2021 年 1 月 12 日 — KB4598242 (OS 内部版本 19041.746 和 19042.746)
Applies To
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions发布日期:
2021/1/12
版本:
2004-OS 内部版本 19041.746 和 20H2-OS 内部版本 19042.746
到期通知
IMPORTAN从 2023 年 9 月 12 日起,此知识库仅可从 Windows 更新 使用。 它不再可从 Microsoft 更新目录或其他发布渠道获得。 建议将设备更新到最新的安全质量更新。
已更新 1/12/21 Adobe Flash 于 2020 年 12 月 31 日终止支持. 从 2021 年 1 月 12 日起,将阻止 Flash 内容在 Flash Player 中运行。 有关详细信息,请参阅 Adobe Flash Player EOL 常规信息页。
提醒Adobe Flash Player 于 2020 年 12 月 31 日不再受支持。 有关详细信息,请参阅20 Windows 更新类型和每月质量更新类型的文章。 若要查看其他备注和消息,请参阅Windows 10版本 2004 更新历史记录主页。
/11/17 有关 Windows 更新术语的信息,请参阅有关备注 按照@WindowsUpdate了解何时将新内容发布到发布信息仪表板。
重要信息
-
汇报以提高使用外部设备(如游戏控制器、打印机和 Web 相机)时的安全性。
-
更新以改进 Windows 执行基本操作时的安全性。
改进和修复
此安全更新程序包括质量改进。 关键更改包括:
-
此版本包括 Windows 10 版本 2004 中的所有改进。
-
此版本没有记录其他问题。
备注 此版本还包含 2021 年 1 月 13 日发布的 Microsoft HoloLens (OS 内部版本 19041.1134) 的更新。 Microsoft 将直接向 Windows 更新客户端发布更新,以改进未更新到此最新操作系统内部版本的 Microsoft HoloLens 上的 Windows 更新的可靠性。
此安全更新程序包括质量改进。 关键更改包括:
-
解决了基于 HTTPS 的 Intranet 服务器的安全漏洞问题。 安装此更新后,默认情况下,基于 HTTPS 的 Intranet 服务器无法使用用户代理来检测更新。 如果未在客户端上配置系统代理,则使用这些服务器的扫描将失败。 如果必须使用用户代理,则必须使用“允许在系统代理检测失败时将用户代理用作回退”策略来配置行为。 为了确保最高级别的安全性,还要在所有设备上使用 Windows Server Update Services (WSUS) 传输层安全性 (TLS) 证书固定。 此更改不会影响使用 HTTP WSUS 服务器的客户。 有关详细信息,请参阅对扫描的更改,提高了 Windows 设备的安全性。
-
解决了打印机远程过程调用 (RPC) 绑定处理远程 Winspool 接口身份验证时存在的安全绕过漏洞。 有关详细信息,请参阅 KB4599464。
-
Windows 应用平台和框架、Windows 媒体、Windows 基础知识、Windows 内核、Windows 加密、Windows 虚拟化、Windows 外围设备和 Windows 混合存储服务的安全更新。
如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。
有关已解决的安全漏洞的详细信息,请参阅新的 安全更新指南 网站。
Windows 更新改进
Microsoft 已将更新直接发布到 Windows Update 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
症状 |
解决方法 |
使用 Microsoft 日语输入法编辑器 (IME) 在自动允许输入假名字符的应用中输入日文汉字字符时,可能无法获取正确的富里卡纳字符。 可能需要手动输入 Furigana 字符。 注意 受影响的应用正在使用 ImmGetCompositionString () 函数。 |
此问题已在 KB5005101 中得到解决。 |
如何获取此更新
安装此更新前
Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关 SSU 的一般信息,请参阅服务堆栈更新和服务堆栈汇报 (SSU) :常见问题。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4598481) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
发布频道 |
可用 |
下一步 |
Windows 更新和 Microsoft 更新 |
是 |
无。 此更新会通过 Windows 更新自动下载并安装。 |
Microsoft 更新目录 |
否 |
不再可用。 |
Windows Server Update Services (WSUS) |
否 |
不再可用。 |
文件信息
有关此更新中提供的文件列表,请下载累积更新4598242的文件信息。
注意 某些文件在 CSV 文件的“文件版本”列中错误地具有“不适用”。 当使用某些第三方扫描检测工具验证生成时,这可能会导致误报或漏报。