Кумулативни актуализации за Windows 10, 13 април 2021 г
Днешният Patch Tuesday донесе редица кумулативни актуализации на Windows 10 версия 20H2 и по-стари. Ето какво е новото в пуснатите пачове.
KB5001330 (версии на ОС 19041.928 и 19042.928)
Ако използвате Windows 10, версия 20H2 или версия 2004, корекцията KB5001330 ще внесе следните промени в операционната система.
- Адресира проблем, при който принципал в доверена област на MIT не успява да получи билет за услуга Kerberos от контролерите на домейни на Active Directory (DC). Това се случва на устройства, които са инсталирали актуализации на Windows, които съдържат защити CVE-2020-17049 и са конфигурирали PerfromTicketSignature на 1 или по-висока. Тези актуализации бяха пуснати между 10 ноември 2020 г. и 8 декември 2020 г. Придобиването на билет също се проваля с грешката „KRB_GENERIC_ERROR“, ако обаждащите се подадат PAC-less Билет за предоставяне на билет (TGT) като доказателствен билет без предоставяне на USER_NO_AUTH_DATA_REQUIRED флаг.
- Адресира проблем с уязвимости в сигурността, идентифицирани от изследовател по сигурността. Поради тези уязвимости в сигурността, тази и всички бъдещи актуализации на Windows вече няма да съдържат функцията RemoteFX vGPU. За повече информация относно уязвимостта и нейното премахване вижте CVE-2020-1036 и KB4570006. Сигурните алтернативи на vGPU са налични с помощта на Discrete Device Assignment (DDA) в версиите на Windows Server LTSC (Windows Server 2016 и Windows Server 2019) и версии на Windows Server SAC (Windows Server, версия 1803 и по-нови версии).
- Адресира потенциално повишаване на уязвимостта на привилегиите в начина, по който уеб входът в Azure Active Directory позволява произволно сърфиране от крайните точки на трети страни, използвани за обединено удостоверяване. За повече информация вижте CVE-2021-27092 и CSP на политиката – удостоверяване.
- Актуализации на защитата на платформата и рамката за приложения на Windows, приложенията за Windows, въвеждането и състава на Windows, Windows Office Media, Основи на Windows, криптография на Windows, платформата за изкуствен интелект на Windows, ядро на Windows, виртуализация на Windows и Windows Медия.
KB5001337 (версия на ОС 18363.1500)
Актуализацията KB5001337 е налична за Windows 10 версия 1909, тя споделя горния регистър на промените.
- Адресира проблем, при който принципал в доверена област на MIT не успява да получи билет за услуга Kerberos от контролерите на домейни на Active Directory (DC). Това се случва на устройства, които са инсталирали актуализации на Windows, които съдържат защити CVE-2020-17049 и са конфигурирали PerfromTicketSignature на 1 или по-висока. Тези актуализации бяха пуснати между 10 ноември 2020 г. и 8 декември 2020 г. Придобиването на билет също се проваля с грешката „KRB_GENERIC_ERROR“, ако обаждащите се подадат PAC-less Билет за предоставяне на билет (TGT) като доказателствен билет без предоставяне на USER_NO_AUTH_DATA_REQUIRED флаг.
- Адресира проблем с уязвимости в сигурността, идентифицирани от изследовател по сигурността. Поради тези уязвимости в сигурността, тази и всички бъдещи актуализации на Windows вече няма да съдържат функцията RemoteFX vGPU. За повече информация относно уязвимостта и нейното премахване вижте CVE-2020-1036 и KB4570006. Сигурните алтернативи на vGPU са налични с помощта на Discrete Device Assignment (DDA) в версиите на Windows Server LTSC (Windows Server 2016 и Windows Server 2019) и версии на Windows Server SAC (Windows Server, версия 1803 и по-нови версии).
- Адресира потенциално повишаване на уязвимостта на привилегиите в начина, по който уеб входът в Azure Active Directory позволява произволно сърфиране от крайните точки на трети страни, използвани за обединено удостоверяване. За повече информация вижте CVE-2021-27092 и CSP на политиката – удостоверяване.
- Актуализации на защитата на платформата и рамката за приложения на Windows, приложенията за Windows, въвеждането и състава на Windows, Windows Office Media, Windows Основи, криптография на Windows, платформата за изкуствен интелект на Windows, хибридна облачна мрежа на Windows, ядрото на Windows, виртуализация на Windows и Windows Media.
Други актуализации
Следните актуализации са налични за по-стари версии на Windows 10 в корпоративни канали.
- KB5001342, сборка 17763.1879 за Windows 10 версия 1809
- KB5001339, сборка 17134.2145 за Windows 10 версия 1803
- KB5001347, сборка 14393.4350 за Windows 10 версия 1607
- KB5001340, сборка 10240.18906 за първоначалната версия на Windows 10.
Как да инсталирате актуализациите
За да изтеглите тези актуализации, отворете Настройки -> Актуализиране и възстановяване и щракнете върху Провери за обновления бутон вдясно.
Като алтернатива можете да го получите от Онлайн каталог на Windows Update.
Помощни линкове
- Намерете кое издание на Windows 10 сте инсталирали
- Как да намерите версията на Windows 10, която използвате
- Как да намерите номера на компилация на Windows 10, който използвате
- Как да инсталирате CAB и MSU актуализации в Windows 10