April Patch Tuesday arriva per Windows 10 20H2 e 2004 risolvendo bug e cancellando Edge Legacy per sempre
Sommario:
Siamo a martedì e seguendo la consuetudine mensile, Microsoft ha rilasciato un nuovo Patch Tuesday. Ogni secondo martedì del mese abbiamo una nuova build da portare ai team e questa volta si presenta sotto forma di Build 19041.928 e 19042.928 per Windows 10 2004 e 20H2
Due compilation che vengono fornite con la patch KB5001330 e offrono alcune cose interessanti. Ed è che insieme all'eliminazione e alla correzione degli errori, entrambi gli aggiornamenti eliminano completamente e definitivamente ogni traccia del classico Edge, che ora vede prendere il suo posto la versione di Edge basata su Chromium.
Miglioramenti e correzioni
-
"
- Microsoft ha rimosso l&39;app desktop Microsoft Edge legacy non supportata a marzo 2021. In questa versione del 13 aprile 2021, installeremo il nuovo Microsoft Edge. Per ulteriori informazioni, vedere Nuovo Microsoft Edge per sostituire Microsoft Edge Legacy>."
- Gli aggiornamenti a migliorano la sicurezza quando Windows esegue operazioni di base.
- Aggiornato per migliorare la sicurezza quando si utilizzano dispositivi di input come mouse, tastiera o penna.
- "Risolve un problema per cui un&39;entità di dominio MIT attendibile non riesce a ottenere un ticket di servizio Kerberos dai controller di dominio (DC) di Active Directory.Ciò si verifica sui dispositivi che hanno installato gli aggiornamenti di Windows che contengono i guardrail CVE-2020-17049 e impostano PerfromTicketSignature su 1 o successivo. Questi aggiornamenti sono stati rilasciati tra il 10 novembre 2020 e l&39;8 dicembre 2020. Anche l&39;acquisizione del ticket fallisce, KRB_GENERIC_ERROR, se i chiamanti inviano un Ticket Granting Ticket (TGT) senza PAC come ticket di prova senza fornire l&39;input del flag USER_NO_AUTH_DATA_REQUIRED. "
- Risolve un problema con vulnerabilità di sicurezza identificato da un ricercatore di sicurezza. A causa di queste vulnerabilità di sicurezza, questo e tutti i futuri aggiornamenti di Windows non conterranno più la funzionalità vGPU di RemoteFX. Per ulteriori informazioni sulla vulnerabilità e sulla sua rimozione, vedere CVE-2020-1036 e KB4570006. Le alternative vGPU sicure sono disponibili con Discrete Device Assignment (DDA) nelle versioni LTSC di Windows Server (Windows Server 2016 e Windows Server 2019) e nelle versioni SAC di Windows Server (Windows Server, versione 1803 e successive).
- Risolve una potenziale elevazione della vulnerabilità dei privilegi nel modo in cui l'accesso Web di Azure Active Directory consente la navigazione arbitraria da endpoint di terze parti utilizzati per autenticazione federata.
- Aggiornamenti di sicurezza in arrivo per la piattaforma e i framework delle app di Windows, le app di Windows, l'input e la composizione di Windows, Windows Office Media, Windows Fundamentals, Crittografia di Windows, piattaforma Windows AI, kernel di Windows, virtualizzazione di Windows e Windows Media.
- Migliora anche Windows Update Microsoft ha rilasciato un aggiornamento direttamente al client Windows Update per migliorare l'affidabilità. A qualsiasi dispositivo che esegue Windows 10 configurato per ricevere automaticamente gli aggiornamenti da Windows Update, incluse le edizioni Enterprise e Pro, verrà offerto l'ultimo aggiornamento delle funzionalità di Windows 10 in base alla compatibilità del dispositivo e ai criteri di rinvio di Windows Update for Business.Ciò non si applica alle versioni di manutenzione a lungo termine.
Problemi conosciuti
- I certificati utente e di sistema potrebbero andare persi durante l'aggiornamento di un dispositivo da Windows 10, versione 1809 o successiva a una versione Windows 10 successiva. I dispositivi saranno interessati solo se hanno già installato l'ultimo aggiornamento cumulativo (LCU) rilasciato a partire dal 16 settembre 2020 e quindi procedono all'aggiornamento a una versione successiva di Windows 10 dal supporto o a una versione successiva di Windows 10. che non ha una LCU rilasciata il 13 ottobre 2020 o successivamente integrata. Ciò si verifica principalmente quando i dispositivi gestiti vengono aggiornati con pacchetti o supporti obsoleti tramite uno strumento di gestione degli aggiornamenti come Windows Server Update Services (WSUS) o Microsoft Endpoint Configuration Manager.Ciò può verificarsi anche quando si utilizzano supporti fisici obsoleti o immagini ISO che non dispongono degli aggiornamenti più recenti integrati. Per gli utenti che riscontrano questo bug, può essere risolto all'interno della finestra di disinstallazione tornando alla versione precedente di Windows utilizzando le istruzioni qui. La finestra di disinstallazione può essere di 10 o 30 giorni a seconda delle impostazioni dell'ambiente e della versione a cui si sta effettuando l'aggiornamento. Dovrai quindi eseguire l'aggiornamento alla versione successiva di Windows 10 dopo che il problema sarà stato risolto nel tuo ambiente. Nota Nella finestra di disinstallazione è possibile aumentare il numero di giorni a disposizione per tornare alla versione precedente di Windows 10 utilizzando il comando DISM /Set-OSUninstallWindow. È necessario apportare questa modifica prima che la finestra di disinstallazione predefinita sia scaduta. Per ulteriori informazioni, consulta Opzioni della riga di comando per la disinstallazione del sistema operativo DISM.
- I dispositivi con installazioni di Windows create da supporti offline personalizzati o un'immagine ISO personalizzata potrebbero avere Microsoft Edge precedente rimosso da questo aggiornamento, ma non sostituito automaticamente dal nuovo Microsoft Edge Questo problema si verifica solo durante la creazione di immagini multimediali ISO o offline personalizzate facendo scorrere questo aggiornamento sull'immagine senza prima installare lo Standalone Servicing Stack Update (SSU) pubblicato a partire dal 29 marzo 2021. Per evitare questo problema, assicurati di far scorrere la SSU rilasciata a partire dal 29 marzo 2021 sul supporto offline personalizzato o sull'immagine ISO prima di scorrere l'LCU. Per eseguire questa operazione con i pacchetti combinati SSU e LCU ora usati per Windows 10, versione 20H2 e Windows 10, versione 2004, dovrai estrarre l'SSU dal pacchetto combinato. Seguire i passaggi seguenti per estrarre l'utilizzo SSU:
- Estrai la shell msu tramite questa riga di comando (usando il pacchetto per KB5000842 come esempio): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64 .cab
- Estrai la SSU dalla cabina precedentemente estratta tramite questa riga di comando: Espandi Windows10.0-KB5000842-x64.cab /f: 3. Avrai quindi la cabina SSU, in questo esempio denominata SSU -19041.903-x64.cab. Fai scorrere questo file prima sull'immagine offline e poi sull'LCU.
Se hai già riscontrato questo problema installando il sistema operativo con il supporto personalizzato interessato, puoi mitigarlo installando direttamente il nuovo Microsoft EdgeSe devi implementare più ampiamente il nuovo Microsoft Edge per le aziende, leggi Scaricare e distribuire Microsoft Edge per le aziende.
"Se disponi di una delle versioni di Windows 10 menzionate, puoi scaricare l&39;aggiornamento utilizzando il solito percorso, ovvero Impostazioni > Aggiornamento e sicurezza > Windows Update o farlo manualmente scaricando il programma di installazione corrispondente nella versione a 64 o 32 bit."
Ulteriori informazioni | Microsoft