Microsoft выпускает апрельский патч во вторник, обновления для Windows 10
Microsoft Windows 10 Вторник патч / / April 13, 2021
Последнее обновление
Снова наступило то время месяца с патчем вторник. Сегодня Microsoft выпускает новые накопительные обновления для всех поддерживаемых версий Windows 10. Новые обновления выпускаются для версии 1909, версии 2004, известной как «Обновление за май 2020 года», и версии 20H2, также известной как «Обновление за октябрь 2020 года». Вот что входит в новые обновления для потребителей.
KB5001330 для Windows 10 20H2 и 2004
Если вы используете Windows 10 версии 20H2 или 2004, ваше обновление будет иметь форму KB5001330 и увеличьте свою сборку до 19042,928 или 19041,925 соответственно.
Обновление включает следующие основные моменты:
- Обновления для повышения безопасности, когда Windows выполняет основные операции.
- Обновления для повышения безопасности при использовании таких устройств ввода, как мышь, клавиатура или перо.
И вот полный список исправлений в этом обновлении:
- Решает проблему, из-за которой участник в доверенной области MIT не может получить билет службы Kerberos от контроллеров домена Active Directory (DC). Это происходит на устройствах, на которых установлены обновления Windows, содержащие средства защиты CVE-2020-17049 и настроенные для PerfromTicketSignature на 1 или выше. Эти обновления были выпущены в период с 10 ноября 2020 г. по 8 декабря 2020 г. Получение билета также завершается ошибкой «KRB_GENERIC_ERROR», если вызывающие абоненты отправляют PAC-less Ticket Granting Ticket (TGT) в качестве свидетельства без предоставления USER_NO_AUTH_DATA_REQUIRED флаг.
- Решает проблему с уязвимостями безопасности, обнаруженными исследователем безопасности. Из-за этих уязвимостей безопасности это и все будущие обновления Windows больше не будут содержать RemoteFX vGPU характерная черта. Для получения дополнительной информации об уязвимости и ее устранении см. CVE-2020-1036 а также KB4570006. Безопасные альтернативы vGPU доступны с использованием Назначение дискретных устройств (DDA) в выпусках Windows Server LTSC (Windows Server 2016 и Windows Server 2019) и выпусках Windows Server SAC (Windows Server, версия 1803 и более поздние версии).
- Устраняет потенциальную уязвимость к повышению привилегий в способе входа в Azure Active Directory через Интернет, позволяющем произвольный просмотр со сторонних конечных точек, используемых для федеративной проверки подлинности. Для получения дополнительной информации см. CVE-2021-27092 а также Политика CSP - Аутентификация.
- Обновления безопасности для платформы и платформ приложений Windows, приложений Windows, ввода и композиции Windows, Windows Office Media, Основы Windows, криптография Windows, платформа Windows AI, ядро Windows, виртуализация Windows и Windows СМИ.
KB5001337 для Windows 10 1909
Если вы все еще используете версию 1909 (которая поддерживается только в течение еще одного месяца), ваше обновление будет представлено в виде KB5001337 и увеличит вашу сборку до 18363,1500.
Он включает в себя следующие основные моменты:
- Обновления для повышения безопасности, когда Windows выполняет основные операции.
- Обновления для повышения безопасности при использовании таких устройств ввода, как мышь, клавиатура или перо.
И это полный список улучшений и исправлений:
- Решает проблему, из-за которой участник в доверенной области MIT не может получить билет службы Kerberos от контроллеров домена Active Directory (DC). Это происходит на устройствах, на которых установлены обновления Windows, содержащие средства защиты CVE-2020-17049 и настроенные для PerfromTicketSignature на 1 или выше. Эти обновления были выпущены в период с 10 ноября 2020 г. по 8 декабря 2020 г. Получение билета также завершается ошибкой «KRB_GENERIC_ERROR», если вызывающие абоненты отправляют PAC-less Ticket Granting Ticket (TGT) в качестве свидетельства без предоставления USER_NO_AUTH_DATA_REQUIRED флаг.
- Решает проблему с уязвимостями безопасности, обнаруженными исследователем безопасности. Из-за этих уязвимостей безопасности это и все будущие обновления Windows больше не будут содержать RemoteFX vGPU характерная черта. Для получения дополнительной информации об уязвимости и ее устранении см. CVE-2020-1036 а также KB4570006. Безопасные альтернативы vGPU доступны с использованием Назначение дискретных устройств (DDA) в выпусках Windows Server LTSC (Windows Server 2016 и Windows Server 2019) и выпусках Windows Server SAC (Windows Server, версия 1803 и более поздние версии).
- Устраняет потенциальную уязвимость к повышению привилегий в способе входа в Azure Active Directory через Интернет, позволяющем произвольный просмотр со сторонних конечных точек, используемых для федеративной проверки подлинности. Для получения дополнительной информации см. CVE-2021-27092 а также Политика CSP - Аутентификация.
- Обновления безопасности для платформы и платформ приложений Windows, приложений Windows, ввода и композиции Windows, Windows Office Media, Windows Основы, криптография Windows, платформа Windows AI, гибридная облачная сеть Windows, ядро Windows, виртуализация Windows и Windows Media.
Получение обновлений Windows
Если в вашей системе включены автоматические обновления, вы должны увидеть новые обновления в ближайшие пару дней. Или вы можете оставаться в курсе событий, вручную перейдя в Настройки> Обновление и безопасность> Центр обновления Майкрософт для проверки и загрузки обновлений.
Сегодня же обновляются и более старые версии Windows 10. Обязательно прочтите документацию на Страница истории обновлений Windows 10 для получения полных примечаний к выпуску вашей версии.
Если после установки сегодняшних обновлений что-то сломается и не может быть решено с помощью задокументированных обходных путей Microsoft, вы можете откатить их.
Чтобы узнать больше о том, как это сделать, обязательно прочтите нашу статью: Как удалить накопительное обновление Windows 10.
Как очистить кеш, файлы cookie и историю просмотров Google Chrome
Chrome отлично сохраняет историю просмотров, кеш и файлы cookie, чтобы оптимизировать производительность вашего браузера в Интернете. Ее как ...
Согласование цен в магазине: как узнать цены в Интернете при совершении покупок в магазине
Покупка в магазине не означает, что вы должны платить более высокие цены. Благодаря гарантиям совпадения цен вы можете получать онлайн-скидки при покупках в ...
Как подарить подписку Disney Plus с помощью цифровой подарочной карты
Если вам нравится Disney Plus и вы хотите поделиться им с другими, вот как купить подписку Disney + Gift за ...
Ваш путеводитель по совместному использованию документов в Google Документах, Таблицах и Презентациях
Вы можете легко сотрудничать с веб-приложениями Google. Вот ваше руководство по совместному использованию в Google Документах, Таблицах и Презентациях с разрешениями ...