2021 年 2 月 9 日 -KB4601318 (OS 版本 14393.4225) - 已過期
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editions發行日期:
2021/2/9
版本:
OS 版本 14393.4225
New 8/5/21
到期通知重要 自 2021/8/5 起,此 KB 不再可從 Windows、Microsoft 更新目錄或其他發行通道使用。 我們建議您將裝置更新為最新的安全性品質更新。
新 2/12/21 KB5001078) 發佈新的維護堆疊更新。 安裝2021 年 2 月 9 日安全性更新之前,必須先安裝這個新 SSU。
重要有一個已知問題會停止 2021 年 2 月 9 日安全性更新的安裝進度。 為了解決此問題,我們已在 SSU (重點
-
驗證使用者名稱和密碼的更新。
-
修正 DST (時間) 為巴權力機關的資訊。
-
更新中歐時間德文翻譯的問題。
改進與修正
此安全性更新包括品質改進。 主要變更包括:
-
可讓系統管理員使用群組原則停用獨立 Internet Explorer,Microsoft Edge IE 模式。
-
更新 Internet Explorer 的 [關於> 對話方塊,以使用標準新式對話方塊。
-
解決服務主機 (svchost.exe) 程式導致某些輸入法編輯器 (IME) 語言環境中 CPU 使用量過高的問題,例如繁體中文。 當您嘗試在控制台中新增輸入法時,會發生此問題。
-
修正 DST (時間) 為巴權力機關的資訊。
-
解決中歐時間德文翻譯的問題。
-
解決導致LSASS.exe停止工作的問題,因為競賽條件會導致 Schannel 出現雙自由錯誤。 例外代碼為 c0000374,而事件記錄會顯示 Schannel 事件 36888、錯誤碼 20 和錯誤狀態 960。 從 2020 年 9 月Windows更新之後,會發生此問題。
-
解決可能會導致使用 BitLocker 的系統停止工作並顯示錯誤0x120 (BITLOCKER_FATAL_ERROR) 。
-
解決如果您先前在執行時停用多個動作的排程任務,無法再次執行的問題。
-
解決無法記錄特定情況下群組成員資格變更之Domain-Local 4732 和 4733 事件的問題。 當您使用「寬鬆修改」控制項時,會發生此情況;例如,Active Directory (AD) PowerShell 模組使用此控制項。
-
解決在事件 ID 2889 中,輕量型目錄存取通訊協定 (LDAP) 不安全的問題。 當 LDAP 會話以簡單驗證和安全性層或 SASL (封存時) 發生。
-
解決 SMB 伺服器訊息封鎖 (問題) 。 當 SMB 伺服器返回 STATUS_USER_SESSION_DELETED 時,此問題會不正確地將 Microsoft-Windows-SMBClient 31013 事件記錄在 SMB 用戶端的 Microsoft-Windows-SMBClient 或安全性事件記錄中。 當 SMB 用戶端使用者或應用程式在同一個 SMB 伺服器上使用同一組傳輸控制通訊協定 (TCP) 開啟多個 SMB 會話時,會發生此問題。 此問題最有可能發生在遠端桌面伺服器上。
-
解決導致 LanmanServer 服務意外停止的問題。 如果已設定 OptionalNames 註冊表值且服務重新開機,則會發生此問題。
-
解決導致停止錯誤的問題,0x54 錯誤 SRV2.SYS。
-
更新 CVE-2020-1472 (的 Netlogon 許可權提升) 啟用強制模式。 詳情請參閱CVE-2020-1472及如何管理與 CVE-2020-1472 相關聯的 Netlogon安全通道連接變更。
-
解決可能會阻止叢集服務啟動並產生「2245 (NERR_PasswordTooShort) 」錯誤的問題。 如果您設定超過 14 個字元的「最小密碼長度」群組原則,即會發生此情況。 詳細資訊,請參閱 KB4557232。
-
解決導致超過 14 個字元的 「最小密碼長度」群組原則群組原則的組群組原則無法生效的問題。 詳細資訊,請參閱 KB4557232。
-
Windows 應用程式平臺和架構、Windows App、Windows 雲端基礎結構、Windows 驗證、Windows 基本功能、Windows 虛擬化、Windows 核心網路和 Windows 混合式雲端網路的安全性更新。
如果您已安裝先前的更新,則只會將此套件中包含的新修正下載並安裝在您的裝置上。
如需解決的安全性漏洞詳細資訊,請參閱新的 安全性更新指南 網站。
Windows更新改良功能
Microsoft 已直接向更新用戶端Windows更新,以改善可靠性。 任何執行 Windows 10 的裝置,Windows Update 自動接收更新 ,包括 Enterprise 和 Pro 版本,都會根據裝置相容性和 Windows 商務用更新延遲政策,提供最新的 Windows 10 功能更新。 這不適用於長期維護版本。
此更新中的已知問題
徵兆 |
因應措施 |
安裝 SSU KB4601392 之後,從更新Windows累積更新的安裝可能不會超過 24%。 |
此問題在 KB5001078 中已解決。 若要減輕已安裝 KB4601392 且無法進行 KB4601318 安裝進度的裝置上此問題,請重新開機您的裝置,然後只遵循重設 Windows 更新元件的步驟 1、2和 4a。 然後再次重新開機您的裝置。 當您選取「檢查更新」時,KB5001078現在應該從 Windows Update 安裝,或者您可以等待它自動安裝。 然後,您應該能夠從更新安裝最新的累積更新Windows更新。 注意 KB4601392 已移除,將不再提供給裝置。 |
如何取得此更新
安裝此更新之前
前提
您必須在 SSU (KB5001078) 新的維護堆疊更新,才能在 LCU (安裝) 。 SSU 可改善更新程式的可靠性,以在安裝 LCU 並適用 Microsoft 安全性修正程式時減輕潛在問題。 有關 SSUs 的一般 資訊,請參閱維護堆疊更新及維護 SSU (堆疊更新) :常見問題。
如果您使用的是更新Windows,系統會自動提供最新的 SSU (KB5001078) 版本。 若要取得最新 SSU 的獨立套件,請于 Microsoft 更新目錄中搜尋。
安裝此更新
發行管道 |
可用 |
下一步 |
Windows更新與 Microsoft Update |
是 |
沒有。 此更新將會自動從 Windows Update 下載並進行安裝。 |
Microsoft 更新目錄 |
是 |
若要取得此更新的獨立套件,請前往Microsoft Update 目錄網站。 |
Windows Server Update Services (WSUS) |
是 |
如果您設定產品與分類,此更新會自動與 WSUS 同步處理, 如下所示: 產品:Windows 10 分類:安全性更新 |
檔案詳細資訊
針對此更新中提供的檔案清單,請下載累積更新的檔案資訊,4601318。