Bản vá tháng 4 thứ Ba đến cho Windows 10 20H2 và 2004 sửa lỗi và xóa vĩnh viễn Edge Legacy
Mục lục:
Chúng ta đang ở Thứ Ba và theo thông lệ hàng tháng, Microsoft đã phát hành Bản vá mới vào Thứ Ba. Mỗi thứ Ba thứ hai của tháng, chúng tôi có một bản dựng mới để mang đến cho các nhóm và lần này nó có dạng Builds 19041.928 và 19042.928 cho Windows 10 2004 và 20H2
Hai phần tổng hợp đi kèm với bản vá KB5001330 và cung cấp một số điều thú vị. Và đó là cùng với việc loại bỏ và sửa lỗi, cả hai bản cập nhật đều loại bỏ hoàn toàn và dứt khoát mọi dấu vết của Edge cổ điển, giờ đây đã thấy phiên bản Edge do Chromium cung cấp thay thế.
Cải tiến và sửa lỗi
-
"
- Microsoft đã xóa ứng dụng Microsoft Edge trên máy tính cũ không được hỗ trợ vào tháng 3 năm 2021. Trong bản phát hành ngày 13 tháng 4 năm 2021 này, chúng tôi sẽ cài đặt Microsoft Edge mới. Để biết thêm thông tin, hãy xem Microsoft Edge mới để thay thế Microsoft Edge Legacy>."
- Cập nhật lên cải thiện bảo mật khi Windows thực hiện các thao tác cơ bản.
- Đã cập nhật để cải thiện tính bảo mật khi sử dụng các thiết bị đầu vào như chuột, bàn phím hoặc bút.
- "Khắc phục sự cố trong đó hiệu trưởng miền MIT đáng tin cậy không lấy được vé dịch vụ Kerberos từ bộ điều khiển miền Active Directory (DC).Điều này xảy ra trên các thiết bị đã cài đặt các bản cập nhật Windows có chứa lan can bảo vệ CVE-2020-17049 và đặt PerfromTicketSignature thành 1 trở lên. Các bản cập nhật này được phát hành từ ngày 10 tháng 11 năm 2020 đến ngày 8 tháng 12 năm 2020. Việc mua vé cũng không thành công, KRB_GENERIC_ERROR, nếu người gọi gửi Phiếu cấp vé (TGT) mà không có PAC làm bằng chứng mà không cung cấp đầu vào cờ USER_NO_AUTH_DATA_REQUIRED. "
- Khắc phục sự cố có lỗ hổng bảo mật do nhà nghiên cứu bảo mật xác định. Do các lỗ hổng bảo mật này, bản cập nhật này và tất cả các bản cập nhật Windows trong tương lai sẽ không còn chứa tính năng RemoteFX vGPU. Để biết thêm thông tin về lỗ hổng bảo mật và cách loại bỏ lỗ hổng, hãy xem CVE-2020-1036 và KB4570006. Các lựa chọn thay thế vGPU bảo mật khả dụng với Gán thiết bị rời (DDA) trên các phiên bản LTSC của Windows Server (Windows Server 2016 và Windows Server 2019) và các phiên bản sac của Windows Server (Windows Server, phiên bản 1803 trở lên).
- Giải quyết lỗ hổng tiềm ẩn nâng cao lỗ hổng đặc quyền theo cách đăng nhập web Azure Active Directory cho phép duyệt tùy ý từ các điểm cuối của bên thứ ba được sử dụng cho xác thực có liên kết.
- Sắp có bản cập nhật bảo mật cho Windows App Platform và Frameworks, Windows Apps, Windows Input và Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization và Windows Media.
- Windows Update cũng được cải thiện Microsoft đã phát hành bản cập nhật trực tiếp cho máy khách Windows Update để cải thiện độ tin cậy. Mọi thiết bị chạy Windows 10 được định cấu hình để tự động nhận các bản cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, sẽ được cung cấp bản cập nhật tính năng mới nhất của Windows 10 dựa trên khả năng tương thích của thiết bị và chính sách trì hoãn Windows Update for Business.Điều này không áp dụng cho các bản phát hành bảo trì dài hạn.
Các vấn đề đã biết
- Chứng chỉ hệ thống và người dùng có thể bị mất khi nâng cấp thiết bị từ Windows 10, phiên bản 1809 trở lên lên phiên bản Windows 10 mới hơn. Các thiết bị sẽ chỉ bị ảnh hưởng nếu chúng đã cài đặt bất kỳ bản cập nhật tích lũy (LCU) mới nhất nào được phát hành vào hoặc sau ngày 16 tháng 9 năm 2020, sau đó tiếp tục nâng cấp lên phiên bản Windows 10 mới hơn từ phương tiện hoặc phiên bản Windows 10 mới hơn. không có LCU được phát hành vào ngày 13 tháng 10 năm 2020 trở lên được tích hợp. Điều này chủ yếu xảy ra khi các thiết bị được quản lý được cập nhật với các gói hoặc phương tiện lỗi thời thông qua công cụ quản lý cập nhật, chẳng hạn như Windows Server Update Services (WSUS) hoặc Trình quản lý cấu hình điểm cuối của Microsoft.Điều này cũng có thể xảy ra khi sử dụng phương tiện vật lý hoặc hình ảnh ISO lỗi thời không được tích hợp các bản cập nhật mới nhất. Đối với người dùng gặp phải lỗi này, có thể khắc phục lỗi này trong cửa sổ gỡ cài đặt bằng cách quay lại phiên bản Windows trước đó bằng cách sử dụng hướng dẫn tại đây. Cửa sổ gỡ cài đặt có thể là 10 hoặc 30 ngày tùy thuộc vào cài đặt môi trường của bạn và phiên bản bạn đang nâng cấp lên. Sau đó, bạn sẽ cần nâng cấp lên phiên bản Windows 10 mới hơn sau khi sự cố đã được giải quyết trong môi trường của bạn. Lưu ý Trong cửa sổ gỡ cài đặt, bạn có thể tăng số ngày phải quay lại phiên bản Windows 10 trước đó bằng cách sử dụng lệnh DISM /Set-OSUninstallWindow. Bạn phải thực hiện thay đổi này trước khi cửa sổ gỡ cài đặt mặc định hết hạn. Để biết thêm thông tin, hãy xem Tùy chọn dòng lệnh gỡ cài đặt hệ điều hành DISM.
- Các thiết bị có cài đặt Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể đã bị Microsoft Edge cũ xóa bởi bản cập nhật này, nhưng không được Microsoft Edge mới tự động thay thế Sự cố này chỉ xảy ra khi tạo ISO tùy chỉnh hoặc hình ảnh phương tiện ngoại tuyến bằng cách trượt bản cập nhật này vào hình ảnh mà không cài đặt Bản cập nhật ngăn xếp dịch vụ độc lập (SSU) được đăng vào hoặc sau ngày 29 tháng 3 năm 2021. Để tránh sự cố này, trước tiên hãy nhớ vuốt SSU được phát hành vào hoặc sau ngày 29 tháng 3 năm 2021 trên phương tiện ngoại tuyến tùy chỉnh hoặc ảnh ISO trước khi vuốt LCU. Để thực hiện điều này với gói kết hợp SSU và LCU hiện được sử dụng cho Windows 10, phiên bản 20H2 và Windows 10, phiên bản 2004, bạn cần trích xuất SSU từ gói kết hợp. Thực hiện theo các bước bên dưới để trích xuất việc sử dụng SSU:
- Trích xuất trình bao msu qua dòng lệnh này (ví dụ sử dụng gói dành cho KB5000842): mở rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Trích xuất SSU từ cab đã trích xuất trước đó thông qua dòng lệnh sau: Mở rộng Windows10.0-KB5000842-x64.cab /f: 3. Sau đó, bạn sẽ có cab SSU, trong ví dụ này có tên là SSU -19041.903-x64.cab. Trước tiên hãy trượt tệp này tới hình ảnh ngoại tuyến rồi tới LCU.
Nếu bạn đã gặp sự cố này bằng cách cài đặt hệ điều hành với phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu sự cố này bằng cách cài đặt trực tiếp Microsoft Edge mớiNếu bạn cần triển khai rộng rãi hơn về Microsoft Edge mới dành cho doanh nghiệp, hãy đọc Tải xuống và triển khai Microsoft Edge dành cho doanh nghiệp.
"Nếu bạn có bất kỳ phiên bản Windows 10 nào được đề cập, bạn có thể tải xuống bản cập nhật bằng cách thông thường, đó là Settings > Update and Security > Windows Update hoặc thực hiện thủ công bằng cách tải xuống trình cài đặt tương ứng ở phiên bản 64-bit hoặc 32-bit."
Thông tin thêm | Microsoft