Ви напевно чули про всі оновлення безпеки, які технічний колос із Редмонда випустив протягом цього місяця Патч вівторок розгортання.
Усі версії операційної системи Windows, які все ще підходять для завантаження програмного забезпечення безпеки, отримали останні вдосконалення.
Для користувачів Windows 10 KB5015811 доступний для версії 1809 і KB5015807 доступний для Windows 10 версій 20H2, 21H1 і 21H2.
Ми уважніше розглянемо це сукупне оновлення та визначимо, які зміни є найбільш помітними з цим патчем.
Що дає KB5015807 для Windows 10?
Подібно до оновлення Windows 11, обидва вищезазначені оновлення вирішують проблему з PowerShell, а також усувають різні проблеми безпеки.
Зайве говорити, що окрім усіх виправлень і налаштувань, ці оновлення також приносять багато покращень у вже популярну ОС.
Єдина відмінність між KB5015807 і KB5014666, який було випущено наприкінці червня, є виправленням проблеми PowerShell.
Ось що нового
- Вирішено проблему, через яку вихідні дані команди PowerShell переспрямовуються так, що журнали стенограм не містять жодного вмісту. Журнали розшифровки можуть містити розшифровані паролі, якщо ввімкнути вхід PowerShell. Отже, журнали стенограми втрачають розшифровані паролі.
- Додає аудит IP-адрес для вхідних з’єднань віддаленого керування Windows (WinRM) у події безпеки 4262 і WinRM 91. Це вирішує проблему, через яку не вдається реєструвати вихідну IP-адресу та ім’я комп’ютера для віддаленого з’єднання PowerShell.
- Додає код FSCTL_LMR_QUERY_INFO спеціального загальнодоступного керування файловою системою (FSCTL) перенаправлення (RDR) блоку повідомлень сервера (SMB).
- Вирішує проблему, яка впливає на службу Cloud Clipboard і перешкоджає синхронізації між машинами після періоду бездіяльності.
- Вирішує проблему, через яку мова пушту не з’являється в списку мов.
- Вмикає InternetExplorerModeEnableSavePageAs Групова політика. Для отримання додаткової інформації див Документація щодо політики браузера Microsoft Edge.
- Вирішує проблему, яка впливає на область сенсорної панелі, яка реагує на клацання правою кнопкою миші (зона клацання правою кнопкою миші). Для отримання додаткової інформації див Зона правої кнопки миші.
- Вирішує проблему, яка впливає на деякі ланцюжки сертифікатів до кореневих центрів сертифікації, які є членами Програми кореневої сертифікації Microsoft. Для цих сертифікатів статус ланцюжка сертифікатів може бути таким: «Цей сертифікат відкликано його центром сертифікації».
- Вирішує проблему, яка призводить до хибного негативу під час запуску сценаріїв, коли ввімкнено Windows Defender Application Control (WDAC). Це може створити події AppLocker 8029, 8028 або 8037, які відображатимуться в журналі, коли вони не повинні відображатися.
- Вирішує проблему, яка перешкоджає використанню файлів зашифрованої файлової системи (EFS) через з’єднання WebDAV (WebDAV).
- Вирішує проблему, через яку контролер домену неправильно записує подію 21 Центру розподілу ключів (KDC) у системний журнал подій. Це відбувається, коли KDC успішно обробляє криптографію відкритого ключа Kerberos для початкової автентифікації (PKINIT) запит автентифікації з самопідписаним сертифікатом для сценаріїв довіри ключа (Windows Hello для бізнесу та пристрою Автентифікація).
- Вирішує проблему, яка спричиняє LocalUsersAndGroups політика постачальника послуг конфігурації (CSP) не вдається під час змінення вбудованої групи адміністраторів. Ця проблема виникає, якщо обліковий запис локального адміністратора не вказано в списку учасників під час виконання операції заміни.
- Вирішує проблему, через яку неправильні вхідні дані XML можуть викликати помилку DeviceEnroller.exe. Це запобігає доставці CSP на пристрій, доки ви не перезапустите пристрій або не виправите XML.
- Вирішує проблему, яка спричиняє збій автентифікації Microsoft NTLM за допомогою зовнішньої довіри. Ця проблема виникає, коли контролер домену містить оновлення Windows від 11 січня 2022 р. або новіше обслуговує запит автентифікації, не знаходиться в кореневому домені та не містить глобального каталогу роль. Порушені операції можуть реєструвати такі помилки: Базу даних безпеки не запущено.
- Домен був у неправильному стані для виконання операції безпеки.
- 0xc00000dd (STATUS_INVALID_DOMAIN_STATE).
- Вирішує відому проблему, через яку ви не можете використовувати функцію точки доступу Wi-Fi. Під час спроби використання функції точки доступу головний пристрій може втратити з’єднання з Інтернетом після підключення клієнтського пристрою.
- Вирішено відому проблему, яка могла перешкоджати програмі Snip & Sketch зробити знімок екрана або відкрити за допомогою комбінації клавіш (клавіша з логотипом Windows+Shift+S). Ця проблема виникає після встановлення оновлень від 8 лютого 2022 року та пізніших.
Це зміни, які надходять до користувачів Windows 10 через KB5015811 і KB5015807. Ви можете інсталювати ці оновлення за допомогою інструмента Windows Updates або за допомогою Каталог Microsoft Update.
Чи помітили ви інші проблеми після встановлення цих оновлень? Поділіться з нами своїм досвідом у розділі коментарів нижче.