Applies ToWindows 10, version 1607, all editions Windows Server 2016, all editions

Release Date:

9/2/2021

Version:

OS 版本 14393.4225

New 8/5/21 到期通知

重要 自 2021/8/5 起,此 KB 不再可從 Windows、Microsoft 更新目錄或其他發行通道使用。 我們建議您將裝置更新為最新的安全性品質更新。

新 2/12/21 重要有一個已知問題會停止 2021 年 2 月 9 日安全性更新的安裝進度。 為了解決此問題,我們已在 SSU (KB5001078) 發佈新的維護堆疊更新。 安裝2021 年 2 月 9 日安全性更新之前,必須先安裝這個新 SSU。

20/11/19 有關更新Windows的詳細資訊,請參閱更新Windows類型與每月品質更新類型一文。 若要查看其他筆記和訊息,請參閱 Windows 10版本 1607 更新歷程記錄首頁。 

重點

  • 驗證使用者名稱和密碼的更新。 

  • 修正 DST (時間) 為巴權力機關的資訊。

  • 更新中歐時間德文翻譯的問題。

改進與修正

此安全性更新包括品質改進。 主要變更包括:

  • 可讓系統管理員使用群組原則停用獨立 Internet Explorer,Microsoft Edge IE 模式。

  • 更新 Internet Explorer 的 [關於> 對話方塊,以使用標準新式對話方塊。

  • 解決服務主機 (svchost.exe) 程式導致某些輸入法編輯器 (IME) 語言環境中 CPU 使用量過高的問題,例如繁體中文。 當您嘗試在控制台中新增輸入法時,會發生此問題。

  • 修正 DST (時間) 為巴權力機關的資訊。

  • 解決中歐時間德文翻譯的問題。

  • 解決導致LSASS.exe停止工作的問題,因為競賽條件會導致 Schannel 出現雙自由錯誤。 例外代碼為 c0000374,而事件記錄會顯示 Schannel 事件 36888、錯誤碼 20 和錯誤狀態 960。 從 2020 年 9 月Windows更新之後,會發生此問題。

  • 解決可能會導致使用 BitLocker 的系統停止工作並顯示錯誤0x120 (BITLOCKER_FATAL_ERROR) 。

  • 解決如果您先前在執行時停用多個動作的排程任務,無法再次執行的問題。

  • 解決無法記錄特定情況下群組成員資格變更之Domain-Local 4732 和 4733 事件的問題。 當您使用「寬鬆修改」控制項時,會發生此情況;例如,Active Directory (AD) PowerShell 模組使用此控制項。

  • 解決在事件 ID 2889 中,輕量型目錄存取通訊協定 (LDAP) 不安全的問題。 當 LDAP 會話以簡單驗證和安全性層或 SASL (封存時) 發生。

  • 解決 SMB 伺服器訊息封鎖 (問題) 。 當 SMB 伺服器返回 STATUS_USER_SESSION_DELETED 時,此問題會不正確地將 Microsoft-Windows-SMBClient 31013 事件記錄在 SMB 用戶端的 Microsoft-Windows-SMBClient 或安全性事件記錄中。 當 SMB 用戶端使用者或應用程式在同一個 SMB 伺服器上使用同一組傳輸控制通訊協定 (TCP) 開啟多個 SMB 會話時,會發生此問題。 此問題最有可能發生在遠端桌面伺服器上。

  • 解決導致 LanmanServer 服務意外停止的問題。 如果已設定 OptionalNames 註冊表值且服務重新開機,則會發生此問題。

  • 解決導致停止錯誤的問題,0x54 錯誤 SRV2.SYS。

  • 更新 CVE-2020-1472 (的 Netlogon 許可權提升) 啟用強制模式。 詳情請參閱CVE-2020-1472及如何管理與 CVE-2020-1472 相關聯的 Netlogon安全通道連接變更。

  • 解決可能會阻止叢集服務啟動並產生「2245 (NERR_PasswordTooShort) 」錯誤的問題。 如果您設定超過 14 個字元的「最小密碼長度」群組原則,即會發生此情況。 詳細資訊,請參閱 KB4557232

  • 解決導致超過 14 個字元的 「最小密碼長度」群組原則群組原則的組群組原則無法生效的問題。 詳細資訊,請參閱 KB4557232

  • Windows 應用程式平臺和架構、Windows App、Windows 雲端基礎結構、Windows 驗證、Windows 基本功能、Windows 虛擬化、Windows 核心網路和 Windows 混合式雲端網路的安全性更新。

如果您已安裝先前的更新,則只會將此套件中包含的新修正下載並安裝在您的裝置上。

如需解決的安全性漏洞詳細資訊,請參閱新的 安全性更新指南 網站。

Windows更新改良功能

Microsoft 已直接向更新用戶端Windows更新,以改善可靠性。 任何執行 Windows 10 的裝置,Windows Update 自動接收更新 ,包括 Enterprise 和 Pro 版本,都會根據裝置相容性和 Windows 商務用更新延遲政策,提供最新的 Windows 10 功能更新。 這不適用於長期維護版本。

此更新中的已知問題

徵兆

因應措施

安裝 SSU KB4601392 之後,從更新Windows累積更新的安裝可能不會超過 24%。

此問題在 KB5001078 中已解決

若要減輕已安裝 KB4601392 且無法進行 KB4601318 安裝進度的裝置上此問題,請重新開機您的裝置,然後只遵循重設 Windows 更新元件的步驟 1、2和 4a。 然後再次重新開機您的裝置。 當您選取「檢查更新」時,KB5001078現在應該從 Windows Update 安裝,或者您可以等待它自動安裝。 然後,您應該能夠從更新安裝最新的累積更新Windows更新。

注意 KB4601392 已移除,將不再提供給裝置。

如何取得此更新

安裝此更新之前

前提

您必須在 SSU (KB5001078) 新的維護堆疊更新,才能在 LCU (安裝) 。 SSU 可改善更新程式的可靠性,以在安裝 LCU 並適用 Microsoft 安全性修正程式時減輕潛在問題。 有關 SSUs 的一般 資訊,請參閱維護堆疊更新及維護 SSU (堆疊更新) :常見問題

如果您使用的是更新Windows,系統會自動提供最新的 SSU (KB5001078) 版本。 若要取得最新 SSU 的獨立套件,請于 Microsoft 更新目錄中搜尋。 

安裝此更新

發行管道

可用

下一步

Windows更新與 Microsoft Update

沒有。 此更新將會自動從 Windows Update 下載並進行安裝。

Microsoft 更新目錄

若要取得此更新的獨立套件,請前往Microsoft Update 目錄網站。

Windows Server Update Services (WSUS)

如果您設定產品與分類,此更新會自動與 WSUS 同步處理, 如下所示:

產品:Windows 10

分類:安全性更新

檔案詳細資訊

針對此更新中提供的檔案清單,請下載累積更新的檔案資訊,4601318。 

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。