Applies ToWindows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

Дата випуску:

06.07.2021

Версія:

Збірки ОС 19041.1083, 19042.1083 і 19043.1083)

ПОВІДОМЛЕННЯ ПРО ЗАВЕРШЕННЯ ТЕРМІНУ ДІЇ

IMPORTAN (ІМПОРТ)T Станом на 12.09.2023, ця KB доступна лише з Windows Update. Вона більше не доступна в каталозі Microsoft Update або інших каналах випуску.  Радимо оновити пристрої до останнього оновлення якості системи безпеки. 

21.06.21 ВАЖЛИВОЦей випуск містить пакет для видалення спалахів. Якщо взяти це оновлення, Adobe Flash буде видалено з комп'ютера. Докладні відомості див. в статті Про завершення підтримки Adobe Flash Player.

11/17/20

Відомості про термінологію Windows Update див. в статті про типи оновлень Windows і типи щомісячного покращення. Щоб переглянути інші нотатки та повідомлення, див. домашню сторінку журналу оновлень Windows 10 версії 2004.

Примітка Виконайте @WindowsUpdate, щоб дізнатися, коли новий вміст буде опубліковано на приладній дошці відомостей про випуск.

 Основні відомості

  • Оновлення віддалений експлойт виконання коду в службі спулера друку Windows, відомої як "PrintNightmare", як описано в CVE-2021-34527.

Покращення та виправлення

Примітка.: Щоб переглянути список вирішених проблем, клацніть або торкніться імені ОС, щоб розгорнути розділ, який можна згорнути.

  • Це оновлення підвищує якість стека обслуговування – компонента, який інсталює оновлення Windows. Оновлення стека обслуговування (SSU) забезпечують надійний і надійний стек обслуговування, щоб ваші пристрої могли отримувати та інсталювати оновлення Microsoft.

Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.

  • Ця збірка містить усі покращення з версії Windows 10 версії 2004.

  • Для цього випуску не задокументовано додаткові проблеми.

Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.

  • Ця збірка містить усі покращення з версії Windows 10 версії 2004.

  • Для цього випуску не задокументовано додаткові проблеми.

Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.

  • Вирішено проблему з експлойтами віддаленого виконання коду в службі спулера друку Windows, відомій як "PrintNightmare", як описано в CVE-2021-34527. Після інсталяції цих і пізніших оновлень Windows користувачі, які не є адміністраторами, можуть інсталювати лише підписані драйвери друку на сервер друку. За замовчуванням адміністратори можуть інсталювати підписані та непідписані драйвери принтерів на сервер друку. Інстальовані кореневі сертифікати в довірених кореневих центрах сертифікації системи довіряють підписаним драйверам. Корпорація Майкрософт рекомендує негайно інсталювати це оновлення на всіх підтримуваних клієнтських і серверних операційних системах Windows, починаючи з пристроїв, на яких наразі розміщено роль сервера друку. Крім того, можна настроїти параметр реєстру RestrictDriverInstallationToAdministrators , щоб заборонити адміністраторам інсталювати підписані драйвери принтера на сервері друку. Докладні відомості див. в статті KB5005010.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.

Покращення Windows Update Корпорація Майкрософт випустила оновлення безпосередньо для клієнта Windows Update, щоб підвищити надійність. Для всіх пристроїв під керуванням ОС Windows 10, настроєної на автоматичне отримання оновлень від служби Windows Update, зокрема випусків Enterprise і Pro, буде запропоновано останнє оновлення функцій Windows 10 на основі сумісності пристрою та політики відкладення служби Windows Update для бізнесу. Це не стосується випусків LTSB.

Відомі проблеми в цьому оновленні

Ознаки

Тимчасове вирішення

Під час використання редактора засобів вводу (IME) Microsoft для введення символів Канджі в програмі, яка автоматично дозволяє введення символів Фурігана, можуть не відображатися правильні символи Furigana. Можливо, знадобиться ввести символи Фурігана вручну.

Примітка Відповідні програми використовують функцію ImmGetCompositionString().

Цю проблему вирішено в KB5005101.

Пристрої з інсталяціями Windows, створеними з настроюваного автономного носія або спеціального образу ISO, можливо, застаріла версія Microsoft Edge видалено цим оновленням, але не замінено автоматично на новий Microsoft Edge. Ця проблема виникає, лише коли настроюваний автономний носій або iso-зображення створюються за допомогою slipstreaming цього оновлення в образ, не інсталювавши вперше автономне оновлення стека обслуговування (SSU), випущене 29 березня 2021 або пізнішої версії.

Примітка Це не вплине на пристрої, які підключаються безпосередньо до служби Windows Update для отримання оновлень. Це стосується пристроїв, що використовують службу Windows Update для бізнесу. Будь-який пристрій, що підключається до Windows Update, завжди повинен отримувати найновіші версії SSU та останнє сукупне оновлення (LCU) без додаткових дій.

Щоб уникнути цієї проблеми, обов'язково спочатку перенесіть SSU, випущений 29 березня 2021 р. або пізніше, на спеціальний автономний носій або образ ISO, перш ніж переносити LCU. Для цього з об'єднаними пакетами SSU та LCU, які зараз використовуються для Windows 10 версії 20H2 та Windows 10 версії 2004, потрібно видобути SSU з об'єднаного пакета. Щоб видобути SSU, виконайте такі дії:

  1. Потрібно видобути cab-файл із msu за допомогою цього командного рядка (використовуючи пакет для KB5000842 як приклад): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <шлях призначення>

  2. Потрібно видобути SSU з попередньо видобутого cab-файлу за допомогою цього командного рядка: expand Windows10.0-KB5000842-x64.cab /f:* <шлях призначення>

  3. У цьому прикладі ви матимете cab SSU з іменем SSU-19041.903-x64.cab. Спочатку перенесіть цей файл до автономного зображення, а потім до LCU.

Якщо ви вже зіткнулися з цією проблемою, інсталювавши ОС за допомогою спеціального носія, якого це стосується, можна зменшити її, безпосередньо інсталювавши новий Microsoft Edge. Якщо потрібно розгорнути новий Microsoft Edge для бізнесу, див. Завантаження та розгортання Microsoft Edge для бізнесу.

Після інсталяції цього оновлення можуть виникнути проблеми з друком на певних принтерах. Це впливає на різні бренди та моделі, насамперед, на принтери з квитанцією або етикетками, які підключаються через USB.

Примітка Ця проблема не пов'язана з CVE-2021-34527 або CVE-2021-1675.

Цю проблему вирішено в KB5004237.

Після інсталяції оновлень від 25 травня 2021 року (KB5003214) до 21 червня 2021 р. (KB5003690) деякі пристрої не можуть інсталювати нові оновлення, наприклад оновлення від 6 липня 2021 р. (KB5004945) або пізніші версії. Ви отримаєте повідомлення про помилку "PSFX_E_MATCHING_BINARY_MISSING".

Докладні відомості та спосіб вирішення див . в статті KB5005322.

Програми універсальної платформи Windows (UWP) можуть не відкриватися на пристроях, на яких було скинуто пристрій Windows. Це стосується операцій, ініційованих за допомогою Керування мобільними пристроями (MDM), як-от Відновлення початкового стану ПК, скидання за допомогою кнопки та скидання Autopilot.

Це не вплине на програми UWP, завантажені з Microsoft Store. Це стосується лише обмеженого набору програм, зокрема:

  • Пакети програм із залежностями інфраструктури

  • Програми, підготовлені для пристрою, а не для одного облікового запису користувача.

Програми, яких це стосується, не відкриються без повідомлень про помилки або інших спостережуваних симптомів. Щоб відновити функціональність, їх потрібно повторно інсталювати.

Цю проблему вирішено в KB5015878 для всіх випусків, починаючи з 21 червня 2021 р. та пізніших.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт тепер об'єднує останнє оновлення стека обслуговування (SSU) для вашої операційної системи з останнім сукупним пакетом оновлень (LCU). Загальні відомості про оновлення стека обслуговування (SSU) див. в статті Оновлення стека обслуговування та Стек обслуговування Оновлення (SSU): запитання й відповіді.

Обов’язкова умова

Для розгортання служб Windows Server Update Services (WSUS):

  • Інсталюйте оновлення від 11 травня 2021 р. (KB5003173), перш ніж інсталювати останнє сукупне оновлення.

Для автономного розгортання образу обслуговування та керування (DISM.exe) розгортання:

  • Якщо зображення не має сукупного пакета оновлень від 24 лютого 2021 року (KB4601382) або пізнішої версії, інсталюйте оновлення SSU від 12 січня 2021 року (KB4598481) і оновлення від 11 травня 2021 року (KB5003173).

Інсталювати це оновлення

Канал випуску

Доступно

Наступний крок

Windows Update або Microsoft Update

Так

Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Оновлення Windows для бізнесу

Ні

Більше не доступно.

Каталог Microsoft Update

Ні

Більше не доступно.

Служби Windows Server Update Services (WSUS)

Ні

Більше не доступно.

Якщо потрібно видалити LCU

Щоб видалити LCU після інсталяції об'єднаного пакета SSU та LCU, скористайтеся параметром командного рядка DISM/Remove-Package з іменем пакета LCU як аргументом. Ім'я пакета можна знайти за допомогою цієї команди: DISM /online /get-packages.

Автономний інсталятор Windows Update (wusa.exe) з перемикачем /uninstall в об'єднаному пакеті не працюватиме, оскільки об'єднаний пакет містить SSU. Після інсталяції не можна видалити SSU із системи.

Відомості про файл

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 5004945

Щоб отримати список файлів, які містить оновлення стека обслуговування, завантажте відомості про файл для SSU версії 19041.1081, 19042.1081 і 19043.1081

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.