10 月补丁星期二:Microsoft 发布 Windows 11 和 Windows XNUMX 修复程序

阅读时间图标 5分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

这是 10 月的第二个星期二,这意味着微软是时候发布针对 Windows 11 和 XNUMX 的常规修复了。

窗户10

对于 Windows 10,Microsoft 有适用于 Windows 5007186 的 KB10 2004 年,所有版本 Windows Server 2004 版 Windows 10,版本 20H2,所有版本 Windows Server 版本 20H2 和所有版本 Windows 10 21H1版本,分别采用操作系统构建19041.1348、19042.1348、19043.1348。

微软指出,Windows 10 2004 版将于 14 年 2021 月 XNUMX 日终止服务,并建议用户更新到更新版本的操作系统。

主要改进是针对 Windows 10 的安全修复。

官方变更日志如下:

此安全更新包括质量改进。 主要变化包括:

  • 解决了某些应用在呈现某些用户界面元素或在应用内绘图时可能出现意外结果的问题。 对于使用 GDI+ 并在每英寸点数 (DPI) 或分辨率高的显示器上设置零 (0) 宽度笔对象的应用程序,或者如果应用程序使用缩放,您可能会遇到此问题。

安全更新包括 49 个关键更新和 XNUMX 个重要更新, 下面列出:

  • 20 提权漏洞
  • 2 安全功能绕过漏洞
  • 15个远程代码执行漏洞
  • 10 信息披露漏洞
  • 3 拒绝服务漏洞
  • 4 欺骗漏洞

此更新带有以下已知问题:

症状 解决方法
从自定义脱机媒体或自定义 ISO 映像创建的 Windows 安装设备可能具有 Microsoft Edge传统 此更新已删除,但不会被新的 Microsoft Edge 自动替换。 只有在未首先安装 29 年 2021 月 XNUMX 日或之后发布的独立服务堆栈更新 (SSU) 的情况下,通过将此更新整合到映像中来创建自定义脱机媒体或 ISO 映像时,才会遇到此问题。

备注 直接连接到 Windows 更新以接收更新的设备不受影响。 这包括使用适用于企业的 Windows 更新的设备。 任何连接到 Windows 更新的设备都应始终接收最新版本的 SSU 和最新累积更新 (LCU),无需任何额外步骤。

为避免此问题,请务必先将 29 年 2021 月 10 日或之后发布的 SSU 整合到自定义离线媒体或 ISO 映像中,然后再整合 LCU。 要使用现在用于 Windows 20 版本 2H10 和 Windows 2004 版本 XNUMX 的组合 SSU 和 LCU 包执行此操作,您需要从组合包中提取 SSU。 使用以下步骤提取 using SSU:

  1. 通过此命令行从 msu 中提取 cab(以 KB5000842 的包为例): 展开 Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab
  2. 通过此命令行从先前提取的 cab 中提取 SSU: 展开 Windows10.0-KB5000842-x64.cab /f:*
  3. 然后,您将拥有 SSU cab,在本例中名为 SSU-19041.903-x64.cab. 首先将此文件滑入您的离线映像,然后是 LCU。

如果您已经在使用受影响的自定义媒体安装操作系统时遇到此问题,您可以通过直接安装 新的Microsoft Edge. 如果需要广泛部署适用于企业的新 Microsoft Edge,请参阅 下载和部署 Microsoft Edge for business.

安装 21 年 2021 月 XNUMX 日 (KB5003690) 更新,某些设备无法安装新的更新,例如 6 年 2021 月 XNUMX 日 (KB5004945) 或以后的更新。 您将收到错误消息“PSFX_E_MATCHING_BINARY_MISSING”。 有关详细信息和解决方法,请参阅 KB5005322.
安装此更新后,使用远程桌面连接到不受信任域中的设备时,使用智能卡身份验证时连接可能无法进行身份验证。 您可能会收到提示:“您的凭据无效。 用于连接的凭据 [设备名称] 不工作。 请输入新的凭据。” 和红色的“登录尝试失败”。 此问题已解决使用 已知问题回滚(KIR). 请注意,解决方案最多可能需要 24 小时才能自动传播到非托管个人设备和非托管业务设备。 重新启动您的 Windows 设备可能有助于解决方案更快地应用于您的设备。 对于已安装受影响更新并遇到此问题的企业管理设备,可以通过安装和配置下面链接的特殊组策略来解决此问题。

备注 配置特殊组策略后需要重启设备。 如需帮助,请参阅 如何使用组策略部署已知问题回滚. 有关使用组策略的一般信息,请参阅 组策略概述.

组策略安装文件:

重要 验证您是否为您的 Windows 版本使用正确的组策略。

安装此更新后,Windows 打印客户端在连接到 Windows 打印服务器上共享的远程打印机时可能会遇到以下错误:

  • 0x000006e4(RPC_S_CANNOT_SUPPORT)
  • 0x0000007c(错误无效级别)
  • 0x00000709(ERROR_INVALID_PRINTER_NAME)

备注 此问题中描述的打印机连接问题特定于打印服务器,在为家庭使用而设计的设备中并不常见。 受此问题影响的打印环境在企业和组织中更为常见。

有关此问题的解决方法和最新状态,请参阅 Windows 版本运行状况:

我们目前正在调查并将在即将发布的版本中提供更新。

您可以通过在“设置”或 Microsoft 目录中检查更新来下载更新 此处.

窗户11

对于 Windows 11,Microsoft 发布了 KB5007215,它将操作系统构建为 22000.318。

与 Windows 10 类似,该更新还带来了安全修复。

官方变更日志说明:

此安全更新包括质量改进。 主要变化包括:

  • 解决了某些应用在呈现某些用户界面元素或在应用内绘图时可能出现意外结果的问题。 对于使用 GDI+ 并在每英寸点数 (DPI) 或分辨率高的显示器上设置零 (0) 宽度笔对象的应用程序,或者如果应用程序使用缩放,您可能会遇到此问题。

没有已知问题。

您可以通过在设置中检查更新或从 Microsoft 目录下载更新 此处.

有关主题的更多信息: KB5007186, KB5007215, 星期二补丁