首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

[图]Windows 10四月累积更新发布:提高系统安全性

2021-04-14 07:58 · 稿源: cnbeta

在今天的补丁星期二活动日中,微软面向尚处于支持状态的 Windows 10 系统都发布了累积更新。对于消费者来说,Windows 10 Version 1909 及更高版本都可以获得累积更新。本次累积更新主要进行了安全修复,包括在执行基础操作和使用鼠标、键盘、手写笔等输入设备的时候。

Windows 10 20H1/20H2 功能更新在本月的补丁星期二活动中获得了 KB5001330 累积更新[更新日志 |手动下载地址],在安装之后版本号升至 Build 19041.928/Build 19042.928。更新日志如下:

● 修复了受信任的 MIT 领域中的委托人无法从活动目录域控制器(DC)获得 Kerberos 服务票。

这种情况发生在安装了包含CVE-2020-17049保护措施的Windows更新并将PerfromTicketSignature配置为1或更高的设备上。这些更新是在2020年11月10日和2020年12月8日之间发布的。

如果呼叫者在没有提供 USER_NO_AUTH_DATA_REQUIRED 标志的情况下提交无PAC的票据授予票(TGT)作为证据票,票据获取也会失败,并出现"KRB_GENERIC_ERROR"错误。

● 修复了一个安全研究人员发现的安全漏洞

由于这些安全漏洞,此更新和所有未来的Windows更新将不再包含RemoteFX vGPU功能。有关该漏洞及其消除的详细信息,请参见CVE-2020-1036和KB4570006。

在Windows Server LTSC版本(Windows Server 2016和Windows Server 2019)和Windows Server SAC版本(Windows Server,1803版和更高版本)中,可使用离散设备分配(DDA)提供安全的vGPU替代品。

● 修复提权漏洞

修复了 Azure Active Directory Web 登录方式中允许从用于联合身份验证的第三方端点进行任意浏览的潜在权限提升漏洞。有关详细信息,请参见 CVE-2021-27092 和 Policy CSP - Authentication。

● 安全更新

Windows App Platform and Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, the Windows AI Platform, Windows Kernel, Windows Virtualization 和 Windows Media 的安全更新

如果你依然在使用 Windows 10 Version 1909 功能更新,那么在本月活动中你会获得 KB5001337 累积更新[更新日志|手动下载地址],安装之后版本号升至 Build 18363.1500。你可以手动进行下载。

完整更新日志如下:

● 修复了受信任的 MIT 领域中的委托人无法从活动目录域控制器(DC)获得 Kerberos 服务票。

这种情况发生在安装了包含CVE-2020-17049保护措施的Windows更新并将PerfromTicketSignature配置为1或更高的设备上。这些更新是在2020年11月10日和2020年12月8日之间发布的。

如果呼叫者在没有提供 USER_NO_AUTH_DATA_REQUIRED 标志的情况下提交无PAC的票据授予票(TGT)作为证据票,票据获取也会失败,并出现"KRB_GENERIC_ERROR"错误。

● 修复了一个安全研究人员发现的安全漏洞

由于这些安全漏洞,此更新和所有未来的Windows更新将不再包含RemoteFX vGPU功能。有关该漏洞及其消除的详细信息,请参见CVE-2020-1036和KB4570006。

在Windows Server LTSC版本(Windows Server 2016和Windows Server 2019)和Windows Server SAC版本(Windows Server,1803版和更高版本)中,可使用离散设备分配(DDA)提供安全的vGPU替代品。

● 修复提权漏洞

修复了 Azure Active Directory Web 登录方式中允许从用于联合身份验证的第三方端点进行任意浏览的潜在权限提升漏洞。有关详细信息,请参见 CVE-2021-27092 和 Policy CSP - Authentication。

● 安全更新

Windows App Platform and Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, the Windows AI Platform, Windows Hybrid Cloud Networking, the Windows Kernel, Windows Virtualization 和 Windows Media 的安全更新

修复了 Azure Active Directory Web 登录方式中允许从用于联合身份验证的第三方端点进行任意浏览的潜在权限提升漏洞。有关详细信息,请参见 CVE-2021-27092 和 Policy CSP - Authentication。

安全更新

Windows App Platform and Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, the Windows AI Platform, Windows Hybrid Cloud Networking, the Windows Kernel, Windows Virtualization 和 Windows Media 的安全更新

举报

  • 相关推荐
  • 还在纠结电脑外设的选择?性价比最高游戏键盘鼠标RGB键鼠组合别再犹豫了!

    双十一期间,联想推出全方位设备升级方案:提供免费贴膜服务,覆盖多品牌设备,专业操作避免气泡灰尘;极光系列键鼠组合支持三模切换与RGB灯效联动,价格优惠;深度清洁保养服务仅89元,有效提升散热效率;原厂部件加装升级,包括内存与硬盘,确保兼容性与可靠性。活动覆盖清洁保养、贴膜改造与性能升级三大维度,适合各类用户需求,限时优惠不容错过。

  • OpenAI和微软的关系没那么糟,跟英伟达也没那么好

    OpenAI的动作比所有人想象的都要快。 上周二,OpenAI完成重组。其中一个重要变化是:彻底取消了与微软的排他性协议,结束了Azure长达六年的云服务独占模式。此前,OpenAI所有模型的训练、推理与部署都必须优先选择Azure,微软还享有优先购买权。 宣布与Azure“分手”后不到一周,OpenAI便火速宣布了与AWS的战略合作——双方达成一项价值380亿美元的云计算协议,OpenAI将全面接入

  • Shure IntelliMix™ Room 会议套装正式入驻微软中国创新中心 Shure与微软开启声智体验之旅

    2025年11月11日,舒尔全新会议音频解决方案IntelliMix™ Room套件在微软北京创新中心完成安装并投入使用。该方案专为现代会议室设计,提供一站式高品质音频服务,集成卓越音质、简易设置及强大云管理能力。通过微软Teams认证,无缝接入MTR生态系统,支持端到端加密通信,确保会议安全。用户可远程管理系统,降低运维成本。舒尔与微软合作,共同提升企业协作效率,首批体验用户反馈语音清晰流畅,显著优化沟通质量。

  • 美股4万亿美元市值上市公司已达3家 苹果、微软、英伟达组成三巨头

    10月28日,苹果与微软股价同步上涨,双双突破4万亿美元市值大关,与超4.6万亿美元的英伟达共同构成全球市值最高的“三巨头”格局。微软因与OpenAI资本重组推动股价涨超3%,持有后者价值1350亿美元股权;苹果则凭借新一代iPhone强劲需求实现股价逆袭,年内首度由跌转升。英伟达仍以最高市值稳居全球第一,凸显全球科技产业对算力需求的爆发式增长。

  • VITA平台赋能AI办公,沸蛇AI语音鼠标提升办公效率

    云决科技推出VITA一站式AI办公平台,结合自研AI语音鼠标,通过软硬件协同创新提升企业效率。该平台集成DeepSeek等大模型,用户无需切换工具,语音即可调用文字处理、数据分析、创意设计等多元功能,实现会议纪要生成、PPT自动制作、视频一键合成等操作,节省80%工作时间。针对教育、IT、行政等不同行业提供专属解决方案,整合100多个AI应用场景和200多种模板,持续优化产品功能,致力于成为职场人士提升效率的智能助手。

  • 微软:Xbox One将提供鼠标键盘支持

    据TechWeb报道,​近日,微软官方宣布“Xbox平台体验游戏的全新方式:我们将为Xbox One提供对鼠标和键盘的支持功能,在未来几周,Xbox Insider项目中的部分玩家将会体验到这个新功能。”同时,微软公布将会在 11 月 10 日的Inside Xbox节目当中,带来更多的细节内容,并表示已经与雷蛇合作,具体合作内容也会在当时公布。

  • AI日报:腾讯发布全新ima2.0;微软发布 Copilot 一系列重磅更新;阿里夸克AI眼镜开启预售

    本文汇总近期AI领域重要动态:月之暗面再获数亿美元融资,显示资本对国产大模型的信心;Anthropic为Claude推出记忆功能,兼顾个性化与隐私保护;中科大与字节发布MoGA长视频生成模型,实现分钟级高质量生成;腾讯ima2.0升级任务模式,可自主拆解复杂流程;阿里夸克AI眼镜开启预售,融合拍摄与智能功能;微软Copilot新增群聊、记忆与Edge AI模式;Opera推出深度研究代理ODRA提升�

  • 拆个键盘当鼠标?苹果研发“可部署的按键鼠标”

    最近流出的专利文件显示,苹果正在研究如何MacBook Pr键盘上的一个键拿出来,让用户可以将其作为一个精确的鼠标使用,当然整个产品依然处于概念阶段。苹果之所以要研发这一装置,是因为苹果认为用户在使用MacBook的时候依然需要使用外设鼠标,而一个单独的鼠标对于用户来说实在是太累赘了。苹果在专利申请中表示,可拆卸键可以有一个位置传感器,因此它可以作为计算机的鼠标来操作。当然,苹果研发这一产品的目的不是要取代大家都非常喜欢的触控板,而是在更需要精细控制时,用户可以从键盘上拔下来一个可以当做鼠标的东西,而不是翻包找那

  • 比亚迪发明“多功能鼠标”:可替代键盘

    企查查APP显示,近日,比亚迪关于一种多功能鼠标”专利信息被授权公开,专利公开号为CN213210986U,公开日期为5月14日。专利摘要显示:本实用新型属于电子设备技术领域,特别是涉及一种多功能鼠标,包括鼠标本体、控制主板、左键、右键、滚轮和切换开关。切换开关打开后,为左键和右键赋予新的键值,第二左键键值和第二右键键值均相当于键盘上的某一键值,使其达到模拟键盘的目的,只需利用切换开关就可以在鼠标和模拟键盘之间自由

  • 用脸就能控制鼠标键盘!谷歌做到了

    对于许多人来说,日常使用电脑工作或者娱乐是再简单不过的一件事情了,只需要动动鼠标键盘行了。但是不知道大家有没有想过,对于那些残疾人,特别是失去双臂的残疾人言,又该如何使用电脑呢?正如ChromeUnboxed所言,在过去的十年中谷歌或许做错了很多事,但有一件事做得非常好,那就是想方设法让更多的人可以上网,并通过技术帮助他们改变生活。

今日大家都在搜的词: