Microsoft Windowsin suojauspäivitysten huhtikuun 2021 yleiskatsaus

Kokeile Instrumenttia Ongelmien Poistamiseksi

Microsoft julkaisi huhtikuun 2021 korjaustiedon tiistaina suojaus- ja muut päivitykset, mukaan lukien KB5001330, tuetuille Microsoft Windowsin versioille ja muille yrityksen tuotteille, kuten Office.

Oppaamme tarjoaa järjestelmänvalvojille ja kotikäyttäjille tietoja julkaistuista päivityksistä. Se linkittää kaikille tukisivuille, luettelee tunnetut ongelmat ja suorien korjaustiedostojen lataukset sekä kaikki päivän tietoturvapäivitykset ja muut kuin suojauspäivitykset.

Napsauta tätä avataksesi maaliskuun 2021 korjauspäivän yleiskatsaus jos unohdit sen tai haluat tutustua siihen uudelleen.

Microsoft Windowsin tietoturvapäivitykset: huhtikuu 2021

Napsauta seuraavaa linkkiä ladataksesi Excel -laskentataulukon julkaistujen tietoturvapäivitysten kanssa: Suojauspäivitykset-windows-huhtikuu-2021

Tiivistelmä

  • Suojauspäivityksiä on saatavana kaikille tuetuille Windows -versioille (asiakas ja palvelin).
  • Microsoft julkaisi tietoturvapäivityksiä muille yrityksen tuotteille, mukaan lukien Azure, Microsoft Edge, Exchange Server, Microsoft Office, Visual Studio ja Visual Studio Code sekä Windows Media Player.
  • Jos hallinnoit Exchange -palvelimia, tutustu tähän blogitekstiin huhtikuun 2021 tietoturvapäivityksistä.
  • Useissa päivityksissä on tunnettuja ongelmia, kuten Windows 7 ja 8.1, eri Windows 10 -versiot, Windows Server -versiot ja Microsoft Exchange Server.
  • Windows 10 -version 1909 kotiasiakkaiden tuki loppuu toukokuun 2021 päivityspäivän jälkeen.

Käyttöjärjestelmän jakelu

  • Windows 7 Â Â (vain laajennettu tuki) : 50 haavoittuvuutta: 14 kriittistä ja 36 tärkeää
    • CVE-2021-27095 Â - Windows Media Video Decoder -koodin suorituksen haavoittuvuus
    • CVE-2021-28315 - Windows Media Video Decoderin etäkoodin suorittamisen haavoittuvuus
    • CVE-2021-28329 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
    • CVE-2021-28330 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28331 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28332 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28333 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
      CVE-2021-28334 Â - Etäproseduurikutsun ajonaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28335 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28336 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28337 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
    • CVE-2021-28338 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28339 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28343 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
  • Windows 8.1 : 5 5 haavoittuvuuksia: 14 kriittistä ja 41 tärkeää
    • sama kuin Windows 7
  • Â Windows 10 -versiot 1903 ja 1909 : 77 haavoittuvuutta: 14 kriittistä ja 62 tärkeää ja 1 kohtalainen
    • sama kuin Windows 7
  • Windows 10 -versio 2004 ja 20H2: 79 haavoittuvuutta, 14 kriittistä ja 64 tärkeää ja yksi kohtalainen
    • sama kuin Windows 7

Windows Server -tuotteet

  • Windows Server 2008 R2 (vain laajennettu tuki): Â 47 haavoittuvuutta: 14 kriittistä ja 33 tärkeää
    • CVE-2021-27095 Â - Windows Media Video Decoder -koodin suorituksen haavoittuvuus
    • CVE-2021-28315 - Windows Media Video Decoderin etäkoodin suorittamisen haavoittuvuus
    • CVE-2021-28329 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28330 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
    • CVE-2021-28331 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
    • CVE-2021-28332 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
    • CVE-2021-28333 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
      CVE-2021-28334 Â - Etäproseduurikutsun ajonaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28335 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28336 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
    • CVE-2021-28337 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
    • CVE-2021-28338 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
    • CVE-2021-28339 - Etämenettelyn kutsuajon suoritusaikainen koodin suorittamisen haavoittuvuus
    • CVE-2021-28343 - Etämenettelyn kutsuajon suoritusaikainen koodin suorituksen etähaavoittuvuus
  • Windows Server 2012 R2 : 55 haavoittuvuuksia: 14 kriittistä ja 41 tärkeää
    • sama kuin Windows Sever 2008 R2
  • Voittaa dows Server 2016 : 63 haavoittuvuutta: 14 kriittistä ja 49 tärkeää.
    • sama kuin Windows Sever 2008 R2
  • Windows Server 2019 : 77 haavoittuvuutta: 14 kriittistä ja 62 tärkeää ja 1 kohtalainen
    • sama kuin Windows Sever 2008 R2

Windowsin tietoturvapäivitykset

Windows 7 SP1 ja Windows Server 2008 R2

Päivitykset ja parannukset:

  • Aikavyöhykkeen muutos Volgogradissa, Venäjällä ja Etelä -Sudanin tasavallassa.
  • RemoteFX vGPU -ominaisuuden tuki poistettu. Microsoft ehdottaa suojattujen vGPU -vaihtoehtojen käyttöä. (Vain kuukausittainen koonti)
  • Korjasi ongelman, joka estää käyttäjiä määrittämästä enintään 255 saraketta käytettäessä IISAM (Jet Text) -asennettavaa indeksoitua peräkkäistä käyttötapaa. (Vain kuukausittainen koonti)
  • Korjattu Windowsin varmuuskopiointitapahtumatunnuksen raportointiongelma. (Vain kuukausittainen koonti)
  • Suojausongelmat korjattu.

Windows 8.1 ja Windows Server 2012 R2

Päivitykset ja parannukset:

  • Aikavyöhykkeen muutos Volgogradissa, Venäjällä ja Etelä -Sudanin tasavallassa.
  • Suojausongelmat korjattu.
  • RemoteFX vGPU -ominaisuuden tuki poistettu. Microsoft ehdottaa suojattujen vGPU -vaihtoehtojen käyttöä. (Vain kuukausittainen koonti)
  • Korjasi ongelman, joka estää käyttäjiä määrittämästä enintään 255 saraketta käytettäessä IISAM (Jet Text) -asennettavaa indeksoitua peräkkäistä käyttötapaa. (Vain kuukausittainen koonti)

Windows 10 -versio 1909

Päivitykset ja parannukset:

  • Korjattu 'mahdollinen etuoikeuksien haavoittuvuuden lisääntyminen tavassa, jolla Azure Active Directoryn verkkokirjautuminen sallii mielivaltaisen selaamisen'. Katso Käytännön CSP -todennus Lisätietoja.
  • Korjattu ongelma, jossa luotetun MIT -alueen päämies ei saa Kerberos -palvelulippua Active Directory -toimialueen ohjaimilta (DC).
  • RemoteFX vGPU -ominaisuuden tuki poistettu. Microsoft ehdottaa suojattujen vGPU -vaihtoehtojen käyttöä. (Vain kuukausittainen koonti)
  • Suojauspäivitykset.

Windows 10 -versio 2004 ja 20H2

Päivitykset ja parannukset:

  • sama kuin Windows 10 -versio 1909

Muut tietoturvapäivitykset

2021-04 kumulatiivinen päivitys Windows 10 -versioon 1507 ( KB5001340 )

2021-04 kumulatiivinen päivitys Windows 10 -versioon 1803 ( KB5001339 )

2021-04 kumulatiivinen päivitys Windows 10 -versioon 1809 ( KB5001342 )

2021-04 Vain tietoturvalaadun päivitys Windows Server 2008: lle ( KB5001332 )

2021-04 kuukausittainen tietoturvakokoonpano Windows Server 2008: lle ( KB5001389 )

2021-04 Vain tietoturvalaadun päivitys Windows Embedded 8 Standardille ja Windows Server 2012: lle ( KB5001383 )

2021-04 Kuukausittainen tietoturvakokoonpano Windows Embedded 8 Standardille ja Windows Server 2012: lle ( KB5001387 )

2021-04 kumulatiivinen päivitys Windows Server 2016: lle ja Windows 10: n versiolle 1607 ( KB5001347 )

Tunnettuja ongelmia

Windows 7 ja Windows Server 2008 R2

  • Päivitykset voidaan peruuttaa, jos laitetta ei tueta ESU: lle.
  • Jotkin toiminnot voivat epäonnistua klusterin jaetuissa asemissa. Ratkaisu käytettävissä.

Windows 8.1 ja Windows Server 2012 R2

  • Jotkin toiminnot voivat epäonnistua klusterin jaetuissa asemissa. Ratkaisu käytettävissä.

Windows 10 -versio 1909

  • Järjestelmä- ja käyttäjävarmenteet voivat kadota, kun ne päivitetään uudempaan Windows -versioon. Kiertoratkaisu saatavilla, Microsoft etsii ratkaisua.

Windows 10 -versio 2004 ja 20H2

  • Järjestelmä- ja käyttäjävarmenteet voivat kadota, kun ne päivitetään uudempaan Windows -versioon. Kiertoratkaisu saatavilla, Microsoft etsii ratkaisua.
  • Ongelma Microsoftin japanilaisessa syöttötapaeditorissa ja Kanji / Furigana -hahmoissa.
  • Joillakin laitteilla, jotka on luotu käyttämällä mukautettua offline -mediaa tai ISO -kuvia, Edge Legacy voidaan poistaa, mutta sitä ei korvata uudella Edge -laitteella. Microsoftilla on tähän kiertotie.

Tietoturvaohjeet ja päivitykset

ADV 990001 Â - Uusimmat huoltopinopäivitykset

Muut kuin tietoturvaan liittyvät päivitykset

2021-04-päivitys Windows 8.1: lle, Windows Server 2012 R2: lle, Windows Embedded 8 Standardille, Windows Server 2012: lle, Windows 7: lle, Windows Server 2008 R2: lle ja Windows Server 2008: lle ( KB4601275 )

Windowsin haittaohjelmien poistotyökalu - v5.88 ( KB890830 )

Microsoft Office -päivitykset

Löydät Officen päivitystiedot tässä .

Huhtikuun 2021 tietoturvapäivitysten lataaminen ja asentaminen

microsoft windows suojauspäivitykset huhtikuussa 2021

Suojauspäivitykset asennetaan automaattisesti useimpiin Windows-laitteisiin sisäänrakennetun automaattisen päivitystoiminnon ansiosta. Järjestelmänvalvojat voivat tarkistaa päivitykset manuaalisesti päivitysten lataamiseksi ja asentamiseksi ajoissa tai ladata päivitykset suoraan Microsoft Update Catalog -sivustolta tai käyttämällä ensimmäisen tai kolmannen osapuolen päivitysten hallintatyökaluja ja -palveluja.

Huomautus: suosittelemme varmuuskopioiden luomista ennen päivitysten asentamista, koska päivityksissä voi olla ongelmia.

Windows -järjestelmänvalvojat voivat suorittaa seuraavat vaiheet päivitysten tarkistamiseksi manuaalisesti Windows -laitteista:

  1. Valitse Käynnistä, kirjoita Windows Update ja lataa näkyviin tuleva Windows Update -kohde.
  2. Valitse Tarkista päivitykset suorittaaksesi päivitysten manuaalisen tarkistuksen.

Suorat päivityslataukset

Alla on resurssisivut, joilla on suora latauslinkki, jos haluat ladata päivitykset manuaalisesti.

Windows 7 ja Server 2008 R2

  • KB5001335 -2021-04 kuukausittainen tietoturvakokoonpano Windows 7: lle
  • KB5001392 -2021-04 Vain tietoturvalaadun päivitys Windows 7: lle

Windows 8.1 ja Windows Server 2012 R2

  • KB5001382 -2021-04 kuukausittainen tietoturvakokoonpano Windows 8.1: lle
  • KB5001393 -2021-04 Vain tietoturvalaadun päivitys Windows 8.1: lle

Windows 10 (versio 1909)

  • KB5001337 -2021-04 kumulatiivinen päivitys Windows 10 -versioon 1909

Windows 10 (versio 2004)

  • KB5001330 -2021-04 kumulatiivinen päivitys Windows 10 -versioon 2004

Windows 10 (versio 20H2)

  • KB5001330 -2021-04 kumulatiivinen päivitys Windows 10 -versiolle 20H2

Lisäresurssit