Ramen

Patch Tuesday van april arriveert voor Windows 10 20H2 en 2004 waarbij bugs worden verholpen en Edge Legacy voor altijd wordt gewist

Inhoudsopgave:

Anonim

We zijn op dinsdag en in navolging van de maandelijkse gewoonte heeft Microsoft een nieuwe patch dinsdag uitgebracht. Elke tweede dinsdag van de maand hebben we een nieuwe build voor teams en deze keer komt het in de vorm van Builds 19041.928 en 19042.928 voor Windows 10 2004 en 20H2

Twee compilaties die bij de KB5001330-patch worden geleverd en een aantal interessante dingen bieden. En het is dat beide updates, samen met de eliminatie en correctie van fouten, elk spoor van de klassieke Edge volledig en definitief elimineren, die nu de Chromium-aangedreven versie van Edge zijn plaats inneemt.

Verbeteringen en oplossingen

    "
  • Microsoft heeft de niet-ondersteunde oude Microsoft Edge-desktopapp in maart 2021 verwijderd. In deze release van 13 april 2021 installeren we de nieuwe Microsoft Edge. Zie Nieuwe Microsoft Edge ter vervanging van Microsoft Edge Legacy> voor meer informatie."
  • Updates om beveiliging te verbeteren wanneer Windows basisbewerkingen uitvoert.
  • Bijgewerkt om de beveiliging te verbeteren wanneer invoerapparaten zoals een muis, toetsenbord of pen worden gebruikt.
  • " Lost een probleem op waarbij een vertrouwde MIT-domeinprincipal geen Kerberos-serviceticket kan verkrijgen van Active Directory-domeincontrollers (DC&39;s).Dit gebeurt op apparaten waarop Windows-updates zijn geïnstalleerd die de CVE-2020-17049-guardrails bevatten en PerfromTicketSignature op 1 of hoger hebben ingesteld. Deze updates zijn uitgebracht tussen 10 november 2020 en 8 december 2020. Ticketverwerving mislukt ook, KRB_GENERIC_ERROR, als bellers een Ticket Granting Ticket (TGT) zonder PAC als bewijsstuk sturen zonder de USER_NO_AUTH_DATA_REQUIRED-vlaginvoer op te geven. "
  • Repareert een probleem met beveiligingsproblemen geïdentificeerd door een beveiligingsonderzoeker. Vanwege deze beveiligingsproblemen bevatten deze en alle toekomstige Windows-updates niet langer de RemoteFX vGPU-functie. Zie CVE-2020-1036 en KB4570006 voor meer informatie over de kwetsbaarheid en de verwijdering ervan. Veilige vGPU- alternatieven zijn beschikbaar met Discrete Device Assignment (DDA) op LTSC-versies van Windows Server (Windows Server 2016 en Windows Server 2019) en sac-versies van Windows Server (Windows Server, versie 1803 en later).
  • Pakt een potentiële verhoging van privilege-kwetsbaarheid aan in de manier waarop Azure Active Directory-webaanmelding willekeurig browsen mogelijk maakt vanaf eindpunten van derden die worden gebruikt voor gefedereerde authenticatie.
  • Beveiligingsupdates komen eraan voor Windows App Platform en Frameworks, Windows Apps, Windows Input en Composition, Windows Office Media, Windows Fundamentals, Windows-cryptografie, het Windows AI-platform, Windows-kernel, Windows-virtualisatie en Windows Media.
  • Windows Update verbetert ook Microsoft heeft een update rechtstreeks naar de Windows Update-client uitgebracht om de betrouwbaarheid te verbeteren. Elk apparaat met Windows 10 dat is geconfigureerd om automatisch updates te ontvangen van Windows Update, inclusief Enterprise- en Pro-edities, krijgt de nieuwste Windows 10-functie-update aangeboden op basis van apparaatcompatibiliteit en het uitstelbeleid van Windows Update voor bedrijven.Dit is niet van toepassing op onderhoudsreleases voor de lange termijn.

Bekende problemen

  • Gebruikers- en systeemcertificaten kunnen verloren gaan bij het upgraden van een apparaat van Windows 10, versie 1809 of later naar een versie Windows 10 later. Apparaten worden alleen getroffen als ze al een laatste cumulatieve update (LCU) hebben geïnstalleerd die op of na 16 september 2020 is uitgebracht, en vervolgens doorgaan met upgraden naar een latere versie van Windows 10 vanaf media of een latere versie van Windows 10. die geen LCU heeft die is uitgebracht op 13 oktober 2020 of later is geïntegreerd. Dit gebeurt voornamelijk wanneer beheerde apparaten worden bijgewerkt met verouderde pakketten of media via een tool voor updatebeheer, zoals Windows Server Update Services (WSUS) of Microsoft Endpoint Configuration Manager.Dit kan ook gebeuren bij het gebruik van verouderde fysieke media of ISO-images waarin niet de nieuwste updates zijn geïntegreerd. Voor gebruikers die deze bug ervaren, kan deze worden opgelost in het verwijderingsvenster door terug te gaan naar de vorige versie van Windows met behulp van de instructies hier. De verwijderingsperiode kan 10 of 30 dagen zijn, afhankelijk van uw omgevingsinstellingen en de versie waarnaar u een upgrade uitvoert. U moet dan upgraden naar de latere versie van Windows 10 nadat het probleem in uw omgeving is opgelost. Opmerking In het verwijderingsvenster kunt u het aantal dagen verhogen dat u terug moet naar de vorige versie van Windows 10 door de opdracht DISM /Set-OSUninstallWindow te gebruiken. U moet deze wijziging aanbrengen voordat het standaard verwijdervenster is verlopen. Zie voor meer informatie DISM-besturingssysteem Verwijder opdrachtregelopties.
  • Apparaten met Windows-installaties die zijn gemaakt met aangepaste offline media of een aangepaste ISO-image kunnen verouderde Microsoft Edge door deze update laten verwijderen, maar niet automatisch vervangen door de nieuwe Microsoft Edge Dit probleem doet zich alleen voor bij het maken van aangepaste ISO- of offline media-images door deze update naar de image te schuiven zonder eerst de Standalone Servicing Stack Update (SSU) te installeren die op of na 29 maart 2021 is gepost. Om dit probleem te voorkomen, moet u ervoor zorgen dat u eerst de SSU die op of na 29 maart 2021 is uitgebracht, veegt op de aangepaste offline media of ISO-afbeelding voordat u de LCU veegt. Om dit te doen met de SSU- en LCU-combinatiepakketten die nu worden gebruikt voor Windows 10, versie 20H2 en Windows 10, versie 2004, moet u de SSU uit het combinatiepakket halen. Volg de onderstaande stappen om het SSU-gebruik te extraheren:
  1. Pak de msu-shell uit via deze opdrachtregel (met het pakket voor KB5000842 als voorbeeld): vouw Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab uit
  2. Extracteer de SSU uit de eerder geëxtraheerde cab via deze opdrachtregel: Vouw Windows10.0-KB5000842-x64.cab /f: uit 3. Je hebt dan de SSU-cab, in dit voorbeeld genaamd SSU -19041.903-x64.cabine. Schuif dit bestand eerst naar de offline afbeelding en vervolgens naar de LCU.

Als u dit probleem al bent tegengekomen door het besturingssysteem met getroffen aangepaste media te installeren, kunt u het verhelpen door de nieuwe Microsoft Edge direct te installerenAls u meer wilt weten over de nieuwe Microsoft Edge voor bedrijven, lees dan Download en implementeer Microsoft Edge voor bedrijven.

"

Als je een van de genoemde Windows 10-versies hebt, kun je de update via de gebruikelijke route downloaden, dat wil zeggen Instellingen > Update en beveiliging > Windows Update of doe het handmatig door het overeenkomstige installatieprogramma in de 64-bits of 32-bits versie te downloaden."

Meer informatie | Microsoft

Ramen

Bewerkers keuze

Back to top button