Microsoft rilascia gli aggiornamenti "C" dell'anteprima di Windows di febbraio 2021
Microsoft rilascia le patch "C" di anteprima non di sicurezza di Windows del febbraio 2021 per alcune versioni di Windows 10. Questi sono nuovi aggiornamenti facoltativi per Windows 10, versione 1909 / 1903 e 1809. Microsoft ha anche affermato che l'aggiornamento in anteprima per Windows 10, versione 20H2 e Windows 10, versione 2004 sarà disponibile a breve termine.
Poiché l'aggiornamento è contrassegnato come Anteprima, solo gli utenti che fanno clic su Controlla gli aggiornamenti il pulsante manualmente vedrà questi aggiornamenti 'Anteprima'. Altrimenti non verranno installati automaticamente.
Gli aggiornamenti mensili dell'anteprima del rilascio "C" di febbraio 2021 sono ora disponibili per Windows 10, versione 1909 e Windows 10, versione 1809. https://t.co/0TjO1ENcGP
— Aggiornamento di Windows (@WindowsUpdate) 17 febbraio 2021
Ecco le modifiche.
Windows 10, versione 1909, KB4601380 (build del sistema operativo 18363.1411) Anteprima
-
Aggiorna i valori predefiniti per le seguenti chiavi di registro di Internet Explorer:
- svcKBFWLink = “ ” (stringa vuota)
- svcKBNumber = “ ” (stringa vuota)
- svcUpdateVersion = 11.0.1000.
Inoltre, questi valori non verranno più aggiornati automaticamente.
- Risolve un problema con una perdita di memoria in Internet Explorer 11 che si verifica quando si utilizza il language pack cinese.
- Risolve un problema con alcuni criteri di callout COM+ che causano un deadlock in determinate applicazioni.
- Risolve un problema che rende i caratteri in modo errato.
- Risolve un problema che a volte impedisce l'immissione di stringhe nell'Input Method Editor (IME).
- Risolve un problema con il SetWindowRgn API. Imposta erroneamente le coordinate dell'area della finestra rispetto all'area client anziché rispetto all'angolo superiore sinistro della finestra. Di conseguenza, gli utenti non possono ingrandire, ridurre a icona o chiudere una finestra.
- Risolve un problema con un errore di interruzione che si verifica all'avvio.
- Rimuove la cronologia delle immagini utilizzate in precedenza dal profilo di un account utente.
- Risolve un problema che potrebbe ritardare la distribuzione dell'attendibilità del certificato di Windows Hello for Business (WHfB) quando si apre la pagina Impostazioni-> Account-> Opzioni di accesso.
- Risolve un problema a causa del quale il processo host di Windows Remote Management (WinRM) smette di funzionare quando formatta i messaggi da un plug-in di PowerShell.
- Risolve un problema nel servizio Strumentazione gestione Windows (WMI) che causa una perdita di heap ogni volta che le impostazioni di sicurezza vengono applicate alle autorizzazioni dello spazio dei nomi WMI.
- Risolve un problema con il rendering dello schermo dopo l'apertura di giochi con determinate configurazioni hardware.
- Migliora i tempi di avvio per le applicazioni con impostazioni di roaming quando è attivata la virtualizzazione dell'esperienza utente (UE-V).
- Risolve un problema che impedisce l'avvio del Trusted Platform Module (TPM). Di conseguenza, gli scenari basati su TPM non funzionano.
- Risolve un problema per cui un'entità in un'area di autenticazione MIT attendibile non riesce a ottenere un ticket di servizio Kerberos dai controller di dominio (DC) di Active Directory. Ciò si verifica sui dispositivi che hanno installato gli aggiornamenti di Windows che contengono le protezioni CVE-2020-17049 e hanno configurato PerfromTicketSignature su 1 o superiore. Questi aggiornamenti sono stati rilasciati tra il 10 novembre 2020 e l'8 dicembre 2020. Anche l'acquisizione del biglietto non riesce con l'errore "KRB_GENERIC_ERROR", se i chiamanti inviano un messaggio senza PAC Ticket Granting Ticket (TGT) come ticket di prova senza fornire USER_NO_AUTH_DATA_REQUIRED bandiera.
- Risolve l'utilizzo elevato della memoria e della CPU in Microsoft Defender per endpoint.
- Migliora la prevenzione della perdita di dati e le funzionalità della soluzione di gestione dei rischi interni negli endpoint Microsoft 365.
- Risolve un problema con la versione x86 di Microsoft Excel 365 versione 2011. Non si apre se abiliti la funzione SimExec di Protezione dagli exploit dei difensori o smette di funzionare se si disabilita la protezione da exploit SimExec e si attiva la protezione CallerCheck.
- Risolve un problema che visualizza un errore quando si tenta di aprire una pagina Web non attendibile utilizzando Microsoft Edge o si apre un documento Microsoft Office non attendibile. L'errore è "Rapporto WDAG - Contenitore: Errore: 0x80070003, Errore esterno: 0x0000001". Questo problema si verifica dopo aver installato l'aggiornamento .NET KB4565627.
- Risolve un problema che impedisce a wevtutil di analizzare un file XML.
- Risolve un problema che non riesce a segnalare un errore quando l'algoritmo Elliptic Curve Digital Signature Algorithm (ECDSA) genera chiavi non valide di 163 byte anziché 165 byte.
- Aggiunge il supporto per l'utilizzo del nuovo Microsoft Edge basato su Chromium come app kiosk singola ad accesso assegnato. Ora puoi anche personalizzare una sequenza di tasti di breakout per singoli kiosk di app. Per ulteriori informazioni, vedere Configura la modalità tutto schermo di Microsoft Edge.
- Risolve un problema con i pacchetti di trasmissione UDP (User Datagram Protocol) più grandi dell'unità di trasmissione massima (MTU). I dispositivi che ricevono questi pacchetti li scartano perché il checksum non è valido.
- Risolve un problema in cui il servizio WinHTTP AutoProxy non è conforme al valore impostato per il massimo Time To Live (TTL) nel file Proxy Auto-Configuration (PAC). Ciò impedisce l'aggiornamento dinamico del file memorizzato nella cache.
- Migliora la capacità del servizio di rilevamento automatico del proxy Web WinHTTP di ignorare gli URL WPAD (Web Proxy Auto-Discovery Protocol) non validi restituiti dal server DHCP (Dynamic Host Configuration Protocol).
- Risolve un problema che potrebbe causare l'interruzione intermittente del servizio IKEEXT.
- Risolve un problema con l'aggiornamento a Windows Server 2019 utilizzando un'immagine .iso. Se hai rinominato l'account amministratore predefinito, il processo dell'autorità di sicurezza locale (LSA) potrebbe smettere di funzionare.
- Risolve un problema che potrebbe causare l'errore di arresto 7E in nfssvr.sys sui server che eseguono il servizio NFS (Network File System).
- Risolve un problema che impedisce al servizio profili utente di rilevare in modo affidabile un collegamento lento o veloce.
- Risolve un problema che causa contesa per un blocco dei metadati quando si utilizzano le cartelle di lavoro.
- Risolve un problema che causa l'esito negativo di una sincronizzazione della cartella di lavoro con il codice di errore 0x8007017c se è stato attivato l'accesso ai file su richiesta.
- Aggiorna il protocollo di sincronizzazione di Open Mobile Alliance (OMA) Device Management (DM) aggiungendo un motivo di check-in per le richieste dal client al server. Il motivo del check-in consentirà al servizio di gestione dei dispositivi mobili (MDM) di prendere decisioni migliori sulle sessioni di sincronizzazione. Con questa modifica, il servizio OMA-DM deve negoziare una versione del protocollo 4.0 con il client Windows OMA-DM.
- Risolve un problema con il failover in un ambiente che dispone solo di cluster IPv6. Se il cluster di failover è in esecuzione da più di 24 giorni, i tentativi di eseguire un failover potrebbero non riuscire o essere ritardati.
- Aggiunge un nuovo dfslogkey come descritto di seguito:
- Percorso chiave: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.
- Il campo RootShareAcquireSuccessEvent ha i seguenti valori possibili:
- Valore predefinito = 1; abilita il registro.
- Valore diverso da 1; disabilita il registro.
Se questa chiave non esiste, verrà creata automaticamente. Per avere effetto, qualsiasi modifica a
dfslog/RootShareAcquireSuccessEvent nel registro richiede il riavvio del servizio DFSN.
Windows 10, versione 1809, KB4601383 (build del sistema operativo 17763.1790) Anteprima
-
Aggiorna i valori predefiniti per le seguenti chiavi di registro di Internet Explorer:
- svcKBFWLink = “ ” (stringa vuota)
- svcKBNumber = “ ” (stringa vuota)
- svcUpdateVersion = 11.0.1000.
Inoltre, questi valori non verranno più aggiornati automaticamente.
- Risolve un problema con una perdita di memoria in Internet Explorer 11 che si verifica quando si utilizza il language pack cinese.
- Disattiva l'associazione dei token per impostazione predefinita in Windows Internet (WinINet).
- Risolve un problema che visualizza inaspettatamente una finestra di dialogo Controllo account utente (UAC) quando si attiva il riconoscimento vocale.
- Risolve un problema con alcuni criteri di callout COM+ che causano un deadlock in determinate applicazioni.
- Risolve un problema che rende i caratteri in modo errato.
- Risolve un problema con il SetWindowRgn API. Imposta erroneamente le coordinate dell'area della finestra rispetto all'area client anziché rispetto all'angolo superiore sinistro della finestra. Di conseguenza, gli utenti non possono ingrandire, ridurre a icona o chiudere una finestra.
- Risolve un problema che a volte impedisce l'immissione di stringhe nell'Input Method Editor (IME).
- Rimuove la cronologia delle immagini utilizzate in precedenza dal profilo di un account utente.
- Risolve un problema che visualizza la lingua errata quando si accede a una console dopo aver modificato le impostazioni internazionali del sistema.
- Risolve un problema a causa del quale il processo host di Windows Remote Management (WinRM) smette di funzionare quando formatta i messaggi da un plug-in di PowerShell.
- Risolve un problema nel servizio Strumentazione gestione Windows (WMI) che causa una perdita di heap ogni volta che le impostazioni di sicurezza vengono applicate alle autorizzazioni dello spazio dei nomi WMI.
- Migliora i tempi di avvio per le applicazioni con impostazioni di roaming quando è attivata la virtualizzazione dell'esperienza utente (UE-V).
- Risolve un problema che impedisce l'avvio del Trusted Platform Module (TPM). Di conseguenza, gli scenari basati su TPM non funzionano.
- Risolve un problema con i file di programma non firmati che non verranno eseguiti quando Windows Defender Application Control è in modalità di controllo, ma consentirà l'esecuzione di immagini non firmate.
- Risolve un problema con il codice del Centro distribuzione chiavi (KDC), che non riesce a verificare lo stato del dominio non valido al riavvio del controller di dominio. Il messaggio di errore è "STATUS_INVALID_DOMAIN_STATE".
- Risolve un problema per cui un'entità in un'area di autenticazione MIT attendibile non riesce a ottenere un ticket di servizio Kerberos dai controller di dominio (DC) di Active Directory. Ciò si verifica sui dispositivi che hanno installato gli aggiornamenti di Windows che contengono le protezioni CVE-2020-17049 e hanno configurato PerfromTicketSignature su 1 o superiore. Questi aggiornamenti sono stati rilasciati tra il 10 novembre 2020 e l'8 dicembre 2020. Anche l'acquisizione del biglietto non riesce con l'errore "KRB_GENERIC_ERROR", se i chiamanti inviano un messaggio senza PAC Ticket Granting Ticket (TGT) come ticket di prova senza fornire USER_NO_AUTH_DATA_REQUIRED bandiera.
- Migliora la prevenzione della perdita di dati e le funzionalità della soluzione di gestione dei rischi interni negli endpoint Microsoft 365.
- Risolve un problema con la versione x86 di Microsoft Excel 365 versione 2011. Non si apre se abiliti la funzione SimExec di Protezione dagli exploit dei difensori o smette di funzionare se si disabilita la protezione da exploit SimExec e si attiva la protezione CallerCheck.
- Risolve un problema che visualizza un errore quando si tenta di aprire una pagina Web non attendibile utilizzando Microsoft Edge o si apre un documento Microsoft Office non attendibile. L'errore è "Rapporto WDAG - Contenitore: Errore: 0x80070003, Errore esterno: 0x0000001". Questo problema si verifica dopo aver installato l'aggiornamento .NET KB4565627.
- Risolve un problema che impedisce a wevtutil di analizzare un file XML.
- Risolve un problema che non riesce a segnalare un errore quando l'algoritmo Elliptic Curve Digital Signature Algorithm (ECDSA) genera chiavi non valide di 163 byte anziché 165 byte.
- Risolve un problema con i pacchetti di trasmissione UDP (User Datagram Protocol) più grandi dell'unità di trasmissione massima (MTU). I dispositivi che ricevono questi pacchetti li scartano perché il checksum non è valido.
- Risolve un problema che potrebbe causare l'interruzione intermittente del servizio IKEEXT.
- Risolve un problema con l'aggiornamento a Windows Server 2019 utilizzando un'immagine .iso. Se hai rinominato l'account amministratore predefinito, il processo dell'autorità di sicurezza locale (LSA) potrebbe smettere di funzionare.
- Risolve un problema per cui un disco del cluster va offline e il registro del cluster segnala l'errore "RPC_X_BAD_STUB_DATA".
- Risolve un problema che potrebbe causare l'errore di arresto 7E in nfssvr.sys sui server che eseguono il servizio NFS (Network File System).
- Risolve un problema che impedisce al servizio profili utente di rilevare in modo affidabile un collegamento lento o veloce.
- Risolve un problema che causa contesa per un blocco dei metadati quando si utilizzano le cartelle di lavoro.
- Risolve un problema che causa l'esito negativo di una sincronizzazione della cartella di lavoro con il codice di errore 0x8007017c se è stato attivato l'accesso ai file su richiesta.
- Aggiorna il protocollo di sincronizzazione di Open Mobile Alliance (OMA) Device Management (DM) aggiungendo un motivo di check-in per le richieste dal client al server. Il motivo del check-in consentirà al servizio di gestione dei dispositivi mobili (MDM) di prendere decisioni migliori sulle sessioni di sincronizzazione. Con questa modifica, il servizio OMA-DM deve negoziare una versione del protocollo 4.0 con il client Windows OMA-DM.
- Risolve un problema con il failover in un ambiente che dispone solo di cluster IPv6. Se il cluster di failover è in esecuzione da più di 24 giorni, i tentativi di eseguire un failover potrebbero non riuscire o essere ritardati.
- Aggiunge un nuovo dfslogkey come descritto di seguito:
- Percorso chiave: HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/dfslog.
- Il campo RootShareAcquireSuccessEvent ha i seguenti valori possibili:
- Valore predefinito = 1; abilita il registro.
- Valore diverso da 1; disabilita il registro.
Se questa chiave non esiste, verrà creata automaticamente. Per avere effetto, qualsiasi modifica a
dfslog/RootShareAcquireSuccessEvent nel registro richiede il riavvio del servizio DFSN.