Kumulative opdateringer til Windows 10, 13. april 2021
Dagens Patch Tuesday bragte en række kumulative opdateringer til Windows 10 version 20H2 og ældre. Her er, hvad der er nyt i de frigivne patches.
KB5001330 (OS Builds 19041.928 og 19042.928)
Hvis du kører Windows 10, version 20H2 eller version 2004, vil patchen KB5001330 bringe følgende ændringer til OS.
- Løser et problem, hvor en principal i et betroet MIT-rige ikke formår at få en Kerberos-tjenestebillet fra Active Directory-domænecontrollere (DC). Dette sker på enheder, der har installeret Windows-opdateringer, der indeholder CVE-2020-17049-beskyttelse og konfigureret PerfromTicketSignature til 1 eller højere. Disse opdateringer blev udgivet mellem 10. november 2020 og 8. december 2020. Billetanskaffelse mislykkes også med fejlen "KRB_GENERIC_ERROR", hvis opkaldere indsender en PAC-less Ticket Granting Ticket (TGT) som bevisbillet uden at angive USER_NO_AUTH_DATA_REQUIRED flag.
- Løser et problem med sikkerhedssårbarheder identificeret af en sikkerhedsforsker. På grund af disse sikkerhedssårbarheder vil denne og alle fremtidige Windows-opdateringer ikke længere indeholde RemoteFX vGPU-funktionen. For mere information om sårbarheden og dens fjernelse, se CVE-2020-1036 og KB4570006. Secure vGPU-alternativer er tilgængelige ved hjælp af Discrete Device Assignment (DDA) i Windows Server LTSC-udgivelser (Windows Server 2016 og Windows Server 2019) og Windows Server SAC-udgivelser (Windows Server, version 1803 og nyere versioner).
- Løser en potentiel udvidelse af privilegerede sårbarheder i den måde, Azure Active Directory-weblogon tillader vilkårlig browsing fra tredjepartsslutpunkter, der bruges til fødereret godkendelse. For mere information, se CVE-2021-27092 og Policy CSP - Authentication.
- Sikkerhedsopdateringer til Windows App Platform og Frameworks, Windows Apps, Windows Input og Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization og Windows Medier.
KB5001337 (OS Build 18363.1500)
Opdateringen KB5001337 er tilgængelig til Windows 10 version 1909, den deler ovenstående ændringslog.
- Løser et problem, hvor en principal i et betroet MIT-rige ikke formår at få en Kerberos-tjenestebillet fra Active Directory-domænecontrollere (DC). Dette sker på enheder, der har installeret Windows-opdateringer, der indeholder CVE-2020-17049-beskyttelse og konfigureret PerfromTicketSignature til 1 eller højere. Disse opdateringer blev udgivet mellem 10. november 2020 og 8. december 2020. Billetanskaffelse mislykkes også med fejlen "KRB_GENERIC_ERROR", hvis opkaldere indsender en PAC-less Ticket Granting Ticket (TGT) som bevisbillet uden at angive USER_NO_AUTH_DATA_REQUIRED flag.
- Løser et problem med sikkerhedssårbarheder identificeret af en sikkerhedsforsker. På grund af disse sikkerhedssårbarheder vil denne og alle fremtidige Windows-opdateringer ikke længere indeholde RemoteFX vGPU-funktionen. For mere information om sårbarheden og dens fjernelse, se CVE-2020-1036 og KB4570006. Secure vGPU-alternativer er tilgængelige ved hjælp af Discrete Device Assignment (DDA) i Windows Server LTSC-udgivelser (Windows Server 2016 og Windows Server 2019) og Windows Server SAC-udgivelser (Windows Server, version 1803 og nyere versioner).
- Løser en potentiel udvidelse af privilegerede sårbarheder i den måde, Azure Active Directory-weblogon tillader vilkårlig browsing fra tredjepartsslutpunkter, der bruges til fødereret godkendelse. For mere information, se CVE-2021-27092 og Policy CSP - Authentication.
- Sikkerhedsopdateringer til Windows App Platform og Frameworks, Windows Apps, Windows Input og Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Hybrid Cloud Networking, Windows Kernel, Windows Virtualization og Windows Media.
Andre opdateringer
Følgende opdateringer er tilgængelige for ældre Windows 10-udgivelser i Enterprise-kanaler.
- KB5001342, build 17763.1879 til Windows 10 version 1809
- KB5001339, build 17134.2145 til Windows 10 version 1803
- KB5001347, build 14393.4350 til Windows 10 version 1607
- KB5001340, build 10240.18906 til den oprindelige Windows 10-version.
Sådan installeres opdateringerne
For at downloade disse opdateringer skal du åbne Indstillinger - > Opdater og gendannelse, og klik på Søg efter opdateringer knappen til højre.
Alternativt kan du få det fra Windows Update onlinekatalog.
Hjælpsomme links
- Find hvilken Windows 10-udgave du har installeret
- Sådan finder du den Windows 10-version, du kører
- Sådan finder du det Windows 10 build-nummer, du kører
- Sådan installeres CAB- og MSU-opdateringer i Windows 10