Microsoft telah mengeluarkan kemas kini bukan keselamatan KB4601380 untuk semua edisi Windows 10, versi 1909 dan Windows 10, versi 1809, dengan pembetulan untuk pemaparan skrin dan isu penggunaan sumber tinggi Microsoft Defender for Endpoint.
Selepas anda memasang Kemas Kini Terkumpul ini dalam Pratonton, anda mungkin mengalami masalah kehilangan sijil pengguna dan sistem jika anda mengemas kini dengan media kemas kini Windows 10 1809 atau yang lebih baru.
'Kemas kini pratonton untuk Windows 10, versi 20H2 dan Windows 10, versi 2004 akan tersedia tidak lama lagi', Microsoft tambahan dalam kemas kini Windows Message Center.
Anda boleh mendapatkan maklumat lanjut tentang jenis kemas kini yang dikeluarkan oleh Microsoft setiap bulan di Gambaran keseluruhan irama penyelenggaraan kemas kini Windows 10 .
Sorotan kemas kini KB4601380
Dengan KB4601380 Kemas kini pratonton bulanan Versi 'C', Microsoft membetulkan isu yang membawa kepada isu paparan skrin apabila bermain permainan pada sistem dengan konfigurasi perkakasan tertentu.
Kemas kini kumulatif ini juga membetulkan pepijat yang menyebabkan penggunaan CPU dan memori yang tinggi pada sistem yang menjalankan Microsoft Defender for Endpoint (dahulunya dikenali sebagai Perlindungan Ancaman Lanjutan Microsoft Defender).
Sorotan lain yang disertakan dalam kemas kini ini:
-
Menyelesaikan isu dengan ralat berhenti yang berlaku semasa permulaan.
-
Mengemas kini isu yang kadangkala menghalang anda daripada memasukkan rentetan dalam Editor Kaedah Input (IME).
-
Mengemas kini isu yang menjadikan fon secara salah.
-
Menyelesaikan isu dengan failover dalam persekitaran yang hanya mempunyai kluster IPv6. Jika gugusan failover telah berjalan selama lebih daripada 24 hari, percubaan failover mungkin gagal atau ditangguhkan.
Perkara yang berubah dalam KB4601380
KB4601380 dianggap sebagai pilihan kerana ia adalah kemas kini pratonton Windows dan tidak akan dipasang secara automatik.
Untuk melaksanakannya secara manual, anda perlu pergi ke tetapan > Kemas kini dan keselamatan > kemas kini tingkap dan 'Semak kemas kini'. Anda kemudian boleh memuat turun dan memasang kemas kini dengan pergi ke kawasan 'Kemas Kini Pilihan Tersedia'.
Kemas kini juga boleh dimuat turun secara manual daripada Katalog Microsoft . Selepas anda memasangnya, Windows 10, versi 1909 akan dikemas kini untuk membina 18363.1411.
Microsoft mengesyorkan agar pengguna memasang kemas kini tindanan servis (SSU) terkini sebelum menggunakan kemas kini terkumpul ini untuk meminimumkan isu kemas kini.
Jika anda menggunakan Kemas Kini Windows, SSU KB4601395 terkini ia akan dipasang secara automatik.
Di bawah ialah senarai penuh penambahbaikan dan pembetulan kualiti utama yang disediakan oleh KB4601380:
-
Kemas kini nilai lalai untuk kunci pendaftaran Internet Explorer berikut (juga nilai ini tidak akan dikemas kini secara automatik lagi):
-
svcKBFWLink = '' (rentetan kosong)
-
svcKBNumber = '' (rentetan kosong)
-
svcUpdateVersion = 11.0.1000.
-
-
Menangani isu dengan kebocoran memori dalam Internet Explorer 11 yang berlaku apabila menggunakan pek bahasa Cina.
-
Membetulkan isu dengan beberapa dasar panggilan COM+ yang menyebabkan kebuntuan dalam aplikasi tertentu.
-
Menyelesaikan isu yang menyebabkan aksara dipaparkan secara tidak betul.
-
Membetulkan isu yang kadangkala menghalang anda daripada memasukkan rentetan dalam Editor Kaedah Input (IME).
-
Selesaikan masalah dengan SetWindowRgn API. Tersalah menetapkan koordinat kawasan tetingkap berbanding dengan kawasan pelanggan dan bukannya sudut kiri atas tetingkap. Akibatnya, pengguna tidak boleh memaksimumkan, meminimumkan atau menutup tetingkap.
-
Menyelesaikan isu dengan ralat berhenti yang berlaku semasa permulaan.
-
Memadamkan sejarah imej yang digunakan sebelum ini daripada profil akaun pengguna.
-
Menangani isu yang mungkin melambatkan penggunaan sijil dipercayai Windows Hello for Business (WHfB) apabila membuka halaman Tetapan-> Akaun-> Pilihan Log Masuk.
-
Menangani isu di mana proses hos Pengurusan Jauh Windows (WinRM) berhenti berfungsi apabila memformatkan mesej daripada snap-in PowerShell.
-
Menangani isu dalam perkhidmatan Instrumentasi Pengurusan Windows (WMI) yang menyebabkan kebocoran timbunan apabila tetapan keselamatan digunakan pada kebenaran ruang nama WMI.
-
Membetulkan isu dengan pemaparan skrin selepas membuka permainan pada konfigurasi perkakasan tertentu.
-
Meningkatkan masa pelancaran apl dengan tetapan perayauan apabila Virtualisasi Pengalaman Pengguna (UE-V) didayakan.
-
Menangani isu yang menghalang Modul Platform Dipercayai (TPM) daripada bermula. Akibatnya, senario berasaskan TPM tidak berfungsi.
-
Menangani isu di mana entiti dalam domain MIT yang dipercayai tidak boleh mendapatkan tiket perkhidmatan Kerberos daripada pengawal domain Active Directory (DC). Ini berlaku pada peranti yang mempunyai kemas kini Windows dipasang yang mengandungi perlindungan CVE-2020-17049 dan PerfromTicketSignature ditetapkan kepada 1 atau lebih tinggi. Kemas kini ini dikeluarkan antara 10 November 2020 dan 8 Disember 2020. Pemerolehan tiket juga gagal dengan ralat 'KRB_GENERIC_ERROR', jika pemanggil menyerahkan Tiket Pemberian Tiket (TGT) tanpa PAC sebagai tiket tanpa memberikan bendera USER_NO_AUTH_DATA_REQUIRED.
-
Menyelesaikan penggunaan CPU dan memori yang tinggi dalam Microsoft Defender untuk Endpoint.
-
Tingkatkan pencegahan kehilangan data dan keupayaan penyelesaian pengurusan risiko orang dalam pada titik akhir Microsoft 365.
-
Menangani isu dengan versi x86 Microsoft Excel 365 versi 2011 tidak dibuka jika anda mendayakan fungsi SimExec bagi Perlindungan terhadap kelemahan pertahanan atau berhenti berfungsi jika anda melumpuhkan perlindungan eksploitasi SimExec dan mendayakan perlindungan CallerCheck.
-
Menangani isu yang memaparkan ralat apabila anda cuba membuka halaman web yang tidak dipercayai dengan Microsoft Edge atau apabila anda membuka dokumen Microsoft Office yang tidak dipercayai. Ralatnya ialah 'Laporan WDAG - Bekas: Ralat: 0x80070003, Ralat Luaran: 0x00000001'. Isu ini berlaku selepas memasang kemas kini .NET KB4565627 .
-
Membetulkan isu yang menghalang wevtutil daripada menghuraikan fail XML.
-
Menangani isu yang tidak melaporkan ralat apabila Elliptic Curve Digital Signature Algorithm (ECDSA) menjana kunci tidak sah sebanyak 163 bait dan bukannya 165 bait.
-
Menambahkan sokongan untuk menggunakan Microsoft Edge berasaskan Chromium baharu sebagai apl kios tunggal dengan akses yang diperuntukkan. Anda kini juga boleh menyesuaikan ketukan kekunci pisah untuk kios apl tunggal. Untuk maklumat lanjut, lihat Konfigurasikan mod kiosk Microsoft Edge .
-
Menangani isu dengan paket penghantaran Protokol Datagram Pengguna (UDP) yang lebih besar daripada unit penghantaran maksimum (MTU). Peranti yang menerima paket ini membuangnya kerana jumlah semak tidak sah.
-
Menangani isu di mana perkhidmatan AutoProxy WinHTTP tidak mematuhi nilai yang ditetapkan untuk masa maksimum untuk hidup (TTL) dalam fail konfigurasi auto proksi (PAC). Ini menghalang pengemaskinian dinamik fail cache.
-
Meningkatkan keupayaan Perkhidmatan Auto-Discovery Proksi Web WinHTTP untuk mengabaikan URL Protokol Auto-Penemuan Proksi Web (WPAD) yang tidak sah yang dikembalikan oleh pelayan Protokol Konfigurasi Hos Dinamik (DHCP).
-
Menyelesaikan isu di mana perkhidmatan IKEEXT mungkin berhenti berfungsi seketika.
-
Menangani isu dengan menaik taraf kepada Windows Server 2019 menggunakan imej .iso. Jika anda telah menukar nama akaun pentadbir lalai, proses pihak berkuasa keselamatan tempatan (LSA) mungkin berhenti berfungsi.
-
Membetulkan isu yang boleh menyebabkan ralat Stop 7E hidup nfssvr.sys pada pelayan yang menjalankan perkhidmatan Sistem Fail Rangkaian (NFS).
-
Menangani isu yang menghalang Perkhidmatan Profil Pengguna daripada mengesan pautan perlahan atau pantas dengan pasti.
-
Membetulkan isu yang menyebabkan perbalahan untuk kunci metadata apabila bekerja dengan buku kerja.
-
Menangani isu penyegerakan buku kerja gagal dengan kod ralat 0x8007017c jika akses fail atas permintaan didayakan.
-
Mengemas kini protokol penyegerakan Pengurusan Peranti (DM) Open Mobile Alliance (OMA) dengan menambahkan sebab log untuk permintaan klien-ke-pelayan. Sebab pendaftaran akan membolehkan perkhidmatan pengurusan peranti mudah alih (MDM) membuat keputusan yang lebih baik tentang sesi penyegerakan. Dengan perubahan ini, perkhidmatan OMA-DM mesti merundingkan protokol versi 4.0 dengan klien Windows OMA-DM.
-
Menyelesaikan isu dengan failover dalam persekitaran yang hanya mempunyai kluster IPv6. Jika gugusan failover telah berjalan selama lebih daripada 24 hari, percubaan failover mungkin gagal atau ditangguhkan.
-
Tambah kunci dfslog baharu seperti yang diterangkan di bawah: