這是2021年星期二發(fā)布的第一個補丁,微軟已經發(fā)布了所有支持Windows10版本的補丁和改進。
以下是您的操作系統(tǒng)版本的新增功能。
對于Windows10版本20H2的用戶,微軟正在推出KB4598242,這需要操作系統(tǒng)生成19042.746。
它具有以下亮點:
- 更新以提高使用外部設備(如游戲控制器、打印機和網(wǎng)絡攝像機)時的安全性。
- 更新以提高Windows執(zhí)行基本操作時的安全性。
它帶來了以下修復:
- 基于HTTPS的安全問題解決了intranet服務器的漏洞。安裝此更新后,默認情況下,基于HTTPS的intranet服務器無法使用用戶代理來檢測更新。如果未在客戶端上配置系統(tǒng)代理,則使用這些服務器的掃描將失敗。如果必須使用用戶代理,則必須使用策略“如果使用系統(tǒng)代理檢測失敗,則允許將用戶代理用作回退”來配置行為。若要確保最高級別的安全性,請同時使用所有設備上的Windows Server Update Services(WSUS)傳輸層安全性(TLS)證書。此更改不會影響使用httpwsus服務器的客戶。有關詳細信息,請參閱對掃描的更改,提高Windows設備的安全性。
- 解決打印機遠程過程調用(RPC)綁定處理遠程Winspool接口身份驗證時存在的安全繞過漏洞。有關詳細信息,請參閱KB4599464。
- 對Windows應用程序平臺和框架、Windows Media、Windows Fundamentals、Windows內核、Windows加密、Windows虛擬化、Windows外圍設備和Windows混合存儲服務的安全更新。
它還存在以下已知問題:
癥狀 | 變通辦法 |
---|---|
將設備從Windows 10版本1809或更高版本更新到更高版本的Windows 10時,可能會丟失系統(tǒng)證書和用戶證書。只有當設備已經安裝了2020年9月16日或更高版本發(fā)布的任何最新累積更新(LCU),然后從媒體或安裝源(沒有集成2020年10月13日或更高版本的LCU)繼續(xù)更新到更高版本的Windows 10時,設備才會受到影響。這主要發(fā)生在通過更新管理工具(如Windows Server update Services(WSUS)或Microsoft Endpoint Configuration Manager)使用過時的捆綁包或介質更新受管設備時。當使用過時的物理介質或沒有集成最新更新的ISO映像時,也可能發(fā)生這種情況。
注意:使用Windows Update for Business或直接連接到Windows Update的設備不受影響。任何連接到Windows Update的設備都應始終接收功能更新的最新版本,包括最新的LCU,而無需任何額外步驟。 |
如果您已經在您的設備上遇到此問題,您可以使用此處的說明返回到以前版本的Windows,在卸載窗口中減輕它。卸載窗口可能是10天或30天,這取決于環(huán)境的配置和要更新到的版本。在您的環(huán)境中解決該問題后,您將需要更新到更高版本的Windows 10。注意:在卸載窗口中,您可以使用DISM命令/Set OSUninstallWindow來增加返回到以前版本的Windows 10的天數(shù)。必須在默認卸載窗口過期之前進行此更改。有關詳細信息,請參閱DISM操作系統(tǒng)卸載命令行選項。
我們正在研究解決方案,并將在未來幾周內提供更新的捆綁包和更新的媒體。 |
當使用Microsoft日語輸入法編輯器(IME)在自動允許輸入漢字字符的應用程序中輸入漢字字符時,您可能無法獲得正確的漢字漢字字符。您可能需要手動輸入Furigana字符。
請注意,受影響的應用程序正在使用ImmGetCompositionString()函數(shù)。 |
我們正在研究解決方案,并將在即將發(fā)布的版本中提供更新。 |
你可以在這里手動下載或者通過檢查設置中的更新來下載它。(資源下架請移至欄目下載最新版本)
對于Windows10版本2004的用戶,微軟正在推出KB4598242,這需要操作系統(tǒng)生成19041.746。
它具有以下亮點:
- 更新以提高使用外部設備(如游戲控制器、打印機和網(wǎng)絡攝像機)時的安全性。
- 更新以提高Windows執(zhí)行基本操作時的安全性。
它帶來了以下修復:
- 基于HTTPS的安全問題解決了intranet服務器的漏洞。安裝此更新后,默認情況下,基于HTTPS的intranet服務器無法使用用戶代理來檢測更新。如果未在客戶端上配置系統(tǒng)代理,則使用這些服務器的掃描將失敗。如果必須使用用戶代理,則必須使用策略“如果使用系統(tǒng)代理檢測失敗,則允許將用戶代理用作回退”來配置行為。若要確保最高級別的安全性,請同時使用所有設備上的Windows Server Update Services(WSUS)傳輸層安全性(TLS)證書。此更改不會影響使用httpwsus服務器的客戶。有關詳細信息,請參閱對掃描的更改,提高Windows設備的安全性。
- 解決打印機遠程過程調用(RPC)綁定處理遠程Winspool接口身份驗證時存在的安全繞過漏洞。有關詳細信息,請參閱KB4599464。
- 對Windows應用程序平臺和框架、Windows Media、Windows Fundamentals、Windows內核、Windows加密、Windows虛擬化、Windows外圍設備和Windows混合存儲服務的安全更新。
它還存在以下已知問題: