Для Windows 10 версий 20H2, 21H1 и 21H2 доступно обновление KB5013942. Указанное обновление относится к так называемым «обновлениям качества», в которых устраняются уязвимости и правятся ошибки. Каких-то новых функций в операционную систему данные патч не привносит.
Вот основные изменения, вносимые в Windows 10 патчем:
- Добавлены улучшения для обслуживания компонента «Безопасная загрузка» в Windows;
- Изменен тайм-аут для регистрации в Azure Active Directory (Azure AD) с 60 минут на 90 минут для гибридных сценариев Azure AD-joined Autopilot. Это также устраняет состояние гонки, вызывающее исключение при истечении времени;
- Решена проблема, из-за которой сеанс удаленного рабочего стола закрывался или при повторном подключении переставал отвечать в ожидании обработчика ярлыков доступности (sethc.exe);
- Исправлена проблема, из-за которой запуск операционной системы задерживался примерно на 40 минут;
- Исправлен баг, из-за которого неверно возвращались параметры политики исполнения из реестра;
- Устранена проблема, из-за которой Internet Explorer переставал работать, когда вы копировали и вставляли текст с помощью редактора методов ввода (IME);
- Найдено решение проблемы, из-за которой у некоторых пользователей при входе или выходе из системы отображался черный экран;
- Исправлена ошибка, которая приводит к сбою аутентификации Kerberos с ошибкой «0xc0030009 (RPC_NT_NULL_REF_POINTER)». Это происходит, когда клиентская машина пытается использовать протокол удаленного рабочего стола (RDP) для подключения к другой машине при включенном Remote Credential Guard;
- Решена проблема, из-за которой вы не могли изменить пароль, срок действия которого истек, при входе на устройство с Windows;
- Устранена проблема, из-за которой Windows могла перестать работать, когда вы применяли политику Windows Defender Application Control (WDAC), не требующую перезагрузки;
- Исправлена проблема, из-за которой часть групповой политики безопасности могла не копироваться на машину;
- Исправлен баг, из-за которого код центра распределения ключей (KDC) неправильно возвращал сообщение об ошибке «KDC_ERR_TGT_REVOKED» во время выключения контроллера домена;
- Решена проблема, из-за которой балансировка нагрузки графического процессора (GPU) через Remote Desktop не работала так, как нужно;
- Устранена ошибка, препятствующая инстанцированию Microsoft RDP Client Control, версии 11 и выше, внутри диалога Microsoft Foundation Class (MFC);
- Исправлена проблема, из-за которой файл Microsoft OneDrive мог потерять фокус после переименования и нажатия клавиши Enter;
- Решена проблема, из-за которой панель новостей и интересов появлялась, когда вы не нажимали, не касались и не проводили по ней мышью;
- Найден и исправлен баг, из-за которого при использовании корейского IME приложению не передавалось событие Shift KeyUp;
- Исправлена проблема, которая могла возникнуть при использовании Netdom.exe или оснастки Active Directory Domains and Trusts для составления списка или изменения маршрутизации суффиксов имен. Эти процедуры могут завершиться неудачей. Сообщение об ошибке звучит так: «Недостаточно системных ресурсов для завершения запрошенной службы». Эта проблема возникает после установки обновления безопасности от января 2022 года на эмуляторе первичного контроллера домена (PDCe);
- Устранена ошибка, из-за которой отображался неправильный индикатор режима IME, когда была включена политика Font Mitigation;
- Решена проблема, из-за которой первичный контроллер домена (PDC) корневого домена генерировал события предупреждений и ошибок в системном журнале. Эта проблема возникает, когда PDC неправильно пытается сканировать трасты, предназначенные только для исходящих;
- Исправлена проблема, которая влияет на многоканальное соединение Server Message Block (SMB) и может генерировать ошибку 13A или C2;
- Устранена проблема, возникающая при отображении сетевого диска на ресурс Server Message Block версии 1 (SMBv1). После перезапуска операционной системы нельзя получить доступ к этому сетевому диску;
- Исправлен баг, вызывающий сбой настройки пароля объекта виртуального компьютера (VCO) на ресурсе распределенного сетевого имени;
- Решена проблема, приводящая к повреждению пула, когда метод очистки Client-Side Caching (CSC) не удаляет созданный ресурс;
- Исправлена проблема, из-за которой сервер мог заблокироваться, поскольку несписочный пул разрастался и использовал всю память. После перезапуска та же проблема возникает снова, когда вы пытаетесь устранить повреждения;
- Уменьшены накладные расходы на борьбу за ресурсы в сценариях с высоким количеством операций ввода-вывода в секунду (IOPS), когда множество потоков борются за один файл;
- Исправлены три уязвимости «нулевого дня»: CVE-2022-26925 — уязвимость, связанная со спуфингом Windows LSA; CVE-2022-22713 — уязвимость отказа в обслуживании в компоненте Windows Hyper-V; CVE-2022-29972 — уязвимость удаленного выполнения кода в Azure Synapse и Azure Data Factory;
- Устранено более 70 других менее критичных уязвимостей.
Установить патч KB5013942 можно через Центр обновления Windows или вручную, скачав его предварительно здесь.
Подробнее о новом обновлении можно прочитать на официальном сайте Microsoft.
Статьи по теме: