Апрельский вторник обновлений для Windows 10 20H2 и 2004 исправляет ошибки и стирает Edge Legacy навсегда
Оглавление:
Мы во вторник, и, следуя ежемесячному обычаю, Microsoft выпустила новый патч во вторник. Каждый второй вторник месяца у нас есть новая сборка для команд, и на этот раз она представлена в виде Build 19041.928 и 19042.928 для Windows 10 2004 и 20H2.
Две компиляции, поставляемые с патчем KB5001330 и предлагающие кое-что интересное. И это то, что вместе с устранением и исправлением ошибок оба обновления полностью и окончательно устраняют любые следы классического Edge, который теперь видит версию Edge на базе Chromium.
Улучшения и исправления
-
"
- Microsoft удалила неподдерживаемое устаревшее настольное приложение Microsoft Edge в марте 2021 года. В этом выпуске от 13 апреля 2021 года мы установим новый Microsoft Edge. Дополнительные сведения см. в статье Новый Microsoft Edge для замены Microsoft Edge Legacy>."
- Обновления для улучшения безопасности при выполнении основных операций Windows.
- Обновлено для повышения безопасности при использовании устройств ввода, таких как мышь, клавиатура или перо.
- " Исправлена проблема, из-за которой доверенный участник домена MIT не мог получить билет службы Kerberos от контроллеров домена (DC) Active Directory.Это происходит на устройствах, на которых установлены обновления Windows, содержащие средства защиты CVE-2020-17049, и для параметра PerfromTicketSignature установлено значение 1 или более поздняя версия. Эти обновления были выпущены в период с 10 ноября 2020 г. по 8 декабря 2020 г. Получение билетов также завершается сбоем, KRB_GENERIC_ERROR, если вызывающие абоненты отправляют билет на предоставление билетов (TGT) без PAC в качестве билета доказательства, не указывая флаг USER_NO_AUTH_DATA_REQUIRED. "
- Исправляет проблему с уязвимостями безопасности, выявленную исследователем безопасности. Из-за этих уязвимостей системы безопасности это и все будущие обновления Windows больше не будут содержать функцию RemoteFX vGPU. Дополнительные сведения об уязвимости и ее устранении см. в CVE-2020-1036 и KB4570006. Безопасные альтернативы vGPU доступны с назначением дискретных устройств (DDA) в версиях Windows Server LTSC (Windows Server 2016 и Windows Server 2019) и версиях Windows Server sac (Windows Server, версия 1803 и более поздние).
- Устраняет потенциальную уязвимость повышения привилегий таким образом, что веб-вход в Azure Active Directory допускает произвольный просмотр со сторонних конечных точек, используемых для федеративная аутентификация.
- Обновления безопасностидля Windows App Platform и Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Криптография Windows, платформа ИИ Windows, ядро Windows, виртуализация Windows и Windows Media.
- Центр обновления Windows также улучшает Microsoft выпустила обновление непосредственно для клиента Центра обновления Windows для повышения надежности. Любому устройству под управлением Windows 10, настроенному на автоматическое получение обновлений из Центра обновления Windows, включая выпуски Enterprise и Pro, будет предложено последнее обновление функций Windows 10 в зависимости от совместимости устройства и политики отсрочки Центра обновления Windows для бизнеса.Это не относится к долгосрочным отладочным выпускам.
Известные вопросы
- Пользовательские и системные сертификаты могут быть потеряны при обновлении устройства с Windows 10 версии 1809 или новее до версии Windows 10 новее. Устройства будут затронуты только в том случае, если они уже установили какое-либо последнее накопительное обновление (LCU), выпущенное 16 сентября 2020 г. или позже, а затем приступили к обновлению до более поздней версии Windows 10 с носителя или более поздней версии Windows 10. источник установки. в который не интегрирован LCU, выпущенный 13 октября 2020 г. или позже. В основном это происходит, когда управляемые устройства обновляются с помощью устаревших пакетов или носителей с помощью средства управления обновлениями, такого как службы обновления Windows Server (WSUS) или Microsoft Endpoint Configuration Manager.Это также может произойти при использовании устаревших физических носителей или образов ISO, в которые не интегрированы последние обновления. Пользователи, столкнувшиеся с этой ошибкой, могут исправить ее в окне удаления, вернувшись к предыдущей версии Windows, следуя приведенным здесь инструкциям. Окно удаления может составлять 10 или 30 дней в зависимости от настроек вашей среды и версии, до которой вы обновляетесь. Затем вам нужно будет перейти на более позднюю версию Windows 10 после того, как проблема будет решена в вашей среде. Примечание. В окне удаления вы можете увеличить количество дней, в течение которых вы должны вернуться к предыдущей версии Windows 10, с помощью команды DISM /Set-OSUninstallWindow. Вы должны внести это изменение до истечения срока действия окна удаления по умолчанию. Дополнительные сведения см. в разделе Параметры командной строки для удаления операционной системы DISM.
- На устройствах с установками Windows, созданными с пользовательского автономного носителя или пользовательского образа ISO, устаревший Microsoft Edge может быть удален этим обновлением, но не заменен автоматически новым Microsoft Edge Эта проблема возникает только при создании пользовательских ISO-образов или автономных образов мультимедиа путем вставки этого обновления в образ без предварительной установки автономного обновления стека обслуживания (SSU), опубликованного 29 марта 2021 г. или позже. Чтобы избежать этой проблемы, убедитесь, что перед переносом LCU сначала скачайте SSU, выпущенный 29 марта 2021 года или позднее, на пользовательский автономный носитель или образ ISO. Чтобы сделать это с комбинированными пакетами SSU и LCU, которые сейчас используются для Windows 10 версии 20H2 и Windows 10 версии 2004, вам необходимо извлечь SSU из комбинированного пакета. Выполните следующие действия, чтобы извлечь данные об использовании SSU:
- Извлеките оболочку msu с помощью этой командной строки (на примере пакета для KB5000842): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Извлеките SSU из ранее извлеченного CAB-файла с помощью этой командной строки: Expand Windows10.0-KB5000842-x64.cab /f: 3. После этого у вас будет SSU CAB-файл, в этом примере названный SSU. -19041.903-x64.каб. Вставьте этот файл сначала в автономный образ, а затем в LCU.
Если вы уже сталкивались с этой проблемой, устанавливая операционную систему с уязвимых пользовательских носителей, вы можете смягчить ее, установив новый Microsoft Edge напрямуюЕсли вам нужно развернуть Подробнее о новом Microsoft Edge для бизнеса, прочитайте статью Загрузка и развертывание Microsoft Edge для бизнеса.
"Если у вас установлена какая-либо из упомянутых версий Windows 10, вы можете загрузить обновление, используя обычный маршрут, то есть Настройки > Обновление и безопасность > Центр обновления Windows или сделайте это вручную, загрузив соответствующий установщик в 64-битной или 32-битной версии."
Подробнее | Майкрософт