- O dată pe lună, Microsoft lansează o rundă de actualizări majore numite Patch Tuesday Updates.
- Fiecare versiune de Windows 10 are o actualizare cumulativă diferită, fiecare cu propriul registru de schimbări.
- Vă vom furniza jurnale de schimbări, precum și linkuri către catalogul Windows Update.
- Pe baza versiunii dvs. de Windows 10 și a jurnalului de schimbări, puteți decide dacă instalați actualizarea sau nu.
Acum, când 13 aprilie este aici și a trecut 10 AM PST, Microsoft tocmai a lansat cea mai nouă rundă de actualizări lunare numită Actualizări de marți cu patch-uri din aprilie.
Pentru aceia dintre voi care nu știu, actualizările Patch Tuesday sunt parte importantă a experienței de actualizare Windows, deoarece aduc tonuri de remedieri și îmbunătățiri sistemului de operare, împreună cu îmbunătățiri de securitate.
Ei bine, actualizările din această lună nu diferă și nu numai că vom include registre de modificări detaliate pentru fiecare actualizare cumulativă, dar vă vom oferi și linkuri de descărcare directă către Catalog Windows Update.
Astfel, puteți primi actualizările de îndată ce acestea vor fi disponibile, chiar dacă acestea nu sunt încă disponibile în regiunea dvs.
Modificări incluse în Actualizările de marți ale patch-urilor din aprilie
Cuprins
- Windows 10, versiunea 20H2
- Windows 10, versiunea 2004
- Windows 10, versiunea 1909
- Windows 10, versiunea 1809
- Windows 10, versiunea 1803
- Windows 10, versiunea 1607
- Windows 10, versiunea 1507
Windows 10, versiunea 20H2
Începând cu scrierea acestui articol, Windows 10 v20H2 este cea mai recentă versiune majoră a Windows 10 și, ca atare, are cele mai experimentale caracteristici.
Din fericire, majoritatea erorilor care au fost prezente pentru prima dată când a fost pusă la dispoziție pentru prima dată au fost eliminate și această versiune de Windows 10 este mult mai stabilă.
Acestea fiind spuse, ar trebui să faceți upgrade la această versiune cât mai curând posibil, dacă hardware-ul dvs. o permite (cerințele de sistem sunt aceleași ca și pentru Windows 10 v2004).
Dacă nu v-ați actualizat la Windows 10 v20H2, știți că este cel mai ușor de actualizat dacă aveți deja Windows 10 v2004. Verifică acest ghid detaliat despre cum să obțineți Windows 10 v20H2 cat de rapid posibil.
Numele actualizării cumulative:
- KB5001330
Îmbunătățiri și remedieri:
- Tratează o problemă în care un principal dintr-un domeniu MIT de încredere nu reușește să obțină un bilet de serviciu Kerberos de la controlorii de domeniu Active Directory (DC). Acest lucru se întâmplă pe dispozitivele care au instalat Actualizări Windows care conțin protecții CVE-2020-17049 și au configurat PerfromTicketSignature la 1 sau mai mare.
- Aceste actualizări au fost lansate în perioada 10 noiembrie 2020 - 8 decembrie 2020. Achiziționarea biletelor eșuează și cu eroarea „KRB_GENERIC_ERROR”, dacă apelanții trimit un PAC-less Ticket Granting Ticket (TGT) ca bilet de evidență fără a furniza USER_NO_AUTH_DATA_REQUIRED steag.
- Tratează o problemă cu vulnerabilitățile de securitate identificate de un cercetător în securitate. Datorită acestor vulnerabilități de securitate, aceasta și toate actualizările Windows viitoare nu vor mai conține RemoteFX vGPU caracteristică. Pentru mai multe informații despre vulnerabilitate și eliminarea acesteia, consultați CVE-2020-1036 și KB4570006.
- Sunt disponibile alternative vGPU sigure Alocarea dispozitivelor discrete (DDA) în versiunile Windows Server LTSC (Windows Server 2016 și Windows Server 2019) și versiunile Windows Server SAC (Windows Server, versiunea 1803 și versiunile ulterioare).
- Abordează o potențială creștere a vulnerabilității privilegiului în modul în care conectarea web Azure Active Directory permite navigarea arbitrară de la punctele finale ale unor terțe părți utilizate pentru autentificarea federalizată. Pentru mai multe informații, consultați CVE-2021-27092 și CSP de politică - autentificare.
- Actualizări de securitate pentru platforma și cadrele de aplicații Windows, aplicațiile Windows, introducerea și compoziția Windows, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization și Windows Mass-media.
probleme cunoscute:
- Certificatele de sistem și de utilizator ar putea fi pierdute la actualizarea unui dispozitiv din Windows 10, versiunea 1809 sau o versiune ulterioară la o versiune ulterioară a Windows 10.
- Dispozitivele vor fi afectate numai dacă au instalat deja ultima actualizare cumulativă (LCU) lansată pe 16 septembrie 2020 sau ulterior și apoi continuă să se actualizeze la o versiune ulterioară de Windows 10 de pe un suport media sau o sursă de instalare care nu are o LCU lansată pe 13 octombrie 2020 sau mai târziu integrat.
- Acest lucru se întâmplă în principal atunci când dispozitivele gestionate sunt actualizate utilizând pachete sau suport media învechite printr-o actualizare instrument de gestionare precum Windows Server Update Services (WSUS) sau Microsoft Endpoint Configuration Manager. Acest lucru s-ar putea întâmpla și atunci când se utilizează medii fizice depășite sau imagini ISO care nu au cele mai recente actualizări integrate.
Notă Dispozitivele care utilizează Windows Update for Business sau care se conectează direct la Windows Update nu sunt afectate. Orice dispozitiv care se conectează la Windows Update ar trebui să primească întotdeauna cele mai recente versiuni ale actualizării funcției, inclusiv cea mai recentă LCU, fără pași suplimentari.
- Când utilizați Microsoft Japanese Input Method Editor (IME) pentru a introduce caractere Kanji într-o aplicație care permite automat introducerea caracterelor Furigana, s-ar putea să nu obțineți Furigana corectă personaje. S-ar putea să fie nevoie să introduceți manual caracterele Furigana.
Notă Aplicațiile afectate folosesc ImmGetCompositionString () funcţie.
- Este posibil să existe dispozitive cu instalări Windows create din medii offline personalizate sau imagini ISO personalizate Microsoft Edge Legacy eliminat prin această actualizare, dar nu înlocuit automat de noul Microsoft Edge. Această problemă se întâlnește numai atunci când sunt create suporturi personalizate offline sau imagini ISO prin introducerea acestei actualizări imaginea fără a fi instalat mai întâi actualizarea autonomă a stivei de service (SSU) lansată pe 29 martie 2021 sau mai tarziu.
Notă Dispozitivele care se conectează direct la Windows Update pentru a primi actualizări nu sunt afectate. Aceasta include dispozitivele care utilizează Windows Update for Business. Orice dispozitiv care se conectează la Windows Update ar trebui să primească întotdeauna cele mai recente versiuni ale SSU și cea mai recentă actualizare cumulativă (LCU) fără pași suplimentari.
Windows 10, versiunea 2004
Windows 10 v2004 are același sistem de bază ca Windows 10 v20H2, deci toate actualizările, remedierile și îmbunătățirile aplicate unuia sunt la fel ca celălalt.
Numele actualizării cumulative:
- La fel ca Windows 10 V20H2
Îmbunătățiri și remedieri:
- La fel ca Windows 10 V20H2
probleme cunoscute:
- La fel ca Windows 10 V20H2
Windows 10, versiunea 1909
Windows 10 v1909 împarte o structură de bază, nucleu sistem de operareși un set identic de fișiere de sistem cu Windows 10 v1903.
Din această cauză, toate actualizările cumulative care se aplică unei versiuni sunt disponibile și pentru cealaltă.
Numele actualizării cumulative:
- KB5001337
Îmbunătățiri și remedieri:
- Tratează o problemă în care un principal dintr-un domeniu MIT de încredere nu reușește să obțină un bilet de serviciu Kerberos de la controlorii de domeniu Active Directory (DC). Acest lucru se întâmplă pe dispozitivele care au instalat Actualizări Windows care conțin protecții CVE-2020-17049 și au configurat PerfromTicketSignature la 1 sau mai mare.
- Aceste actualizări au fost lansate în perioada 10 noiembrie 2020 - 8 decembrie 2020. Achiziționarea biletelor eșuează și cu eroarea „KRB_GENERIC_ERROR”, dacă apelanții trimit un PAC-less Ticket Granting Ticket (TGT) ca bilet de evidență fără a furniza USER_NO_AUTH_DATA_REQUIRED steag.
- Tratează o problemă cu vulnerabilitățile de securitate identificate de un cercetător în securitate. Datorită acestor vulnerabilități de securitate, aceasta și toate actualizările Windows viitoare nu vor mai conține RemoteFX vGPU caracteristică. Pentru mai multe informații despre vulnerabilitate și eliminarea acesteia, consultați CVE-2020-1036 și KB4570006.
- Sunt disponibile alternative vGPU sigure Alocarea dispozitivelor discrete (DDA) în versiunile Windows Server LTSC (Windows Server 2016 și Windows Server 2019) și versiunile Windows Server SAC (Windows Server, versiunea 1803 și versiunile ulterioare).
- Abordează o potențială creștere a vulnerabilității privilegiului în modul în care conectarea web Azure Active Directory permite navigarea arbitrară de la punctele finale ale unor terțe părți utilizate pentru autentificarea federalizată. Pentru mai multe informații, consultați CVE-2021-27092 și CSP de politică - autentificare.
- Actualizări de securitate pentru platforma și cadrele de aplicații Windows, aplicațiile Windows, introducerea și compoziția Windows, Windows Office Media, Windows Fundamente, criptografie Windows, platforma Windows AI, rețea cloud hibridă Windows, nucleul Windows, virtualizarea Windows și Windows Media.
probleme cunoscute:
- Certificatele de sistem și de utilizator ar putea fi pierdute la actualizarea unui dispozitiv din Windows 10, versiunea 1809 sau o versiune ulterioară la o versiune ulterioară a Windows 10.
- Dispozitivele vor fi afectate numai dacă au instalat deja ultima actualizare cumulativă (LCU) lansată pe 16 septembrie 2020 sau ulterior și apoi continuă să se actualizeze la o versiune ulterioară de Windows 10 de pe un suport media sau o sursă de instalare care nu are o LCU lansată pe 13 octombrie 2020 sau mai târziu integrat.
- Acest lucru se întâmplă în principal atunci când dispozitivele gestionate sunt actualizate utilizând pachete sau suport media învechite printr-o actualizare instrument de gestionare precum Windows Server Update Services (WSUS) sau Microsoft Endpoint Configuration Manager. Acest lucru s-ar putea întâmpla și atunci când se utilizează medii fizice depășite sau imagini ISO care nu au cele mai recente actualizări integrate.
Notă Dispozitivele care utilizează Windows Update for Business sau care se conectează direct la Windows Update nu sunt afectate. Orice dispozitiv care se conectează la Windows Update ar trebui să primească întotdeauna cele mai recente versiuni ale actualizării funcției, inclusiv cea mai recentă LCU, fără pași suplimentari.
Windows 10, versiunea 1809
Potrivit Microsoft, utilizatorii care încă mai au edițiile Home, Pro, Pro for Workstation și IoT Core ale Windows 10 V1809 ar trebui să știe că a ajuns la sfârșitul serviciului în noiembrie 2020.
De aceea este recomandat să vă actualizați sistemul de operare la o versiune mai nouă, acceptată.
Numele actualizării cumulative:
- KB5001342
Îmbunătățiri și remedieri:
- Tratează o problemă în care un principal dintr-un domeniu MIT de încredere nu reușește să obțină un bilet de serviciu Kerberos de la controlorii de domeniu Active Directory (DC). Acest lucru se întâmplă pe dispozitivele care au instalat Actualizări Windows care conțin protecții CVE-2020-17049 și au configurat PerfromTicketSignature la 1 sau mai mare.
- Aceste actualizări au fost lansate în perioada 10 noiembrie 2020 - 8 decembrie 2020. Achiziționarea biletelor eșuează și cu eroarea „KRB_GENERIC_ERROR”, dacă apelanții trimit un PAC-less Ticket Granting Ticket (TGT) ca bilet de evidență fără a furniza USER_NO_AUTH_DATA_REQUIRED steag.
- Tratează o problemă cu vulnerabilitățile de securitate identificate de un cercetător în securitate. Datorită acestor vulnerabilități de securitate, aceasta și toate actualizările Windows viitoare nu vor mai conține RemoteFX vGPU caracteristică. Pentru mai multe informații despre vulnerabilitate și eliminarea acesteia, consultați CVE-2020-1036 și KB4570006.
- Sunt disponibile alternative vGPU sigure Alocarea dispozitivelor discrete (DDA) în versiunile Windows Server LTSC (Windows Server 2016 și Windows Server 2019) și versiunile Windows Server SAC (Windows Server, versiunea 1803 și versiunile ulterioare).
- Abordează o potențială creștere a vulnerabilității privilegiului în modul în care conectarea web Azure Active Directory permite navigarea arbitrară de la punctele finale ale unor terțe părți utilizate pentru autentificarea federalizată. Pentru mai multe informații, consultați CVE-2021-27092 și CSP de politică - autentificare.
- Actualizări de securitate pentru platforma și cadrele de aplicații Windows, aplicațiile Windows, introducerea și compoziția Windows, Windows Office Media, Windows Fundamente, criptografie Windows, platforma Windows AI, rețea cloud hibridă Windows, nucleul Windows, virtualizarea Windows și Windows Media.
probleme cunoscute:
- După instalare KB4493509, dispozitivele cu unele pachete de limbi asiatice instalate pot primi eroarea, „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”.
Windows 10, versiunea 1803
Microsoft a anunțat pentru prima dată că Windows 10 v1803 va ajunge la sfârșitul suportului de masă și începând cu luna iulie nu ar mai exista versiuni opționale, fără securitate, pentru această versiune de Windows 10.
Datorită pandemiei globale actuale, precum și a feedback-ului utilizatorilor, Microsoft a decis să extindă suport pentru Windows 10 v1803 până în 2021.
Numele actualizării cumulative:
- KB5001339
Îmbunătățiri și remedieri:
Această actualizare de securitate include îmbunătățiri ale calității. Modificările cheie includ:
- Actualizează valorile implicite pentru următoarele chei de registry Internet Explorer:
- svcKBFWLink = „” (șir gol)
- svcKBNumber = „” (șir gol)
- svcUpdateVersion = 11.0.1000.
În plus, aceste valori nu vor mai fi actualizate automat.
- Actualizează fusul orar Volgograd, Rusia de la UTC + 4 la UTC + 3.
- Adaugă un nou fus orar, UTC + 2: 00 Juba, pentru Republica Sudan de Sud.
- Tratează o problemă cu vulnerabilitățile de securitate identificate de un cercetător în securitate. Datorită acestor vulnerabilități de securitate, aceasta și toate actualizările Windows viitoare nu vor mai conține RemoteFX vGPU caracteristică. Pentru mai multe informații despre vulnerabilitate și eliminarea acesteia, consultați CVE-2020-1036 și KB4570006.
- Sunt disponibile alternative vGPU sigure Alocarea dispozitivelor discrete (DDA) în versiunile Windows Server LTSC (Windows Server 2016 și Windows Server 2019) și versiunile Windows Server SAC (Windows Server, versiunea 1803 și versiunile ulterioare).
- Tratează o problemă care vă împiedică să specificați până la 255 de coloane atunci când utilizați formatul metodei de acces secvențial indexat (IISAM) instalabil Jet Text.
- Actualizări de securitate ale platformei și cadrelor de aplicații Windows, aplicațiilor Windows, introducerea și compoziției Windows, Windows Office Media, Noțiuni de bază Windows, criptografie Windows, platforma Windows AI, rețea hibridă în cloud Windows, nucleu Windows și Windows Mass-media.
probleme cunoscute:
- Microsoft nu cunoaște în prezent nicio problemă cu această actualizare.
Windows 10, versiunea 1607
Notă:Windows 10, versiunea 1607 a ajuns la sfârșitul serviciului pentru toate edițiile sale disponibile. Actualizați la cea mai recentă versiune deWindows 10pentru a vă proteja sistemul.
Numele actualizării cumulative:
- KB5001347
Îmbunătățiri și remedieri:
Această actualizare de securitate include îmbunătățiri ale calității. Modificările cheie includ:
- Actualizează valorile implicite pentru următoarele chei de registry Internet Explorer:
- svcKBFWLink = „” (șir cu un spațiu gol)
- svcKBNumber = „” (șir cu un spațiu gol)
- svcUpdateVersion = 11.0.1000.
În plus, aceste valori nu vor mai fi actualizate automat.
- Abordați o problemă care face ca un sistem să nu mai funcționeze ocazional când utilizatorii se deconectează sau se deconectează de la sesiuni la distanță.
- Tratează o problemă cu o scurgere de heap care ar putea provoca explorer.exe să consume cantități mari de memorie.
- Actualizează fusul orar Volgograd, Rusia de la UTC + 4 la UTC + 3.
- Adaugă un nou fus orar, UTC + 2: 00 Juba, pentru Republica Sudan de Sud.
- Abordează o condiție de cursă care face ca PowerShell să nu mai funcționeze periodic și generează o eroare de încălcare a accesului. Această problemă apare atunci când activați transcrierea pe sistem și rulați simultan mai multe scripturi PowerShell.
- Tratează o problemă care face ca timpul de repaus definit în HKLM \ Software \ Microsoft \ AppV \ MAV \ Configuration \ MaxAttachWaitTimeInMilliseconds să fie mai scurt decât intenționat.
- Tratează o problemă în care un principal dintr-un domeniu MIT de încredere nu reușește să obțină un bilet de serviciu Kerberos de la controlorii de domeniu Active Directory (DC). Acest lucru se întâmplă pe dispozitivele care au instalat Actualizări Windows care conțin protecții CVE-2020-17049 și au configurat PerfromTicketSignature la 1 sau mai mare.
- Aceste actualizări au fost lansate în perioada 10 noiembrie 2020 - 8 decembrie 2020. Achiziționarea biletelor eșuează și cu eroarea „KRB_GENERIC_ERROR”, dacă apelanții trimit un PAC-less Ticket Granting Ticket (TGT) ca bilet de evidență fără a furniza USER_NO_AUTH_DATA_REQUIRED steag.
- Abordează o problemă cu utilizare ridicată a memoriei atunci când efectuați transformări XSLT utilizând MSXLM6.
- Tratează o problemă în spaceport.sys care ar putea provoca eroarea de oprire 0x7E.
- Tratează o problemă legată de evaluarea stării de compatibilitate a ecosistemului Windows pentru a asigura compatibilitatea aplicațiilor și dispozitivelor pentru toate actualizările Windows.
- Tratează o problemă cu vulnerabilitățile de securitate identificate de un cercetător în securitate. Datorită acestor vulnerabilități de securitate, aceasta și toate actualizările Windows viitoare nu vor mai conține RemoteFX vGPU caracteristică. Pentru mai multe informații despre vulnerabilitate și eliminarea acesteia, consultați CVE-2020-1036 și KB4570006.
- Sunt disponibile alternative vGPU sigure Alocarea dispozitivelor discrete (DDA) în versiunile Windows Server LTSC (Windows Server 2016 și Windows Server 2019) și versiunile Windows Server SAC (Windows Server, versiunea 1803 și versiunile ulterioare).
- Tratează o problemă care vă împiedică să specificați până la 255 de coloane atunci când utilizați formatul metodei de acces secvențial indexat (IISAM) instalabil Jet Text.
- Actualizări de securitate pentru aplicațiile Windows, Introducere și compoziție Windows, Windows Office Media, Windows Noțiuni de bază, platforma Windows AI, Windows Hybrid Cloud Networking, Windows Kernel și Windows Mass-media.
probleme cunoscute:
- După instalarea KB4467684, serviciul cluster poate să nu înceapă cu eroarea „2245 (NERR_PasswordTooShort) ”dacă politica de grup„ Lungimea minimă a parolei ”este configurată cu mai mult de 14 caractere.
Windows 10, versiunea 1507
Notă:Windows 10, versiunea 1507 este cea mai veche versiune de Windows 10 încă activă și a ajuns la sfârșitul serviciului de ceva timp.
Dacă hardware-ul dvs. o permite, actualizați la o versiune mult mai nouă a Windows 10.
Numele actualizării cumulative:
- KB5001340
Îmbunătățiri și remedieri:
Această actualizare de securitate include îmbunătățiri ale calității. Modificările cheie includ:
- Actualizează valorile implicite pentru următoarele chei de registry Internet Explorer:
- svcKBFWLink = „” (șir cu un spațiu gol)
- svcKBNumber = „” (șir cu un spațiu gol)
- svcUpdateVersion = 11.0.1000.
În plus, aceste valori nu vor mai fi actualizate automat.
- Actualizează fusul orar Volgograd, Rusia de la UTC + 4 la UTC + 3.
- Adaugă un nou fus orar, UTC + 2: 00 Juba, pentru Republica Sudan de Sud.
- Tratează o problemă cu vulnerabilitățile de securitate identificate de un cercetător în securitate. Datorită acestor vulnerabilități de securitate, aceasta și toate actualizările Windows viitoare nu vor mai conține RemoteFX vGPU caracteristică. Pentru mai multe informații despre vulnerabilitate și eliminarea acesteia, consultați CVE-2020-1036 și KB4570006.
- Sunt disponibile alternative vGPU sigure Alocarea dispozitivelor discrete (DDA) în versiunile Windows Server LTSC (Windows Server 2016 și Windows Server 2019) și versiunile Windows Server SAC (Windows Server, versiunea 1803 și versiunile ulterioare).
- Tratează o problemă care vă împiedică să specificați până la 255 de coloane atunci când utilizați formatul metodei de acces secvențial indexat (IISAM) instalabil Jet Text.
- Actualizări de securitate pentru aplicațiile Windows, Introducere și compoziție Windows, Windows Office Media, Windows Platforma AI, Noțiuni de bază Windows, Rețea hibridă în cloud Windows, Kernel Windows și Windows Mass-media.
probleme cunoscute:
- Microsoft nu cunoaște în prezent nicio problemă cu această actualizare.
Aceasta completează articolele noastre care acoperă ultimele modificări care vor apărea marți în acest patch. Depinzând de ce versiune de Windows 10 executați, aplicarea celor mai recente actualizări cumulative poate părea mai mult sau mai puțin atrăgătoare.
Cu toate acestea, dacă prețuiți securitatea computerului și nu doriți să fiți victima unor lucruri de genul Exploatează miercuri sau dezinstalează joi, ar trebui să primiți cele mai recente actualizări cât mai curând posibil.
Vorbind despre obținerea actualizărilor, instalarea manuală a actualizărilor cumulative prin catalogul Windows Update nu este singurul mijloc de actualizare a computerului.
Amintiți-vă că vă puteți actualiza PC-ul Windows 10 utilizând următoarele metode:
- Meniul Windows Update de pe sistemul dvs. de operare
- WSUS (Windows Server Update Service)
- Politicile de grup configurate de administratorii dvs. dacă faceți parte dintr-o rețea mai mare.
Alternativ, există și opțiunea de amânarea actualizărilor până când vedeți jurnalele de schimbări mai promițătoare
În acest timp, puteți opta pentru a vă proteja sistemul folosind instrumente antivirus terțe.
Ce părere aveți despre actualizările Patch Tuesday din această lună? Împărtășiți-vă gândurile cu noi în secțiunea de comentarii de mai jos.