April Patch Tuesday anländer för Windows 10 20H2 och 2004, fixar buggar och raderar Edge Legacy för alltid

Innehållsförteckning:
Vi är på tisdag och efter månatlig sed har Microsoft släppt en ny Patch Tuesday. Varannan tisdag i månaden har vi ett nytt bygge att ta fram till team och den här gången kommer det i form av Builds 19041.928 och 19042.928 för Windows 10 2004 och 20H2
Två kompilationer som följer med KB5001330-patchen och erbjuder några intressanta saker. Och det är att tillsammans med eliminering och korrigering av fel eliminerar både uppdateringar helt och definitivt alla spår av den klassiska Edge, som nu ser den Chromium-drivna versionen av Edge ta sin plats.
Förbättringar och korrigeringar
-
"
- Microsoft tog bort den gamla Microsoft Edge-skrivbordsappen som inte stöds i mars 2021. I den här versionen den 13 april 2021 kommer vi att installera nya Microsoft Edge. För mer information, se Ny Microsoft Edge för att ersätta Microsoft Edge Legacy>."
- Uppdateringar till förbättra säkerheten när Windows utför grundläggande operationer.
- Uppdaterad för att förbättra säkerheten när använder inmatningsenheter som en mus, tangentbord eller penna.
- "Löser ett problem där en betrodd MIT-domänhuvudman misslyckas med att erhålla en Kerberos-tjänstbiljett från Active Directory-domänkontrollanter (DC).Detta inträffar på enheter som har installerat Windows-uppdateringar som innehåller CVE-2020-17049 skyddsräcken och ställer in PerfromTicketSignature till 1 eller senare. Dessa uppdateringar släpptes mellan den 10 november 2020 och den 8 december 2020. Biljettförvärv misslyckas också, KRB_GENERIC_ERROR, om uppringare skickar en Ticket Granting Ticket (TGT) utan PAC som bevis utan att tillhandahålla flaggan USER_NO_AUTH_DATA_REQUIRED. "
- Löser ett problem med säkerhetsbrister identifierat av en säkerhetsforskare. På grund av dessa säkerhetsbrister kommer denna och alla framtida Windows-uppdateringar inte längre att innehålla RemoteFX vGPU-funktionen. För mer information om sårbarheten och dess borttagning, se CVE-2020-1036 och KB4570006. Säkra vGPU- alternativ är tillgängliga med Discrete Device Assignment (DDA) på LTSC-versioner av Windows Server (Windows Server 2016 och Windows Server 2019) och sac-versioner av Windows Server (Windows Server, version 1803 och senare).
- Åtgärdar en potentiell förhöjning av behörighetssårbarhet på det sätt som Azure Active Directory-webbinloggning tillåter godtycklig surfning från tredjepartsslutpunkter som används för federerad autentisering.
- Säkerhetsuppdateringar kommer för Windows App Platform and Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization och Windows Media.
- Windows Update förbättrar också Microsoft har släppt en uppdatering direkt till Windows Update-klienten för att förbättra tillförlitligheten. Alla enheter som kör Windows 10 som är konfigurerade för att ta emot uppdateringar automatiskt från Windows Update, inklusive Enterprise- och Pro-utgåvor, kommer att erbjudas den senaste funktionsuppdateringen för Windows 10 baserat på enhetskompatibilitet och uppskjutningspolicyn för Windows Update for Business.Detta gäller inte för långsiktiga underhållssläpp.
Kända problem
- Användar- och systemcertifikat kan gå förlorade vid uppgradering av en enhet från Windows 10, version 1809 eller senare till en version Windows 10 senare. Enheter kommer bara att påverkas om de redan har installerat någon senaste kumulativ uppdatering (LCU) som släpptes den 16 september 2020 eller senare, och sedan fortsätter att uppgradera till en senare version av Windows 10 från media eller en senare version av Windows 10. installationskälla som inte har en LCU som släpptes den 13 oktober 2020 eller senare integrerad. Detta inträffar främst när hanterade enheter uppdateras med inaktuella paket eller media via ett uppdateringshanteringsverktyg som Windows Server Update Services (WSUS) eller Microsoft Endpoint Configuration Manager.Detta kan också inträffa när man använder föråldrade fysiska medier eller ISO-bilder som inte har de senaste uppdateringarna integrerade. För användare som upplever det här felet kan det fixas i avinstallationsfönstret genom att gå tillbaka till den tidigare versionen av Windows med hjälp av instruktionerna här. Avinstallationsfönstret kan vara 10 eller 30 dagar beroende på dina miljöinställningar och vilken version du uppgraderar till. Du måste sedan uppgradera till den senare versionen av Windows 10 efter att problemet har lösts i din miljö. Obs! I avinstallationsfönstret kan du öka antalet dagar som du måste gå tillbaka till den tidigare versionen av Windows 10 genom att använda kommandot DISM /Set-OSUninstallWindow. Du måste göra denna ändring innan standardavinstallationsfönstret har löpt ut. För mer information, se DISM Operativsystem Avinstallera kommandorads alternativ.
- Enheter med Windows-installationer skapade från anpassade offlinemedia eller en anpassad ISO-avbildning kan ha tagit bort äldre Microsoft Edge av den här uppdateringen, men inte automatiskt ersatt av den nya Microsoft Edge Det här problemet uppstår endast när du skapar anpassade ISO- eller offlinemediabilder genom att skjuta den här uppdateringen till bilden utan att först installera den fristående servicestapeluppdateringen (SSU) som publicerades den 29 mars 2021 eller senare. För att undvika det här problemet, se till att först svepa SSU:n som släpptes den 29 mars 2021 på det anpassade offlinemediet eller ISO-bilden innan du sveper LCU:n. För att göra detta med SSU- och LCU-kombipaketen som nu används för Windows 10, version 20H2 och Windows 10, version 2004, måste du extrahera SSU från kombinationspaketet. Följ stegen nedan för att extrahera SSU-användningen:
- Extrahera msu-skalet via den här kommandoraden (med paketet för KB5000842 som exempel): expandera Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Extrahera SSU:n från den tidigare extraherade hytten via denna kommandorad: Expandera Windows10.0-KB5000842-x64.cab /f: 3. Du kommer då att ha SSU-hytten, i detta exempel kallad SSU -19041.903-x64.cab. Skjut den här filen först till offlinebilden och sedan till LCU.
Om du redan har stött på det här problemet genom att installera operativsystemet med berörda anpassade media, kan du mildra det genom att direktinstallera nya Microsoft EdgeOm du behöver distribuera mer allmänt om nya Microsoft Edge för företag, läs Ladda ner och distribuera Microsoft Edge för företag.
"Om du har någon av Windows 10-versionerna som nämns, kan du ladda ner uppdateringen på den vanliga vägen, det vill säga Inställningar > Uppdatering och säkerhet > Windows Update eller gör det manuellt genom att ladda ner motsvarande installationsprogram i 64-bitars eller 32-bitarsversionen."
Mer information | Microsoft