Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

发布日期:

2020/10/13

版本:

OS 内部版本 14393.3986

新 8/5/21 过期通知

重要 自 2021 年 8 月 5 日起,此知识库不再可从 Windows 更新、Microsoft 更新目录或其他发布渠道获得。 建议将设备更新到最新的安全质量更新。

新 10/13/20 重要发行说明正在更改! 若要了解新的 URL、元数据更新等,请参阅发行说明的Windows操作

更新时间:2010/10/28 重要Windows 10 企业版,版本 1607 在 2019 年 4 月 9 日之后停止接收更新。Windows 10 2016 LTSB 将继续仅具有累积每月安全更新 (称为"B"或"更新星期二"版本) 直到 2026 年 10 月 13 日。  此操作系统的非安全 (称为"C") 于 2020 年 7 月结束。

更新时间:2010/10/28 有关各种类型的更新(例如Windows、安全性、驱动程序、服务包等)详细信息,请参阅以下文章若要查看其他备注和消息,请参阅 Windows 10 版本 1607 更新历史记录主页

亮点

  • 向 11 Internet Explorer通知,通知用户有关 2020 年 12 月结束对 Adobe Flash 的支持。  有关详细信息,请参阅KB4581051。

  • 更新斐济的 2021 时区信息。

  • 更新,在用户执行基本Windows时提高安全性。

  • 用于存储和管理文件的更新。

改进和修复

此安全更新包括质量改进。 关键更改包括:

  • 提供在管理员配置Microsoft Edge时同步 IE 模式单向会话 Cookie 的能力。

  • 向 11 Internet Explorer通知,通知用户有关 2020 年 12 月结束对 Adobe Flash 的支持。 有关详细信息,请参阅KB4581051。

  • 解决在 Microsoft Edge 中为 Internet Explorer 模式配置增强挂起检测时发生的IE Microsoft Edge。

  • 解决了导致使用动态数据的应用Exchange (DDE) 关闭应用时停止响应的问题。

  • 更新斐济的 2021 时区信息。

  • 解决使用 tracerpt 创建 HTML 报表时的问题

  • 解决组策略服务可能以递归顺序从 %systemroot%\system32 删除关键文件的问题。 当策略配置为删除缓存的配置文件时,会出现此问题。 这些文件删除可能会导致停止错误"0x5A (CRITICAL_SERVICE_FAILED) 启动失败。

  • 解决导致Windows停止工作并生成错误0x17。 如果启用了 Windows Defender Device Guard,并且驱动程序加载了 4K Microsoft Portable Executable (PE) 时,会出现此问题。

  • 解决使用用户界面创建 null 端口时的问题。

  • 解决可能阻止访问组策略管理编辑器 (gpedit.msc) 或本地安全策略编辑器 (secpol.msc) 中的"安全选项"数据视图的问题。 错误为"MMC 在管理单元中检测到错误"。

  • 对应用Windows框架、Windows基础、Windows虚拟化、Windows内核以及 Windows 存储 和文件系统的安全更新。

如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。

有关已解决的安全漏洞详细信息,请参阅 安全更新指南

Windows更新改进

Microsoft 已直接向更新客户端Windows更新,以提高可靠性。 运行配置为Windows 10从 Windows 更新自动接收更新的任何设备(包括 Enterprise 和 Pro 版本)都将根据设备兼容性和 Windows Update for Business 延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题

解决方法

安装 KB4467684后,如果组策略"最小密码长度"配置为超过 14 个字符,群集服务可能无法启动并出现错误"2245 (NERR_PasswordTooShort) "。

对于此更新以及此更新之前或之后的所有更新,此问题在 KB4601318 中得到解决

安装第三方驱动程序时,可能会收到错误"Windows无法验证此驱动程序软件的发布者"。 尝试使用资源管理器查看签名属性时,还可能会看到"主题中不存在签名"Windows错误。

当驱动程序包中存在以下一个或多个项时,会出现此问题:

  • 在验证期间,会识别格式不当的目录Windows。 从此版本开始,Windows文件中 DER 编码的 PKCS#7 内容的有效性。 目录文件必须按描述 X.690中 SET OF 成员的 DER 编码的第 11.6 部分签名。

  • 驱动程序目录文件扩展名不是受支持的扩展名之一。

如果发生这种情况,应联系 OEM (驱动程序供应商或设备制造商) 并请求他们更新驱动程序以更正问题。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议在安装最新累积更新 (LCU) 之前,先安装最新的操作系统服务堆栈更新 (SSU)。 SUS 可以提高更新过程的可靠性,以缓解在安装 LCU 和应用 Microsoft 安全修补程序时的潜在问题。 有关 SSU 的一般信息 ,请参阅服务堆栈更新和服务堆栈更新(SSU) :常见问题

如果使用 Windows Update, (KB4576750) 自动提供。 若要获取最新 SSU 的独立包,在 Microsoft 更新目录中搜索它。 

安装此更新

发布渠道

可用

下一步

Windows更新和 Microsoft 更新

无。 将从 Windows 更新中自动下载和安装此更新。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到Microsoft 更新目录网站。

Windows Server Update Services (WSUS)

如果按如下所示配置产品和分类,此更新将自动与 WSUS 同步:

产品:Windows 10

分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载累积更新文件4580346。

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。