásokról, amelyek nem rendelkeznek 2020. október 13-án vagy később kiadott LCU-val integrált.
- Ez elsősorban akkor történik, ha a kezelt eszközöket elavult csomagok vagy adathordozók segítségével frissítik frissítés útján felügyeleti eszköz, például a Windows Server Update Services (WSUS) vagy a Microsoft Endpoint Configuration Manager. Ez akkor is előfordulhat, ha elavult fizikai adathordozókat vagy ISO-képeket használ, amelyekbe nincsenek integrálva a legújabb frissítések.
jegyzet A Windows Update Vállalati verziót használó vagy közvetlenül a Windows Update szolgáltatáshoz csatlakozó eszközöket ez nem érinti. A Windows Update-hez csatlakozó minden eszköznek minden további lépés nélkül meg kell kapnia a funkciófrissítés legújabb verzióit, beleértve a legújabb LCU-t is.
Windows 10, 1809-es verzió
A Microsoft szerint azoknak a felhasználóknak, akik még mindig rendelkeznek a Windows 10 V1809 Home, Pro, Pro for Workstation és IoT Core kiadásaival, tudniuk kell, hogy még 2020 novemberében elérte a szolgáltatás végét.
Ezért javasoljuk, hogy frissítse operációs rendszerét egy újabb, támogatott verzióra.
Összesített frissítés neve:
- KB5001342
Fejlesztések és javítások:
- Megoldja azt a problémát, amelyben a megbízható MIT-tartomány egyik fője nem szerez be Kerberos szolgáltatásjegyet az Active Directory tartományvezérlőktől (DC). Ez olyan eszközökön fordul elő, amelyek telepítették a CVE-2020-17049 védelmet tartalmazó Windows Update szolgáltatásokat, és a PerfromTicketSignature értéket 1-re vagy magasabbra állították.
- Ezek a frissítések 2020. november 10. és 2020. december 8. között jelentek meg. A jegyvásárlás a „KRB_GENERIC_ERROR” hibával is meghiúsul, ha a hívók PAC nélküli adnak be Jegykiadási jegy (TGT) bizonyítékként, a USER_NO_AUTH_DATA_REQUIRED megadása nélkül zászló.
- Megoldja a biztonsági kutatók által azonosított biztonsági réseket. Ezen biztonsági rések miatt ez és az összes jövőbeli Windows-frissítés már nem fogja tartalmazni a RemoteFX vGPU funkció. A biztonsági réssel és annak eltávolításával kapcsolatos további információkért lásd: CVE-2020-1036 és KB4570006.
- A biztonságos vGPU alternatívák a Diszkrét eszköz hozzárendelés (DDA) a Windows Server LTSC kiadásokban (Windows Server 2016 és Windows Server 2019) és a Windows Server SAC kiadásokban (Windows Server, 1803-as és újabb verziók).
- Megcélozza a privilégiumok biztonsági résének lehetséges emelkedését abban a módon, ahogyan az Azure Active Directory webes bejelentkezése lehetővé teszi az összevont hitelesítéshez használt külső végpontoktól való tetszőleges böngészést. További információkért lásd: CVE-2021-27092 és Policy CSP - Hitelesítés.
- Biztonsági frissítések a Windows App Platformhoz és a keretrendszerhez, a Windows Apps, a Windows bevitele és összetétele, a Windows Office Media, a Windows Alapok, Windows kriptográfia, Windows AI platform, Windows hibrid felhőhálózat, Windows kernel, Windows virtualizáció és Windows Media.
ismert problémák:
- Telepítés után KB4493509, egyes ázsiai nyelvű csomagokat telepítő eszközök a következő hibát kaphatják: „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”.
Windows 10, 1803-as verzió
A Microsoft először jelentette be, hogy a Windows 10 v1803 eléri a mainstream támogatás végét, és júliustól kezdődően nem lesz több opcionális, nem biztonsági kiadás a (z) verzióhoz Windows 10.
A jelenlegi globális járvány, valamint a felhasználói visszajelzések miatt a Microsoft úgy döntött, hogy meghosszabbítja a a Windows 10 v1803 támogatása 2021-ig.
Összesített frissítés neve:
- KB5001339
Fejlesztések és javítások:
Ez a biztonsági frissítés minőségi fejlesztéseket tartalmaz. A legfontosabb változások a következők:
- Frissíti az alábbi Internet Explorer rendszerleíró kulcsok alapértelmezett értékeit:
- svcKBFWLink = “” (üres karakterlánc)
- svcKBNumber = “” (üres karakterlánc)
- svcUpdateVersion = 11.0.1000.
Ezenkívül ezek az értékek a továbbiakban nem frissülnek automatikusan.
- Frissíti az oroszországi Volgograd időzónáját UTC + 4-ről UTC + 3-ra.
- Új időzónát, UTC + 2: 00 Juba ad hozzá a Dél-Szudáni Köztársaság számára.
- Megoldja a biztonsági kutatók által azonosított biztonsági réseket. Ezen biztonsági rések miatt ez és az összes jövőbeli Windows-frissítés már nem fogja tartalmazni a RemoteFX vGPU funkció. A biztonsági réssel és annak eltávolításával kapcsolatos további információkért lásd: CVE-2020-1036 és KB4570006.
- A biztonságos vGPU alternatívák a Diszkrét eszköz hozzárendelés (DDA) a Windows Server LTSC kiadásokban (Windows Server 2016 és Windows Server 2019) és a Windows Server SAC kiadásokban (Windows Server, 1803-as és újabb verziók).
- Megoldja azt a problémát, amely megakadályozza, hogy legfeljebb 255 oszlopot adjon meg, amikor a Jet Text telepíthető indexelt szekvenciális hozzáférési módszer (IISAM) formátumot használja.
- Biztonsági frissítések a Windows App Platformhoz és a keretrendszerhez, a Windows Apps, a Windows bevitele és összetétele, a Windows Office Media, A Windows alapjai, a Windows kriptográfia, a Windows AI platform, a Windows hibrid felhőhálózat, a Windows kernel és a Windows Média.
ismert problémák:
- A Microsoftnak jelenleg nincs tudomása a frissítéssel kapcsolatos problémákról.
Windows 10, 1607-es verzió
Jegyzet:A Windows 10 1607-es verziója elérte az összes elérhető kiadás szolgáltatásának végét. Frissítés a legfrissebb verzióraWindows 10a rendszer védelme érdekében.
Összesített frissítés neve:
- KB5001347
Fejlesztések és javítások:
Ez a biztonsági frissítés minőségi fejlesztéseket tartalmaz. A legfontosabb változások a következők:
- Frissíti az alábbi Internet Explorer rendszerleíró kulcsok alapértelmezett értékeit:
- svcKBFWLink = “” (karakterlánc egy üres szóközzel)
- svcKBNumber = “” (karakterlánc egy üres szóközzel)
- svcUpdateVersion = 11.0.1000.
Ezenkívül ezek az értékek a továbbiakban nem frissülnek automatikusan.
- Olyan probléma megoldása, amely miatt a rendszer időnként leáll, amikor a felhasználók kijelentkeznek vagy lekapcsolják a távoli munkameneteket.
- Egy lehetséges halomszivárgással kapcsolatos problémát orvosol explorer.exe hogy nagy mennyiségű memóriát fogyasszon.
- Frissíti az oroszországi Volgograd időzónáját UTC + 4-ről UTC + 3-ra.
- Új időzónát, UTC + 2: 00 Juba ad hozzá a Dél-Szudáni Köztársaság számára.
- Megszünteti a versenyfeltételeket, amelyek miatt a PowerShell időnként leáll, és hozzáférés-megsértési hibát generál. Ez a probléma akkor fordul elő, ha engedélyezi az átírást a rendszeren, és egyszerre futtat több PowerShell-parancsfájlt.
- Megold egy problémát, amely a HKLM \ Software \ Microsoft \ AppV \ MAV \ Configuration \ MaxAttachWaitTimeInMilliseconds fájlban megadott alvási időt a tervezettnél rövidebbé teszi.
- Megoldja azt a problémát, amelyben a megbízható MIT-tartomány egyik fője nem szerez be Kerberos szolgáltatásjegyet az Active Directory tartományvezérlőktől (DC). Ez olyan eszközökön fordul elő, amelyek telepítették a CVE-2020-17049 védelmet tartalmazó Windows Update szolgáltatásokat, és a PerfromTicketSignature értéket 1-re vagy magasabbra állították.
- Ezek a frissítések 2020. november 10. és 2020. december 8. között jelentek meg. A jegyvásárlás a „KRB_GENERIC_ERROR” hibával is meghiúsul, ha a hívók PAC nélküli adnak be Jegykiadási jegy (TGT) bizonyítékként, a USER_NO_AUTH_DATA_REQUIRED megadása nélkül zászló.
- Megoldja a magas memóriahasználattal járó problémát, amikor az XSLT átalakításokat MSXLM6 használatával hajtja végre.
- Megold egy problémát itt: űrkikötő.sys ez 0x7E leállási hibát okozhat.
- Megoldja a Windows ökoszisztéma kompatibilitási állapotának kiértékelésével kapcsolatos problémát annak érdekében, hogy biztosítsa az alkalmazások és eszközök kompatibilitását a Windows összes frissítéséhez.
- Megoldja a biztonsági kutatók által azonosított biztonsági réseket. Ezen biztonsági rések miatt ez és az összes jövőbeli Windows-frissítés már nem fogja tartalmazni a RemoteFX vGPU funkció. A biztonsági réssel és annak eltávolításával kapcsolatos további információkért lásd: CVE-2020-1036 és KB4570006.
- A biztonságos vGPU alternatívák a Diszkrét eszköz hozzárendelés (DDA) a Windows Server LTSC kiadásokban (Windows Server 2016 és Windows Server 2019) és a Windows Server SAC kiadásokban (Windows Server, 1803-as és újabb verziók).
- Megoldja azt a problémát, amely megakadályozza, hogy legfeljebb 255 oszlopot adjon meg, amikor a Jet Text telepíthető indexelt szekvenciális hozzáférési módszer (IISAM) formátumot használja.
- Biztonsági frissítések a Windows Apps, a Windows bevitele és összetétele, a Windows Office Media, a Windows számára Alapismeretek, Windows AI Platform, Windows Hybrid Cloud Networking, Windows Kernel és Windows Média.
ismert problémák:
- A KB4467684 telepítése után előfordulhat, hogy a fürt szolgáltatás nem indul el a „2245 hibával (NERR_PasswordTooShort) ”, ha a„ Minimális jelszóhossz ”csoportházirend értéke nagyobb, mint 14 karakter.
Windows 10, 1507-es verzió
Jegyzet:A Windows 10 1507-es verziója a Windows 10 legrégebbi verziója, amely még mindig aktív, és már egy ideje elérte a szolgáltatás végét.
Ha a hardver lehetővé teszi, frissítse a Windows 10 sokkal újabb verziójára.
Összesített frissítés neve:
- KB5001340
Fejlesztések és javítások:
Ez a biztonsági frissítés minőségi fejlesztéseket tartalmaz. A legfontosabb változások a következők:
- Frissíti az alábbi Internet Explorer rendszerleíró kulcsok alapértelmezett értékeit:
- svcKBFWLink = “” (karakterlánc egy üres szóközzel)
- svcKBNumber = “” (karakterlánc egy üres szóközzel)
- svcUpdateVersion = 11.0.1000.
Ezenkívül ezek az értékek a továbbiakban nem frissülnek automatikusan.
- Frissíti az oroszországi Volgograd időzónáját UTC + 4-ről UTC + 3-ra.
- Új időzónát, UTC + 2: 00 Juba ad hozzá a Dél-Szudáni Köztársaság számára.
- Megoldja a biztonsági kutatók által azonosított biztonsági réseket. Ezen biztonsági rések miatt ez és az összes jövőbeli Windows-frissítés már nem fogja tartalmazni a RemoteFX vGPU funkció. A biztonsági réssel és annak eltávolításával kapcsolatos további információkért lásd: CVE-2020-1036 és KB4570006.
- A biztonságos vGPU alternatívák a Diszkrét eszköz hozzárendelés (DDA) a Windows Server LTSC kiadásokban (Windows Server 2016 és Windows Server 2019) és a Windows Server SAC kiadásokban (Windows Server, 1803-as és újabb verziók).
- Megoldja azt a problémát, amely megakadályozza, hogy legfeljebb 255 oszlopot adjon meg, amikor a Jet Text telepíthető indexelt szekvenciális hozzáférési módszer (IISAM) formátumot használja.
- Biztonsági frissítések a Windows Alkalmazásokhoz, a Windows beviteléhez és összetételéhez, a Windows Office Media-hoz, a Windows-hoz AI platform, Windows alapismeretek, Windows hibrid felhőhálózat, Windows kernel és Windows Média.
ismert problémák:
- A Microsoftnak jelenleg nincs tudomása a frissítéssel kapcsolatos problémákról.
Ezzel befejezzük a keddi Patch legújabb változásait ismertető cikkeket. A legfrissebb összesített frissítések alkalmazása attól függően, hogy a Windows 10 melyik verzióját futtatja, többé-kevésbé vonzónak tűnhet.
Ha azonban nagyra értékeli a számítógép biztonságát, és nem akar áldozatul esni például Használja ki szerdán vagy távolítsa el csütörtökön, mielőbb meg kell szereznie a legfrissebb frissítéseket.
A frissítések beszerzéséről szólva a kumulatív frissítések manuális telepítése a Windows Update katalóguson keresztül nem az egyetlen eszköz a számítógép frissítésére.
Ne feledje, hogy a Windows 10 számítógépet a következő módszerekkel frissítheti:
- Az operációs rendszer Windows Update menüje
- A WSUS (Windows Server Update Service)
- Az adminisztrátorok által beállított csoportházirendek, ha nagyobb hálózat része.
Alternatív megoldásként lehetőség van arra is elhalasztja a frissítéseket amíg ígéretesebb változásnaplókat nem lát.
Ez alatt az idő alatt választhatja a rendszer védelmét harmadik féltől származó víruskereső eszközök.
Mit gondol a patch keddi frissítésekről? Ossza meg velünk gondolatait az alábbi megjegyzések részben.