这是 7 月的第二个星期二,这意味着它是补丁星期二,现在是时候为您的 Windows 10 版本下载 Microsoft 每月批量修复和更正了。
对于 Windows 2004、20H2 和 20H1,这是 KB5004237,它分别将操作系统带到 Builds 19041.1110、19042.1110 和 19043.1110。
本次更新有以下亮点:
- 验证用户名和密码的更新。
- 更新以提高 Windows 执行基本操作时的安全性。
- 更新了可能使打印到某些打印机变得困难的问题。此问题影响各种品牌和型号,但主要影响使用 USB 端口连接的收据或标签打印机。
对于 Windows 10,版本 2004 KB5004237 带来了以下修复:
- 解决了可能使打印到某些打印机变得困难的问题。此问题影响各种品牌和型号,但主要影响使用 USB 端口连接的收据或标签打印机。
- 移除对 PerformTicketSignature 设置的支持,并永久启用 CVE-2020-17049 的强制模式。有关在域控制器服务器上启用全面保护的更多信息和步骤,请参阅管理针对 CVE-2020-17049 的 Kerberos S4U 更改的部署。
- 为 CVE-2021-33757 添加高级加密标准 (AES) 加密保护。有关详细信息,请参阅 KB5004605。
- 解决了主刷新令牌未高度加密的漏洞。此问题可能允许在令牌过期或续订之前重复使用令牌。有关此问题的更多信息,请参阅 CVE-2021-33779。
- Windows 应用程序、Windows 管理、Windows 基础知识、Windows 身份验证、Windows 用户帐户控制 (UAC)、操作系统安全性、Windows 虚拟化、Windows Linux、Windows 内核、Microsoft 脚本引擎、Windows HTML 平台、Windows MSHTML 的安全更新平台和 Windows 图形。
此更新还存在以下已知问题:
症状 | 解决方法 |
当使用 Microsoft 日语输入法编辑器 (IME) 在自动允许输入汉字的应用程序中输入汉字字符时,您可能无法获得正确的汉字。您可能需要手动输入 Furigana 字符。
注意 受影响的应用程序正在使用 ImmGetCompositionString() 函数。 |
我们正在制定解决方案,并将在即将发布的版本中提供更新。 |
从自定义脱机媒体或自定义 ISO 映像创建 Windows 安装的设备可能会 通过此更新删除Microsoft Edge Legacy,但不会自动被新的 Microsoft Edge 替换。只有在未首先安装 2021 年 3 月 29 日或之后发布的独立服务堆栈更新 (SSU) 的情况下,通过将此更新整合到映像中来创建自定义脱机媒体或 ISO 映像时,才会遇到此问题。
注意 直接连接到 Windows 更新以接收更新的设备不受影响。这包括使用适用于企业的 Windows 更新的设备。任何连接到 Windows 更新的设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU),无需任何额外步骤。 |
为避免此问题,请务必先将 2021 年 3 月 29 日或之后发布的 SSU 整合到自定义离线媒体或 ISO 映像中,然后再整合 LCU。要使用现在用于 Windows 10 版本 20H2 和 Windows 10 版本 2004 的组合 SSU 和 LCU 包执行此操作,您需要从组合包中提取 SSU。使用以下步骤提取 using SSU:
如果您在使用受影响的自定义媒体安装操作系统时已遇到此问题,则可以通过直接安装新的 Microsoft Edge来缓解它 。如果需要广泛部署适用于企业的新 Microsoft Edge,请参阅 下载和部署适用于企业的 Microsoft Edge。 |
对于 Windows 10 版本 21H1 和 20H2,KB5004237 包括 Windows 10 版本 2004 的所有改进,并且没有记录此版本的其他问题。
若要下载更新,您可以在“设置”中检查更新,或获取此更新的独立程序包,请访问 Microsoft 更新目录网站。