April Patch Tuesday пристига за Windows 10 20H2 и 2004, като коригира грешки и изтрива Edge Legacy завинаги

Съдържание:
Ние сме във вторник и следвайки месечния обичай, Microsoft пусна нов Patch Tuesday. Всеки втори вторник от месеца имаме нова компилация, която да предоставим на екипите и този път тя идва под формата на Компилации 19041.928 и 19042.928 за Windows 10 2004 и 20H2
Две компилации, които идват с корекцията KB5001330 и предлагат някои интересни неща. И това е, че заедно с елиминирането и коригирането на грешките, двете актуализации напълно и окончателно елиминират всяка следа от класическия Edge, чието място сега заема версията на Edge, базирана на Chromium.
Подобрения и поправки
-
"
- Microsoft премахна неподдържаното наследено настолно приложение Microsoft Edge през март 2021 г. В тази версия от 13 април 2021 г. ще инсталираме новия Microsoft Edge. За повече информация вижте Нов Microsoft Edge за замяна на Microsoft Edge Legacy>."
- Актуализации за подобряване на сигурността, когато Windows изпълнява основни операции.
- Актуализирано за подобряване на сигурността при използване на устройства за въвеждане като мишка, клавиатура или писалка.
- "Коригира проблем, при който доверен принципал на домейн MIT не успява да получи билет за услуга Kerberos от домейн контролери (DC) на Active Directory.Това се случва на устройства, които са инсталирали актуализации на Windows, които съдържат парапетите CVE-2020-17049 и задават PerfromTicketSignature на 1 или по-нова версия. Тези актуализации бяха пуснати между 10 ноември 2020 г. и 8 декември 2020 г. Придобиването на билет също е неуспешно, KRB_GENERIC_ERROR, ако обаждащите се изпратят билет за предоставяне на билет (TGT) без PAC като билет за доказателство, без да предоставят въвеждане на флаг USER_NO_AUTH_DATA_REQUIRED. "
- Коригира проблем с уязвимости в сигурността, идентифициран от изследовател по сигурността. Поради тези уязвимости в сигурността, тази и всички бъдещи актуализации на Windows вече няма да съдържат функцията RemoteFX vGPU. За повече информация относно уязвимостта и нейното премахване вижте CVE-2020-1036 и KB4570006. Сигурните vGPU алтернативи са налични с дискретно присвояване на устройства (DDA) на LTSC версии на Windows Server (Windows Server 2016 и Windows Server 2019) и sac версии на Windows Server (Windows Server, версия 1803 и по-нова).
- Обръща внимание на потенциална уязвимост при повишаване на привилегиите по начина, по който уеб влизането в Azure Active Directory позволява произволно сърфиране от крайни точки на трети страни, използвани за обединено удостоверяване.
- Идват актуализации на защитата за платформа и рамки за приложения на Windows, приложения на Windows, въвеждане и съставяне на Windows, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization и Windows Media.
- Windows Update също подобрява Microsoft пусна актуализация директно на клиента на Windows Update за подобряване на надеждността. Всяко устройство, работещо под Windows 10, конфигурирано да получава актуализации автоматично от Windows Update, включително изданията Enterprise и Pro, ще получи най-новата актуализация на функциите на Windows 10 въз основа на съвместимостта на устройството и политиката за отлагане на Windows Update for Business.Това не се отнася за издания за дългосрочна поддръжка.
Вече известни проблеми
- Потребителските и системните сертификати могат да бъдат загубени при надграждане на устройство от Windows 10, версия 1809 или по-нова до версия Windows 10 по-късна. Устройствата ще бъдат засегнати само ако вече са инсталирали най-новата кумулативна актуализация (LCU), издадена на или след 16 септември 2020 г., и след това продължете към надграждане до по-нова версия на Windows 10 от носител или по-нова версия на Windows 10. инсталационен източник който няма интегриран LCU, издаден на 13 октомври 2020 г. или по-късно. Това се случва главно, когато управляваните устройства се актуализират с остарели пакети или носители чрез инструмент за управление на актуализации, като Windows Server Update Services (WSUS) или Microsoft Endpoint Configuration Manager.Това може да се случи и при използване на остарели физически носители или ISO изображения, които нямат интегрирани най-новите актуализации. За потребители, срещащи този бъг, той може да бъде коригиран в прозореца за деинсталиране, като се върнат към предишната версия на Windows, като използват инструкциите тук. Прозорецът за деинсталиране може да бъде 10 или 30 дни в зависимост от настройките на вашата среда и версията, до която надграждате. След това ще трябва да надстроите до по-нова версия на Windows 10, след като проблемът бъде разрешен във вашата среда. Забележка В прозореца за деинсталиране можете да увеличите броя на дните, през които трябва да се върнете към предишната версия на Windows 10, като използвате командата DISM /Set-OSUninstallWindow. Трябва да направите тази промяна, преди прозорецът за деинсталиране по подразбиране да е изтекъл. За повече информация вижте Опции на командния ред за деинсталиране на операционната система DISM.
- Устройства с инсталации на Windows, създадени от персонализиран офлайн носител или персонализирано ISO изображение, може да имат стария Microsoft Edge, премахнат от тази актуализация, но не и автоматично заменен от новия Microsoft Edge Този проблем възниква само при създаване на персонализирани ISO или офлайн медийни изображения чрез плъзгане на тази актуализация към изображението, без първо да инсталирате актуализацията на самостоятелния обслужващ стек (SSU), публикувана на или след 29 март 2021 г. За да избегнете този проблем, не забравяйте първо да плъзнете SSU, издаден на или след 29 март 2021 г., върху персонализирания офлайн носител или ISO изображение, преди да плъзнете LCU. За да направите това с комбинираните пакети SSU и LCU, които сега се използват за Windows 10, версия 20H2 и Windows 10, версия 2004, ще трябва да извлечете SSU от комбинирания пакет. Следвайте стъпките по-долу, за да извлечете използването на SSU:
- Извлечете обвивката на msu чрез този команден ред (използвайки пакета за KB5000842 като пример): разгънете Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Извлечете SSU от предварително извлечения cab чрез този команден ред: Разгънете Windows10.0-KB5000842-x64.cab /f: 3. След това ще имате SSU cab, в този пример наречен SSU -19041.903-x64.cab. Плъзнете този файл първо към офлайн изображението и след това към LCU.
Ако вече сте срещали този проблем, като инсталирате операционната система със засегнати персонализирани носители, можете да го смекчите, като инсталирате директно новия Microsoft EdgeАко трябва да внедрите по-широко новия Microsoft Edge за бизнеса, прочетете Изтегляне и внедряване на Microsoft Edge за бизнеса.
"Ако имате някоя от споменатите версии на Windows 10, можете да изтеглите актуализацията по обичайния път, т.е. Настройки > Актуализация и защита > Актуализация на Windows или го направете ръчно, като изтеглите съответния инсталатор в 64-битова или 32-битова версия."
Повече информация | Microsoft