Windows 10 补丁星期二更新现已上线,这里是修复的所有内容-LMLPHP

今天是补丁星期二,这意味着所有受支持的 Windows 版本都将收到包含安全修复程序和一般改进的累积更新。这些更新还带来了对上个月广泛报道的PrintNightmare 问题的新修复。虽然该公司声称已通过较早的更新修复了该漏洞,但安全研究人员发现该修复可以被绕过。今天,累积更新完全缓解了这些问题。

至于Windows 10,三个最新且完全受支持的 Windows 10 版本将收到相同的更新,因为它们构建在相同的代码库上。更新推出的KB5005033 2004年的版本,20H2,21H1和,将构建19041.1165,19042.1165和19043.1165分别。该补丁将包含作为整个月发布的带外更新和可选更新的一部分所做的所有修复。可以从这里手动下载更新。

此外,同样的更新也应该开始向正在测试版本 21H2 的 Release Preview ring Insiders 推出,因为该版本预计将于今年晚些时候发布,将通过启用包交付,就像版本 20H2 和 21H1 一样。

本月的修复列表很短,特别是因为前面提到的先前更新中所做的改进已在各自的知识库文章中列出。至于完全支持的版本的新功能,以下是 Redmond 公司提供的唯一亮点:

这是解释修复的完整措辞:

除了安全性和错误修复外,该公司还推出了旨在提高可靠性的 Windows Update 客户端更新。除了长期服务渠道 (LTSC),这些更改将推广到所有受支持的 SKU。

与往常一样,还列出了一些已知问题供用户注意。以下是完整列表:

当使用微软日语输入法编辑器 (IME) 在自动允许输入汉字的应用程序中输入汉字字符,您可能无法获得正确的汉字。您可能需要手动输入 Furigana 字符。

注意受影响的应用程序正在使用 ImmGetCompositionString() 函数。

我们正在制定解决方案,并将在即将发布的版本中提供更新。
使用自定义脱机媒体或自定义 ISO 映像创建 Windows 安装的设备可能会通过此更新删除Microsoft Edge Legacy,但不会自动替换为新的Microsoft边缘。只有在未首先安装 2021 年 3 月 29 日或之后发布的独立服务堆栈更新 (SSU) 的情况下,通过将此更新整合到映像中来创建自定义脱机媒体或 ISO 映像时,才会遇到此问题。

注意直接连接到 Windows 更新以接收更新的设备不受影响。这包括使用适用于企业的 Windows 更新的设备。任何连接到 Windows 更新的设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU),无需任何额外步骤。

为避免此问题,请务必先将 2021 年 3 月 29 日或之后发布的 SSU 整合到自定义离线媒体或 ISO 映像中,然后再整合 LCU。要使用现在用于 Windows 10 版本 20H2 和 Windows 10 版本 2004 的组合 SSU 和 LCU 包执行此操作,您需要从组合包中提取 SSU。使用以下步骤提取 using SSU:

  1. 通过此命令行从 msu 中提取 cab(以 KB5000842 的包为例):展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab
  2. 通过此命令行从先前提取的 cab 中提取 SSU:展开 Windows10.0-KB5000842-x64.cab /f:*
  3. 然后您将拥有 SSU cab,在本示例中名为 SSU-19041.903-x64.cab。首先将此文件滑入您的离线映像,然后再滑入 LCU。

如果您已经在使用受影响的自定义媒体安装操作系统时遇到此问题,则可以通过直接安装新的 Microsoft Edge来缓解它。如果您需要广泛部署新的MicrosoftEdge for business,请参阅下载和部署 Microsoft Edge for business

安装 2021 年 6 月 21 日 ( KB5003690 ) 更新后,某些设备无法安装新更新,例如 2021 年 7 月 6 日 ( KB5004945 ) 或更高版本的更新。您将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。有关详细信息和解决方法,请参阅KB5005322。
安装此更新后,备份软件中经常使用的弹性文件系统 (EFS) API OpenEncryptedFileRaw(A/W)在您备份到 Windows Server 2008 SP2 设备或从 Windows Server 2008 SP2 设备备份时将不起作用。OpenEncryptedFileRaw 将继续适用于所有其他版本的 Windows(本地和远程)。这种行为是意料之中的,因为我们在 CVE-2021-36942 中解决了这个问题。

注意 如果安装此更新后无法在 Windows 7 SP1 和 Server 2008 R2 SP1 或更高版本上使用备份软件,请联系备份软件的制造商以获取更新和支持。

那些仍使用 Windows 10 版本 1909 企业版、教育版或 IoT 企业版 SKU 的用户将获得KB5005031 服务,从而提升版本以构建 18363.1734。用户可以前往此处的更新目录在此处手动下载更新,以及在知识库文章中查看完整的变更日志。

某些 SKU 还支持其他 Windows 10 版本,这些 SKU 今天也在接收更新。以下是版本摘要、相应的更新链接以及它们支持的 SKU。

1809KB500503017763.2114更新目录长期服务频道 (LTSC)
1607KB500504314393.4583更新目录
1507KB500504010240.19022更新目录
11-27 12:25