- Один раз на місяць Microsoft випускає раунд основних оновлень, які називаються оновленнями вівторка.
- Кожна версія Windows 10 має різне сукупне оновлення, кожна зі своїм власним журналом змін.
- Ми надамо вам журнали змін, а також посилання на каталог Windows Update.
- Виходячи з вашої версії Windows 10 та журналу змін, ви можете вирішити, встановлювати оновлення чи ні.
Зараз, коли 13 квітня тут, і минуло 10 ранку за тихоокеанським стандартним часом, Microsoft щойно випустила свій найновіший раунд щомісячних оновлень під назвою Квітневі оновлення вівторка.
Для тих, хто не знає, оновлення Patch Tuesday - це важлива частина оновлення Windows, оскільки вони вносять в ОС тони виправлень та вдосконалень, а також покращення безпеки.
Що ж, оновлення цього місяця нічим не відрізняються, і ми не тільки будемо включати докладні журнали змін для кожного сукупного оновлення, але ми також надамо вам прямі посилання на завантаження до Каталог оновлення Windows.
Це зроблено для того, щоб ви могли отримувати оновлення, як тільки вони стануть доступними, навіть якщо вони ще не доступні у вашому регіоні.
Зміни, включені в квітневі оновлення вівторка
Зміст
- Windows 10, версія 20H2
- Windows 10, версія 2004
- Windows 10, версія 1909
- Windows 10, версія 1809
- Windows 10, версія 1803
- Windows 10, версія 1607
- Windows 10, версія 1507
Windows 10, версія 20H2
На момент написання цієї статті Windows 10 v20H2 є останньою основною версією Windows 10, і як така вона має найбільш експериментальні функції.
На щастя, більшість помилок, які вперше були наявні, коли вона була вперше доступна, були відсіяні, і ця версія Windows 10 набагато стабільніша.
З огляду на це, вам слід якнайшвидше оновити цю версію, якщо це дозволяє ваше обладнання (системні вимоги такі ж, як у Windows 10 v2004).
Якщо ви не оновлювались до Windows 10 v20H2, знайте, що найпростіше оновити, якщо у вас вже є Windows 10 v2004. Перевіряти це поглиблене керівництво про те, як отримати Windows 10 v20H2 якнайшвидше.
Назва сукупного оновлення:
- KB5001330
Покращення та виправлення:
- Вирішено проблему, при якій довіритель у довіреній області MIT не отримує квитка служби Kerberos від контролерів домену Active Directory (DC). Це відбувається на пристроях, на яких встановлено оновлення Windows, що містять захист CVE-2020-17049 та налаштовані PerfromTicketSignature на 1 або вище.
- Ці оновлення були випущені між 10 листопада 2020 року та 8 грудня 2020 року. Отримання квитка також не вдається з помилкою "KRB_GENERIC_ERROR", якщо абоненти подають PAC-менше Надання квитка (TGT) як квитка для підтвердження без надання USER_NO_AUTH_DATA_REQUIRED прапор.
- Вирішено проблему з уразливими місцями безпеки, виявленими дослідником безпеки. Через ці вразливості безпеки це та всі майбутні оновлення Windows більше не будуть містити RemoteFX vGPU особливість. Для отримання додаткової інформації про вразливість та її усунення див CVE-2020-1036 і KB4570006.
- Безпечні альтернативи vGPU доступні за допомогою Призначення дискретного пристрою (DDA) у випусках Windows Server LTSC (Windows Server 2016 та Windows Server 2019) та випусках SAC Windows Server (Windows Server, версія 1803 та пізніші версії).
- Вирішено потенційне підвищення вразливості привілеїв у тому, як веб-вхід Azure Active Directory дозволяє довільний перегляд із сторонніх кінцевих точок, що використовуються для об’єднаної автентифікації. Для отримання додаткової інформації див CVE-2021-27092 і Політика CSP - автентифікація.
- Оновлення системи безпеки для платформи та платформи Windows, додатків Windows, введення та композиції Windows, Windows Office Media, Основи Windows, криптографія Windows, платформа Windows AI, ядро Windows, віртуалізація Windows та Windows ЗМІ.
відомі проблеми:
- Сертифікати системи та користувача можуть бути втрачені під час оновлення пристрою з Windows 10 версії 1809 або пізнішої до пізнішої версії Windows 10.
- На пристрої це вплине лише в тому випадку, якщо вони вже встановили будь-яке останнє сукупне оновлення (LCU), випущене 16 вересня 2020 року або пізніше, а потім продовжити оновити до пізнішої версії Windows 10 із носія або джерела інсталяції, в якому немає LCU, випущеного 13 жовтня 2020 року або пізнішої версії інтегрований.
- В основному це відбувається, коли керовані пристрої оновлюються за допомогою застарілих пакетів або носіїв за допомогою оновлення інструмент управління, такий як Windows Server Update Services (WSUS) або Microsoft Endpoint Configuration Manager. Це також може трапитися під час використання застарілих фізичних носіїв чи зображень ISO, у яких не вбудовано останні оновлення.
Примітка Пристрої, які використовують службу Windows Update for Business або безпосередньо підключаються до служби Windows Update, не впливають. Будь-який пристрій, що підключається до Windows Update, завжди повинен отримувати найновіші версії оновлення функцій, включаючи останню LCU, без будь-яких додаткових кроків.
- При використанні редактора японських методів введення Microsoft (IME) для введення символів кандзі в програму, яка автоматично дозволяє вводити символи Фурігани, можливо, Ви не отримаєте правильну Фурігану символів. Можливо, вам доведеться ввести символи Фурігани вручну.
Примітка Застосовані програми використовують ImmGetCompositionString () функція.
- Пристрої з інсталяцією Windows, створені із користувацьких офлайн-носіїв або власного образу ISO Спадщина Microsoft Edge видалено цим оновленням, але автоматично не замінено новим Microsoft Edge. Ця проблема виникає лише тоді, коли користувальницькі офлайн-носії або образи ISO створюються шляхом просування цього оновлення зображення без попередньої інсталяції автономного оновлення стека обслуговування (SSU), випущеного 29 березня 2021 року або пізніше.
Примітка Пристрої, які безпосередньо підключаються до служби Windows Update для отримання оновлень, не постраждали. Сюди входять пристрої, що використовують Windows Update for Business. Будь-який пристрій, що підключається до Windows Update, завжди повинен отримувати найновіші версії SSU та останнє сукупне оновлення (LCU) без будь-яких додаткових кроків.
Windows 10, версія 2004
Windows 10 v2004 використовує ту саму основну систему, що і Windows 10 v20H2, тому всі оновлення, виправлення та вдосконалення, застосовані до одного, однакові з іншими.
Назва сукупного оновлення:
- Те саме, що і Windows 10 V20H2
Покращення та виправлення:
- Те саме, що і Windows 10 V20H2
відомі проблеми:
- Те саме, що і Windows 10 V20H2
Windows 10, версія 1909
Windows 10 v1909 поділяє основну структуру, ядро операційна системата ідентичний набір системних файлів із Windows 10 v1903.
Через це всі сукупні оновлення, що стосуються однієї версії, доступні і для іншої.
Назва сукупного оновлення:
- KB5001337
Покращення та виправлення:
- Вирішено проблему, при якій довіритель у довіреній області MIT не отримує квитка служби Kerberos від контролерів домену Active Directory (DC). Це відбувається на пристроях, на яких встановлено оновлення Windows, що містять захист CVE-2020-17049 та налаштовані PerfromTicketSignature на 1 або вище.
- Ці оновлення були випущені між 10 листопада 2020 року та 8 грудня 2020 року. Отримання квитка також не вдається з помилкою "KRB_GENERIC_ERROR", якщо абоненти подають PAC-менше Надання квитка (TGT) як квитка для підтвердження без надання USER_NO_AUTH_DATA_REQUIRED прапор.
- Вирішено проблему з уразливими місцями безпеки, виявленими дослідником безпеки. Через ці вразливості безпеки це та всі майбутні оновлення Windows більше не будуть містити RemoteFX vGPU особливість. Для отримання додаткової інформації про вразливість та її усунення див CVE-2020-1036 і KB4570006.
- Безпечні альтернативи vGPU доступні за допомогою Призначення дискретного пристрою (DDA) у випусках Windows Server LTSC (Windows Server 2016 та Windows Server 2019) та випусках SAC Windows Server (Windows Server, версія 1803 та пізніші версії).
- Вирішено потенційне підвищення вразливості привілеїв у тому, як веб-вхід Azure Active Directory дозволяє довільний перегляд із сторонніх кінцевих точок, що використовуються для об’єднаної автентифікації. Для отримання додаткової інформації див CVE-2021-27092 і Політика CSP - автентифікація.
- Оновлення системи безпеки для платформи та фреймворків Windows, додатків Windows, введення та композиції Windows, Windows Office Media, Windows Основи, криптографія Windows, платформа Windows AI, гібридна мережа Windows, ядро Windows, віртуалізація Windows та Windows Media.
відомі проблеми:
- Сертифікати системи та користувача можуть бути втрачені під час оновлення пристрою з Windows 10 версії 1809 або пізнішої до пізнішої версії Windows 10.
- На пристрої це вплине лише в тому випадку, якщо вони вже встановили будь-яке останнє сукупне оновлення (LCU), випущене 16 вересня 2020 року або пізніше, а потім продовжити оновити до пізнішої версії Windows 10 із носія або джерела інсталяції, в якому немає LCU, випущеного 13 жовтня 2020 року або пізнішої версії інтегрований.
- В основному це відбувається, коли керовані пристрої оновлюються за допомогою застарілих пакетів або носіїв за допомогою оновлення інструмент управління, такий як Windows Server Update Services (WSUS) або Microsoft Endpoint Configuration Manager. Це також може трапитися під час використання застарілих фізичних носіїв чи зображень ISO, у яких не вбудовано останні оновлення.
Примітка Пристрої, які використовують службу Windows Update for Business або безпосередньо підключаються до служби Windows Update, не впливають. Будь-який пристрій, що підключається до Windows Update, завжди повинен отримувати найновіші версії оновлення функцій, включаючи останню LCU, без будь-яких додаткових кроків.
Windows 10, версія 1809
За словами Microsoft, користувачі, які все ще мають версії Home, Pro, Pro for Workstation та IoT Core Windows 10 V1809, повинні знати, що термін служби закінчився ще в листопаді 2020 року.
Ось чому рекомендується оновити ОС до нової, підтримуваної версії.
Назва сукупного оновлення:
- KB5001342
Покращення та виправлення:
- Вирішено проблему, при якій довіритель у довіреній області MIT не отримує квитка служби Kerberos від контролерів домену Active Directory (DC). Це відбувається на пристроях, на яких встановлено оновлення Windows, що містять захист CVE-2020-17049 та налаштовані PerfromTicketSignature на 1 або вище.
- Ці оновлення були випущені між 10 листопада 2020 року та 8 грудня 2020 року. Отримання квитка також не вдається з помилкою "KRB_GENERIC_ERROR", якщо абоненти подають PAC-менше Надання квитка (TGT) як квитка для підтвердження без надання USER_NO_AUTH_DATA_REQUIRED прапор.
- Вирішено проблему з уразливими місцями безпеки, виявленими дослідником безпеки. Через ці вразливості безпеки це та всі майбутні оновлення Windows більше не будуть містити RemoteFX vGPU особливість. Для отримання додаткової інформації про вразливість та її усунення див CVE-2020-1036 і KB4570006.
- Безпечні альтернативи vGPU доступні за допомогою Призначення дискретного пристрою (DDA) у випусках Windows Server LTSC (Windows Server 2016 та Windows Server 2019) та випусках SAC Windows Server (Windows Server, версія 1803 та пізніші версії).
- Вирішено потенційне підвищення вразливості привілеїв у тому, як веб-вхід Azure Active Directory дозволяє довільний перегляд із сторонніх кінцевих точок, що використовуються для об’єднаної автентифікації. Для отримання додаткової інформації див CVE-2021-27092 і Політика CSP - автентифікація.
- Оновлення системи безпеки для платформи та фреймворків Windows, додатків Windows, введення та композиції Windows, Windows Office Media, Windows Основи, криптографія Windows, платформа Windows AI, гібридна мережа Windows, ядро Windows, віртуалізація Windows та Windows Media.
відомі проблеми:
- Після встановлення KB4493509, пристрої з встановленими деякими азіатськими мовними пакетами можуть отримати повідомлення про помилку "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND."
Windows 10, версія 1803
Microsoft вперше оголосила, що Windows 10 v1803 закінчить основну підтримку, і починаючи з липня, для цієї версії більше не буде додаткових, не захищених версій Windows 10.
Через поточну глобальну пандемію, а також відгуки користувачів, Microsoft вирішила продовжити підтримка Windows 10 v1803 до 2021 року.
Назва сукупного оновлення:
- KB5001339
Покращення та виправлення:
Це оновлення безпеки включає вдосконалення якості. Основні зміни включають:
- Оновлює значення за замовчуванням для таких ключів реєстру Internet Explorer:
- svcKBFWLink = “” (порожній рядок)
- svcKBNumber = “” (порожній рядок)
- svcUpdateVersion = 11.0.1000.
Крім того, ці значення більше не оновлюватимуться автоматично.
- Оновлено часовий пояс Волгограда, Росія з UTC + 4 на UTC + 3.
- Додано новий часовий пояс, UTC + 2: 00 Джуба, для Республіки Південний Судан.
- Вирішено проблему з уразливими місцями безпеки, виявленими дослідником безпеки. Через ці вразливості безпеки це та всі майбутні оновлення Windows більше не будуть містити RemoteFX vGPU особливість. Для отримання додаткової інформації про вразливість та її усунення див CVE-2020-1036 і KB4570006.
- Безпечні альтернативи vGPU доступні за допомогою Призначення дискретного пристрою (DDA) у випусках Windows Server LTSC (Windows Server 2016 та Windows Server 2019) та випусках SAC Windows Server (Windows Server, версія 1803 та пізніші версії).
- Вирішено проблему, яка заважає вказати до 255 стовпців під час використання формату Jet Text, що індексується послідовним методом послідовного доступу (IISAM).
- Оновлення системи безпеки для платформи та платформи Windows, програм Windows, введення та композиції Windows, Windows Office Media, Основи Windows, криптографія Windows, платформа Windows AI, гібридні хмарні мережі Windows, ядро Windows та Windows ЗМІ.
відомі проблеми:
- На даний момент корпорація Майкрософт не знає про проблеми з цим оновленням.
Windows 10, версія 1607
Примітка:Windows 10, версія 1607, закінчила службу для всіх своїх доступних версій. Оновіть до останньої версіїWindows 10щоб захистити вашу систему.
Назва сукупного оновлення:
- KB5001347
Покращення та виправлення:
Це оновлення безпеки включає вдосконалення якості. Основні зміни включають:
- Оновлює значення за замовчуванням для таких ключів реєстру Internet Explorer:
- svcKBFWLink = “” (рядок з одним порожнім пробілом)
- svcKBNumber = “” (рядок з одним порожнім пробілом)
- svcUpdateVersion = 11.0.1000.
Крім того, ці значення більше не оновлюватимуться автоматично.
- Вирішіть проблему, через яку система періодично перестає працювати, коли користувачі виходять або відключаються від віддалених сеансів.
- Вирішено проблему з витоком купи, яка може спричинити це explorer.exe споживати велику кількість пам'яті.
- Оновлено часовий пояс Волгограда, Росія з UTC + 4 на UTC + 3.
- Додано новий часовий пояс, UTC + 2: 00 Джуба, для Республіки Південний Судан.
- Вирішено умову перегонів, через яку PowerShell періодично перестає працювати і генерує помилку порушення доступу. Ця проблема виникає, коли ви вмикаєте транскрипцію в системі та одночасно запускаєте кілька сценаріїв PowerShell.
- Вирішено проблему, через яку час сну, визначений у HKLM \ Software \ Microsoft \ AppV \ MAV \ Configuration \ MaxAttachWaitTimeInMilliseconds, був коротшим, ніж передбачалося.
- Вирішено проблему, при якій довіритель у довіреній області MIT не отримує квитка служби Kerberos від контролерів домену Active Directory (DC). Це відбувається на пристроях, на яких встановлено оновлення Windows, що містять захист CVE-2020-17049 та налаштовані PerfromTicketSignature на 1 або вище.
- Ці оновлення були випущені між 10 листопада 2020 року та 8 грудня 2020 року. Отримання квитка також не вдається з помилкою "KRB_GENERIC_ERROR", якщо абоненти подають PAC-менше Надання квитка (TGT) як квитка для підтвердження без надання USER_NO_AUTH_DATA_REQUIRED прапор.
- Вирішено проблему з великим використанням пам'яті при виконанні перетворень XSLT за допомогою MSXLM6.
- Вирішено проблему в spaceport.sys що може спричинити помилку зупинки 0x7E.
- Вирішено проблему з оцінкою стану сумісності екосистеми Windows, щоб забезпечити сумісність програм та пристроїв для всіх оновлень Windows.
- Вирішено проблему з уразливими місцями безпеки, виявленими дослідником безпеки. Через ці вразливості безпеки це та всі майбутні оновлення Windows більше не будуть містити RemoteFX vGPU особливість. Для отримання додаткової інформації про вразливість та її усунення див CVE-2020-1036 і KB4570006.
- Безпечні альтернативи vGPU доступні за допомогою Призначення дискретного пристрою (DDA) у випусках Windows Server LTSC (Windows Server 2016 та Windows Server 2019) та випусках SAC Windows Server (Windows Server, версія 1803 та пізніші версії).
- Вирішено проблему, яка заважає вказати до 255 стовпців під час використання формату Jet Text, що індексується послідовним методом послідовного доступу (IISAM).
- Оновлення системи безпеки для програм Windows, введення та композиції Windows, Windows Office Media, Windows Основи, платформа Windows AI, гібридні хмарні мережі Windows, ядро Windows та Windows ЗМІ.
відомі проблеми:
- Після встановлення KB4467684 служба кластера може не вдатися до запуску з помилкою «2245 (NERR_PasswordTooShort) ", якщо групова політика" Мінімальна довжина пароля "налаштована на значення більше ніж 14 символів.
Windows 10, версія 1507
Примітка:Windows 10, версія 1507, є найстарішою версією Windows 10, яка все ще активна, і вона вже деякий час закінчує службу.
Якщо ваше обладнання дозволяє це, оновіть набагато новішу версію Windows 10.
Назва сукупного оновлення:
- KB5001340
Покращення та виправлення:
Це оновлення безпеки включає вдосконалення якості. Основні зміни включають:
- Оновлює значення за замовчуванням для таких ключів реєстру Internet Explorer:
- svcKBFWLink = “” (рядок з одним порожнім пробілом)
- svcKBNumber = “” (рядок з одним порожнім пробілом)
- svcUpdateVersion = 11.0.1000.
Крім того, ці значення більше не оновлюватимуться автоматично.
- Оновлено часовий пояс Волгограда, Росія з UTC + 4 на UTC + 3.
- Додано новий часовий пояс, UTC + 2: 00 Джуба, для Республіки Південний Судан.
- Вирішено проблему з уразливими місцями безпеки, виявленими дослідником безпеки. Через ці вразливості безпеки це та всі майбутні оновлення Windows більше не будуть містити RemoteFX vGPU особливість. Для отримання додаткової інформації про вразливість та її усунення див CVE-2020-1036 і KB4570006.
- Безпечні альтернативи vGPU доступні за допомогою Призначення дискретного пристрою (DDA) у випусках Windows Server LTSC (Windows Server 2016 та Windows Server 2019) та випусках SAC Windows Server (Windows Server, версія 1803 та пізніші версії).
- Вирішено проблему, яка заважає вказати до 255 стовпців під час використання формату Jet Text, що індексується послідовним методом послідовного доступу (IISAM).
- Оновлення системи безпеки для програм Windows, введення та композиції Windows, Windows Office Media, Windows Платформа AI, Основи Windows, Гібридні хмарні мережі Windows, Ядро Windows та Windows ЗМІ.
відомі проблеми:
- На даний момент корпорація Майкрософт не знає про проблеми з цим оновленням.
На цьому наші статті висвітлюються останні зміни, що відбудуться в цей патч-вівторок. Залежно від того, яку версію Windows 10 ви використовуєте, застосування останніх сукупних оновлень може здатися більш-менш привабливим.
Однак якщо ви цінуєте безпеку свого ПК і не хочете стати жертвою таких речей Використовуйте середу або видаліть четвер, Ви повинні отримати останні оновлення якомога швидше.
Якщо говорити про отримання оновлень, то встановлення сукупних оновлень вручну за допомогою каталогу Windows Update вручну не є єдиним способом оновлення ПК.
Пам'ятайте, що ви можете оновити ПК з Windows 10, використовуючи такі методи:
- Меню Windows Update у вашій ОС
- WSUS (служба оновлення Windows Server)
- Групова політика, встановлена адміністраторами, якщо ви є частиною більшої мережі.
Як варіант, є також варіант відкладаючи оновлення поки не побачите більш перспективні журнали змін.
Протягом цього часу ви можете вибрати захист системи за допомогою сторонні антивірусні засоби.
Що ви думаєте про оновлення Patch Tuesday у цьому місяці? Поділіться своїми думками з нами у розділі коментарів нижче.