Je to opravné úterý: Zde je to, co je nového pro Windows 10

Ikona času čtení 5 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Windows 10 Build

Je Patch Tuesday, což znamená, že společnost Microsoft vydala řadu oprav a vylepšení pro váš počítač.

Pro každou podporovanou verzi Windows 10 existuje vydání, z nichž jsou pouze 3: 1909, 20H2 a 2004.

Podívejte se na seznam změn pro každou verzi níže:

[lwptoc title=”Changelog Úterý opravy Windows 10” width=”30%” float=”right”]

Windows 10 1909

Uživatelé se systémem Windows 10 1909 dostávají KB5001337, čímž se OS dostává na verzi 18363.1500.

Patch má následující přednosti:

  • Aktualizace pro zlepšení zabezpečení, když systém Windows provádí základní operace.
  • Aktualizace pro zlepšení zabezpečení při používání vstupních zařízení, jako je myš, klávesnice nebo pero.

Úplný seznam oprav zahrnuje:

  • Řeší problém, kdy se řídicímu objektu v důvěryhodné sféře MIT nedaří získat lístek služby Kerberos z řadičů domény (DC) služby Active Directory. K tomu dochází na zařízeních s nainstalovanými aktualizacemi systému Windows obsahujícími ochranu CVE-2020-17049 a nakonfigurovanými PerfromTicketSignature na 1 nebo vyšší. Tyto aktualizace byly vydány mezi 10. listopadem 2020 a 8. prosincem 2020. Získání lístku se také nezdaří s chybou „KRB_GENERIC_ERROR“, pokud volající odešlou lístek udělování lístků bez PAC (TGT) jako důkazní lístek, aniž by uvedli příznak USER_NO_AUTH_DATA_REQUIRED.
  • Řeší problém s bezpečnostními chybami, které identifikoval bezpečnostní výzkumník. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat funkci RemoteFX vGPU. Další informace o této chybě zabezpečení a jejím odstranění naleznete v CVE-2020-1036 a KB4570006. Zabezpečené alternativy vGPU jsou dostupné pomocí funkce Discrete Device Assignment (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
  • Řeší potenciální zvýšení zranitelnosti oprávnění ve způsobu, jakým webové přihlášení k Azure Active Directory umožňuje libovolné procházení z koncových bodů třetích stran používaných pro federované ověřování. Další informace naleznete v CVE-2021-27092 a Zásadách CSP – Authentication.
  • Aktualizace zabezpečení pro platformu Windows App Platform a frameworky, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Hybrid Cloud Networking, Windows Kernel, Windows Virtualization a Windows Media.

Aktualizaci si můžete stáhnout pomocí Checking for Updates nebo ručně zde.

Windows 10 20H2

Ti na Windows 10 1909 přijímají KB5001330, čímž OS na verzi 19042.928.

Patch má následující přednosti:

  • Aktualizace pro zlepšení zabezpečení, když systém Windows provádí základní operace.
  • Aktualizace pro zlepšení zabezpečení při používání vstupních zařízení, jako je myš, klávesnice nebo pero.

Úplný seznam oprav zahrnuje:

  • Řeší problém, kdy se řídicímu objektu v důvěryhodné sféře MIT nedaří získat lístek služby Kerberos z řadičů domény (DC) služby Active Directory. K tomu dochází na zařízeních s nainstalovanými aktualizacemi systému Windows obsahujícími ochranu CVE-2020-17049 a nakonfigurovanými PerfromTicketSignature na 1 nebo vyšší. Tyto aktualizace byly vydány mezi 10. listopadem 2020 a 8. prosincem 2020. Získání lístku se také nezdaří s chybou „KRB_GENERIC_ERROR“, pokud volající odešlou lístek udělování lístků bez PAC (TGT) jako důkazní lístek, aniž by uvedli příznak USER_NO_AUTH_DATA_REQUIRED.
  • Řeší problém s bezpečnostními chybami, které identifikoval bezpečnostní výzkumník. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat funkci RemoteFX vGPU. Další informace o této chybě zabezpečení a jejím odstranění naleznete v CVE-2020-1036 a KB4570006. Zabezpečené alternativy vGPU jsou dostupné pomocí funkce Discrete Device Assignment (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
  • Řeší potenciální zvýšení zranitelnosti oprávnění ve způsobu, jakým webové přihlášení k Azure Active Directory umožňuje libovolné procházení z koncových bodů třetích stran používaných pro federované ověřování. Další informace naleznete v CVE-2021-27092 a Zásadách CSP – Authentication.
  • Aktualizace zabezpečení pro platformu Windows App Platform a frameworky, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization a Windows Media.

Aktualizaci si můžete stáhnout pomocí Checking for Updates nebo ručně zde.

Windows 10 2004

Ti na Windows 10 1909 přijímají KB5001330, čímž OS na verzi 19041.928.

Patch má následující přednosti:

  • Aktualizace pro zlepšení zabezpečení, když systém Windows provádí základní operace.
  • Aktualizace pro zlepšení zabezpečení při používání vstupních zařízení, jako je myš, klávesnice nebo pero.

Úplný seznam oprav zahrnuje:

  • Řeší problém, kdy se řídicímu objektu v důvěryhodné sféře MIT nedaří získat lístek služby Kerberos z řadičů domény (DC) služby Active Directory. K tomu dochází na zařízeních s nainstalovanými aktualizacemi systému Windows obsahujícími ochranu CVE-2020-17049 a nakonfigurovanými PerfromTicketSignature na 1 nebo vyšší. Tyto aktualizace byly vydány mezi 10. listopadem 2020 a 8. prosincem 2020. Získání lístku se také nezdaří s chybou „KRB_GENERIC_ERROR“, pokud volající odešlou lístek udělování lístků bez PAC (TGT) jako důkazní lístek, aniž by uvedli příznak USER_NO_AUTH_DATA_REQUIRED.
  • Řeší problém s bezpečnostními chybami, které identifikoval bezpečnostní výzkumník. Kvůli těmto chybám zabezpečení tato a všechny budoucí aktualizace systému Windows již nebudou obsahovat funkci RemoteFX vGPU. Další informace o této chybě zabezpečení a jejím odstranění naleznete v CVE-2020-1036 a KB4570006. Zabezpečené alternativy vGPU jsou dostupné pomocí funkce Discrete Device Assignment (DDA) ve verzích Windows Server LTSC (Windows Server 2016 a Windows Server 2019) a Windows Server SAC (Windows Server, verze 1803 a novější verze).
  • Řeší potenciální zvýšení zranitelnosti oprávnění ve způsobu, jakým webové přihlášení k Azure Active Directory umožňuje libovolné procházení z koncových bodů třetích stran používaných pro federované ověřování. Další informace naleznete v CVE-2021-27092 a Zásadách CSP – Authentication.
  • Aktualizace zabezpečení pro platformu Windows App Platform a frameworky, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization a Windows Media.

Aktualizaci si můžete stáhnout pomocí Checking for Updates nebo ručně zde.

přes Neowin

Více o tématech: patch úterý, Windows 10