Đó là Bản vá thứ ba - đây là tính năng mới của tất cả các phiên bản Windows 10 được hỗ trợ

Biểu tượng thời gian đọc 4 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Microsoft Windows 10 mới

Đó là ngày Thứ Ba thứ hai của tháng Bảy, có nghĩa là Thứ Ba Bản vá và đã đến lúc tải xuống hàng loạt bản sửa lỗi và chỉnh sửa hàng tháng của Microsoft cho phiên bản Windows 10 của bạn.

Đối với Windows 2004, 20H2 và 20H1, đây là KB5004237 đưa hệ điều hành này lên Bản dựng 19041.1110, 19042.1110 và 19043.1110.

Bản cập nhật có những điểm nổi bật sau:

  • Cập nhật để xác minh tên người dùng và mật khẩu.
  • Cập nhật để cải thiện bảo mật khi Windows thực hiện các hoạt động cơ bản.
  • Cập nhật một sự cố có thể gây khó khăn cho việc in đối với một số máy in nhất định. Sự cố này ảnh hưởng đến nhiều thương hiệu và kiểu máy khác nhau, nhưng chủ yếu là máy in hóa đơn hoặc máy in nhãn kết nối bằng cổng USB.

Đối với Windows 10, phiên bản 2004 KB5004237 mang đến các bản sửa lỗi sau:

  • Khắc phục sự cố có thể gây khó khăn cho việc in đối với một số máy in nhất định. Sự cố này ảnh hưởng đến nhiều thương hiệu và kiểu máy khác nhau, nhưng chủ yếu là máy in hóa đơn hoặc máy in nhãn kết nối bằng cổng USB.
  • Loại bỏ hỗ trợ cho cài đặt PerformTicketSignature và bật vĩnh viễn chế độ Thực thi cho CVE-2020-17049. Để biết thêm thông tin và các bước để kích hoạt bảo vệ đầy đủ trên máy chủ bộ điều khiển miền, hãy xem Quản lý việc triển khai các thay đổi của Kerberos S4U cho CVE-2020-17049.
  • Thêm các biện pháp bảo vệ mã hóa Tiêu chuẩn mã hóa nâng cao (AES) cho CVE-2021-33757. Để biết thêm thông tin, hãy xem KB5004605.
  • Khắc phục lỗ hổng trong đó Mã làm mới chính không được mã hóa mạnh. Vấn đề này có thể cho phép sử dụng lại mã thông báo cho đến khi mã thông báo hết hạn hoặc được gia hạn. Để biết thêm thông tin về vấn đề này, hãy xem CVE-2021-33779.
  • Các bản cập nhật bảo mật cho Ứng dụng Windows, Quản lý Windows, Nguyên tắc cơ bản của Windows, Xác thực Windows, Kiểm soát tài khoản người dùng Windows (UAC), Bảo mật hệ điều hành, Ảo hóa Windows, Windows Linux, Nhân Windows, Microsoft Scripting Engine, Windows HTML Platform, Windows MSHTML Nền tảng và Đồ họa Windows.

Bản cập nhật cũng có các sự cố đã biết sau:

Triệu chứng Cách giải quyết
Khi sử dụng Microsoft Japanese Input Method Editor (IME) để nhập các ký tự Kanji trong một ứng dụng tự động cho phép nhập các ký tự Furigana, bạn có thể không nhận được các ký tự Furigana chính xác. Bạn có thể cần phải nhập các ký tự Furigana theo cách thủ công.

Chú thích Các ứng dụng bị ảnh hưởng đang sử dụng ImmGetCompositionString () chức năng.

Chúng tôi đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong bản phát hành sắp tới.
Các thiết bị có cài đặt Windows được tạo từ phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO tùy chỉnh có thể có Di sản Microsoft Edge bị xóa bởi bản cập nhật này, nhưng không tự động được thay thế bằng Microsoft Edge mới. Sự cố này chỉ gặp phải khi phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO được tạo bằng cách đưa bản cập nhật này vào hình ảnh mà không cần cài đặt trước bản cập nhật ngăn xếp dịch vụ độc lập (SSU) được phát hành ngày 29 tháng 2021 năm XNUMX trở lên.

Chú thích Các thiết bị kết nối trực tiếp với Windows Update để nhận bản cập nhật sẽ không bị ảnh hưởng. Điều này bao gồm các thiết bị sử dụng Windows Update for Business. Mọi thiết bị kết nối với Windows Update phải luôn nhận được phiên bản mới nhất của SSU và bản cập nhật tích lũy mới nhất (LCU) mà không cần thực hiện thêm bất kỳ bước nào.

Để tránh vấn đề này, trước tiên hãy đảm bảo đưa SSU được phát hành ngày 29 tháng 2021 năm 10 trở lên vào phương tiện ngoại tuyến tùy chỉnh hoặc hình ảnh ISO trước khi truyền vào LCU. Để thực hiện việc này với các gói SSU và LCU kết hợp hiện được sử dụng cho Windows 20, phiên bản 2H10 và Windows 2004, phiên bản XNUMX, bạn sẽ cần trích xuất SSU từ gói kết hợp. Sử dụng các bước sau để trích xuất SSU bằng cách sử dụng:

  1. Giải nén taxi từ msu thông qua dòng lệnh này (sử dụng gói cho KB5000842 làm ví dụ): mở rộng Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab
  2. Giải nén SSU từ cabin đã giải nén trước đó thông qua dòng lệnh này: mở rộng Windows10.0-KB5000842-x64.cab / f: *
  3. Sau đó, bạn sẽ có taxi SSU, trong ví dụ này được đặt tên là SSU-19041.903-x64.cab. Trượt dòng tệp này vào hình ảnh ngoại tuyến của bạn trước, sau đó là LCU.

Nếu bạn đã gặp phải sự cố này khi cài đặt hệ điều hành bằng cách sử dụng phương tiện tùy chỉnh bị ảnh hưởng, bạn có thể giảm thiểu nó bằng cách cài đặt trực tiếp Microsoft Edge mới. Nếu bạn cần triển khai rộng rãi Microsoft Edge mới cho doanh nghiệp, hãy xem Tải xuống và triển khai Microsoft Edge cho doanh nghiệp.

Đối với Windows 10 phiên bản 21H1 và 20H2, KB5004237 bao gồm tất cả các cải tiến từ Windows 10, phiên bản 2004 và không có vấn đề bổ sung nào được ghi nhận cho bản phát hành này.

Để tải xuống bản cập nhật, bạn có thể Kiểm tra bản cập nhật trong Cài đặt hoặc để tải gói độc lập cho bản cập nhật này, hãy truy cập Microsoft Update Catalog trang web.

Thông tin thêm về các chủ đề: vá thứ ba, 10 cửa sổ