Applies ToWindows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions

Ngày phát hành:

20/08/2020

Phiên bản:

Bản dựng HĐH 17763.1432

QUAN TRỌNGBắt đầu từ tháng 7 năm 2020, chúng tôi sẽ tiếp tục phát hành các bản phát hành không liên quan đến bảo mật cho Windows 10 và Windows Server, phiên bản 1809 trở lên. Không có thay đổi nào đối với các bản cập nhật bảo mật hàng tháng tích lũy (còn được gọi là bản phát hành "B" hoặc Bản cập nhật bản phát hành thứ ba). Để biết thêm thông tin, hãy xem bài đăng blog Tiếp tục các tùy chọn Windows 10 và Windows cập nhật hàng tháng cho máy chủ không liên quan đến bảo mật.

QUAN TRỌNGBắt đầu từ tháng 7 năm 2020, tất cả Windows Cập nhật Lần cuối sẽ vô hiệu hóa tính năng remoteFX vGPU do lỗ hổng bảo mật. Để biết thêm thông tin về lỗ hổng, hãy xemCVE-2020-1036và KB4570006. Sau khi bạn cài đặt bản cập nhật này, những lần thử khởi động máy ảo (VM) có bật RemoteFX vGPU sẽ thất bại và sẽ xuất hiện thông báo như sau:

Nếu bạn bật lại RemoteFX vGPU, một thông báo tương tự như sau sẽ xuất hiện:

  • "Không thể khởi động máy ảo vì tất cả các GPU có thể truy nhập REMOTEFX đều bị vô hiệu hóa trong Hyper-V Manager."

  • "Không thể khởi động máy ảo vì máy chủ không đủ tài nguyên GPU."

  • "Chúng tôi không còn hỗ trợ Bộ điều hợp video RemoteFX 3D nữa. Nếu bạn vẫn đang sử dụng bộ điều hợp này, có thể bạn sẽ gặp phải nguy cơ về bảo mật. Tìm hiểu thêm (https://go.microsoft.com/fwlink/?linkid=2131976)"

QUAN TRỌNG Chúng tôi đã đánh giá tình huống sức khỏe công cộng và hiểu ảnh hưởng của tình trạng này đối với nhiều khách hàng của chúng tôi. Để giúp giảm bớt một số gánh nặng khách hàng đang phải đối mặt, chúng tôi sẽ gia hạn thời điểm kết thúc dịch vụ của các phiên bản Windows 10 Home, Pro, Pro Education, Pro for Workstations và IoT Core, phiên bản 1809 đến ngày 10/11/2020. Điều này có nghĩa là các thiết bị sẽ nhận được các bản cập nhật bảo mật hàng tháng từ tháng 5 đến tháng 11. Bản cập nhật bảo mật cuối cùng cho các phiên bản của Windows 10, phiên bản 1809 sẽ được phát hành vào ngày 10/11/2020 thay vì ngày 12/05/2020.

Để biết thêm thông tin về các loại cập nhật Windows đa dạng, chẳng hạn như quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v., vui lòng xem bài viết sau.

Các điểm nổi bật

  • Cập nhật thông tin múi giờ cho Yukon, Canada.

  • Cập nhật sự cố bị tiềm ẩn làm cho màn hình cảm ứng ngừng hoạt động sau một vài lần ngủ và các vòng thức.

  • Cập nhật sự cố khiến trang Cài đặt bị đóng ngoài ý muốn, điều này ngăn không cho thiết lập đúng cách các ứng dụng mặc định.

  • Cập nhật sự cố khiến các ứng dụng mất nhiều thời gian mở.

  • Cập nhật sự cố ngăn bạn mở khóa thiết bị nếu bạn đã nhập dung lượng trước tên người dùng khi đăng nhập lần đầu vào thiết bị.

Các bản sửa lỗi và cải tiến

Bản cập nhật không liên quan đến bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Cung cấp khả năng đồng bộ cookie phiên không Microsoft Edge hướng IE khi người quản trị cấu hình cookie phiên.

  • Giải quyết sự cố hiển thị màn hình màu đen Windows dùng Màn hình nền Ảo (WVD) khi họ tìm cách đăng nhập.

  • Giải quyết sự cố mà trong một số kịch bản nhất định sẽ khiến hàm GetConsoleWindow trả về giá trị không sử dụng được trong quy trình bắt đầu bằng cờ CREATE_NO_WINDOW.

  • Cập nhật thông tin múi giờ cho Yukon, Canada.

  • Khắc phục sự cố Trao đổi dữ liệu động (DDE) gây rò rỉ bộ nhớ khi nhiều máy khách kết nối với cùng một máy chủ.

  • Giải quyết sự cố bị tiềm ẩn làm cho màn hình cảm ứng ngừng hoạt động sau một vài lần ngủ và đánh thức các vòng quay.

  • Khắc phục sự cố khiến các cửa sổ con mới bị nhấp nháy và xuất hiện dưới dạng hình vuông màu trắng trên các thiết bị máy chủ được đặt cấu hình cho độ tương phản hình ảnh tượng hình.

  • Giải quyết sự cố với bản xem trước các tệp .msg của File Explorer khi cài đặt Microsoft Outlook 64 bit.

  • Giải quyết sự cố khiến cho tất cả các ứng dụng Universal Windows Platform (UWP) mở đóng ngoài dự kiến. Sự cố này xảy ra khi trình cài đặt của họ gọi Trình quản lý Khởi động lại để khởi động lại File Explorer (explorer.exe).

  • Giải quyết sự cố khiến trang Cài đặt bị đóng ngoài ý muốn, điều này ngăn không cho thiết lập đúng cách các ứng dụng mặc định.

  • Giải quyết sự cố khiến tên thư mục hồ sơ người dùng bị quá lâu, điều này có thể dẫn đến MAX_PATH cố.

  • Giải quyết sự cố thông báo không mong muốn liên quan đến việc thay đổi cài đặt ứng dụng mặc định.

  • Giải quyết sự cố tạo ngắt dòng ngẫu nhiên trong đầu ra lỗi bảng điều khiển của PowerShell khi đầu ra được chuyển hướng.

  • Giải quyết sự cố ngăn người dùng được ủy nhiệm nhập đối tượng Chính sách Nhóm (GPO) ngay cả khi người dùng có đặc quyền bắt buộc.

  • Giải quyết sự cố với truy Windows vấn Công cụ Quản lý Bản vá (WMI) có chứa tên không liên quan đến trường hợp ảnh hưởng đến giải pháp Quản lý Bản vá cho khách hàng.

  • Giải quyết sự cố với bộ đếm hiệu suất đối tượng.

  • Khắc phục sự cố gây ra lỗi nếu bạn mở các tệp trên Microsoft OneDrive theo yêu cầu khi bật Ảo hóa Trải nghiệm Người dùng (UE-V). Để áp dụng giải pháp này, hãy đặt DWORD sau đây thành 1: "Giải pháp HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\UEV\Agent\Configuration\ApplyExplorerCompatFix"

  • Giải quyết sự cố khiến các ứng dụng mất nhiều thời gian mở.

  • Giải quyết sự cố đôi khi ngăn AppLocker chạy ứng dụng có quy tắc nhà phát hành cho phép ứng dụng chạy.

  • Giải quyết sự cố trong đó quy tắc nhà phát hành AppLocker đôi khi có thể ngăn các ứng dụng tải mô-đun phần mềm; điều này có thể gây ra một phần lỗi ứng dụng.

  • Giải quyết sự cố khiến bộ đệm ẩn bộ nhớ tăng mà không có ranh giới khi ứng dụng gọi hàm CryptCATAdminCalcHashFromFileHandle(). Với bản cập nhật này, mức sử dụng bộ nhớ đệm ẩn hiện đã bị giới hạn. Bộ nhớ đệm ẩn sẽ không được phát hành cho đến khi quá trình kết thúc.

  • Giải quyết sự cố có thể ngăn dịch vụ cụm bắt đầu và tạo ra lỗi "2245 (NERR_PasswordTooShort)". Điều này xảy ra nếu bạn cấu hình Chính sách Nhóm "Độ dài Mật khẩu Tối thiểu" với hơn 14 ký tự. Để biết thêm thông tin, hãy xem KB4557232.

  • Giải quyết sự cố khiến cho cấu hình chính sách nhóm "Độ dài mật khẩu tối thiểu" có hơn 14 ký tự không có tác dụng. Để biết thêm thông tin, hãy xem KB4557232.

  • Giải quyết sự cố khiến hệ thống ngừng hoạt động và tạo mã dừng 7E.

  • Giải quyết sự cố ngăn bạn mở khóa thiết bị nếu bạn đã nhập dung lượng trước tên người dùng khi đăng nhập lần đầu vào thiết bị.

  • Các lỗi về phân loại địa chỉ do Tên Chính của Người dùng (UPN) sai gây ra.

  • Giải quyết sự cố gây ra lỗi ngừng trên máy chủ Hyper-V khi máy chủ ảo (VM) phát hành lệnh Giao diện Hệ thống Máy tính Nhỏ (SCSI) cụ thể.

  • Giải quyết vấn đề mà có thể hiển thị Tần suất Bộ xử lý là không (0) cho một số bộ xử lý nhất định.

  • Giải quyết sự cố với cuộc gọi hệ thống chế độ ngủ trên Glibc-2.31 trở lên đang chạy trên phân phối Hệ thống phụ Windows cho Linux 1 (WSL 1).

  • Giải quyết sự cố gây chậm trễ trong khi tắt máy khi chạy Dịch vụ Bộ lọc Bàn phím của Microsoft.

  • Giải quyết vấn đề ngắt kết nối mạng nhất thời có thể xảy ra khi bạn cho phép ghi lại gói tin bằng cách dùng "netsh start trace capture=yes". Sự cố này cũng có thể xảy ra khi bạn cài đặt trình điều khiển bộ lọc Thông số Giao diện Trình điều khiển Mạng (NDIS) bên thứ ba.

  • Giải quyết sự cố trong các kịch bản Cân bằng Tải Phần mềm ngăn không cho kết nối phản hồi với việc đặt lại TCP.

  • Giới thiệu hỗ trợ cho cấu hình Trả về Máy chủ Trực tiếp (DSR) cho bộ cân bằng tải bộ chứa được tạo ra bởi Dịch vụ Nối mạng Máy chủ (HNS).

  • Thêm chức năng mới vào lệnh robocopy.

  • Cung cấp khả năng cho phiên Windows HĐH Compact 2013 được Nhúng để chạy và giao diện với phiên bản Bộ chứa ứng dụng Windows CE.

  • Giải quyết sự cố ngăn ứng dụng hiện đại mở do tình trạng chủng tộc trong quá trình cập nhật tự động. Kết quả là, gói ứng dụng có kích cỡ tệp byte giảm hoặc bằng không.

  • Giải quyết sự cố không ghi nhật ký sự kiện 4732 và 4733 cho tư cách thành viên nhóm Domain-Local trong một số kịch bản nhất định. Điều này xảy ra khi bạn sử dụng điều khiển "Có quyền Sửa đổi"; ví dụ: các mô-đun PowerShell trong Active Directory (AD) sử dụng điều khiển này.

  • Giải quyết sự cố hỗ trợ Kiểm tra Ngôn ngữ Đánh dấu Xác nhận Bảo mật (SAML) trong Dịch vụ Liên kết Active Directory (AD FS) có liên quan đến entityIDIDPList. Để biết thêm thông tin, hãy xem mục 3.4.1.2 của đặc tả SAML Core.

  • Giải quyết sự cố ghi nhật ký IP không chính xác trong nhật ký kiểm tra Windows Vận chuyển do dữ liệu thiếu hoặc lỗi thời.

  • Giải quyết sự cố ngăn lệnh ghép ngắn hoạt động của Tài khoản thực thi khi bạn chỉ định danh tính không ở định dạng UPN.

  • Giải quyết sự cố với Chặn Thư Máy chủ (SMB). Sự cố này ghi nhật ký sai sự kiện Microsoft-Windows-SMBClient 31013 trong nhật ký sự kiện Microsoft-Windows-SMBClient/Security của máy khách SMB khi máy chủ SMB trả về STATUS_USER_SESSION_DELETED. Sự cố này xảy ra khi người dùng máy khách SMB hoặc các ứng dụng mở nhiều phiên SMB bằng cùng một bộ kết nối Giao thức Điều khiển Truyền tải (TCP) trên cùng một Máy chủ SMB. Sự cố này thường xảy ra trên Máy chủ Máy tính Từ xa.

  • Giải quyết sự cố với trình điều khiển CsvFs ngăn API Win32 truy nhập vào SQL Server liệu Filestream. Điều này xảy ra khi bạn lưu trữ dữ liệu đó trên Một Cụm Chung Khối lượng trong SQL Server cụm chuyển đổi dự phòng trên Azure VMS.

  • Giải quyết sự cố Với Máy chủ Phiên Làm việc Từ xa (RDSH) không mở được sổ tay menu Bắt đầu người dùng hồ sơ bắt buộc.

  • Giải quyết một sự cố có thể gây ra lỗi dừng (0xC00002E3) khi khởi động. Sự cố này xảy ra sau khi cài đặt một Windows nhất định các Bản cập nhật được phát hành vào hoặc sau ngày 21 tháng 4 năm 2020.

  • Giải quyết lỗi thời gian chạy khiến Visual Basic 6.0 (VB6) ngừng hoạt động khi gửi thư trùng lặp của windows tới WindowProc().

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản sửa lỗi mới có trong gói này trên thiết bị của mình.

Các cải tiến đối với Windows Update

Microsoft đã phát hành trực tiếp bản cập nhật cho máy khách Windows Update để cải thiện độ tin cậy. Bất kỳ thiết bị nào chạy Windows 10 được đặt cấu hình để tự động nhận cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, đều sẽ được cung cấp bản cập nhật tính năng Windows 10 mới nhất dựa trên tính tương thích thiết bị và chính sách hoãn của Windows Update cho Doanh nghiệp. Điều này không áp dụng cho các phiên bản cung cấp dịch vụ dài hạn.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Sau khi cài đặt KB4493509, các thiết bị có cài đặt một số gói ngôn ngữ Châu Á có thể gặp lỗi "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND".

  1. Hãy gỡ bỏ và cài đặt lại những gói ngôn ngữ đã thêm gần đây. Để biết hướng dẫn, hãy xem Quản lý cài đặt ngôn ngữ nhập và hiển thị trong Windows 10.

  2. Chọn Kiểm tra Bản cập nhật và cài đặt Bản cập nhật Tích lũy tháng 4/2019. Để biết hướng dẫn, hãy xem Cập nhật Windows 10.

Lưu ý Nếu việc cài đặt lại gói ngôn ngữ không giúp giảm thiểu sự cố, hãy đặt lại PC của bạn như sau:

  1. Chuyển đến Cài đặt ứng dụng > Khôi phục.

  2. Chọn Bắt Đầu trong tùy chọn khôi phục Đặt lại PC này.

  3. Chọn Giữ lại Tệp của tôi.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Sau khi cài đặt KB4550969 trở lên, khi sử dụng Microsoft Edge phiên bản cũ, bạn có thể nhận được lỗi"0x80704006. Hmmmm... không thể truy nhập trang này" khi cố gắng truy cập trang web trên các cổng không chuẩn. Bất kỳ website nào sử dụng cổng được liệt kê trong đặc tả Lấy Tiêu chuẩn bên dưới cổng xấu hoặc chặn cổng có thể gây ra sự cố này.

Sự cố này đã được giải quyết trong KB4577069.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU. Để biết thông tin chung về SSU, hãy xem Các bản cập nhật ngăn xếp Dịch vụ và Cập nhật Ngăn xếp Dịch vụ (SSU): Câu hỏi Thường Gặp.

Nếu bạn đang sử dụng Windows Update thì SSU mới nhất (KB4566424)mới nhất sẽ được tự động cung cấp cho bạn. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm trong Danh mục Cập nhật của Microsoft.

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update hoặc Microsoft Update

Chuyển đến Cài đặt > Cập nhật & Bảo mật > Windows Update. Trong khu vực Bản cập nhật tùy chọn có sẵn , bạn sẽ tìm thấy liên kết để tải xuống và cài đặt bản cập nhật.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy đi đến website Danh mục Cập nhật của Microsoft.

Dịch vụ cập nhật Windows Server (WSUS)

Không

Bạn có thể nhập bản cập nhật này vào WSUS theo cách thủ công. Hãy xem Danh mục Microsoft Update để biết hướng dẫn.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp để cập nhật tích 4571748. 

Lưu ý Một số tệp có dạng "Không áp dụng" trong cột "Phiên bản tệp" của tệp CSV. Điều này có thể dẫn đến dương tính giả hoặc âm tính giả khi sử dụng một số công cụ quét phát hiện của bên thứ ba để xác thực bản dựng.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.