win7最新KB5001337离线升级补丁包升级了哪些内容呢??

win7最新KB5001337离线升级补丁包是微软绿色为广大win7 1909用户专门推出的一款升级离线包,主要是针对用户电脑系统修复安全漏洞问题。下面主编就来给大家教程一下吧。

  重要升级

  对于运行教育版、旗舰版、旗舰版工作站和服务器 sAC 版本的设备,win 7 版本 1909 将于 2021 年 5 月 11 日终止服务。 2021 年 5 月 11 日之后,这些设备将不再接收包含最新安全威胁防护的每月安全和质量升级。 为了继续接收安全和质量升级,Microsoft 建议升级到最新版本的 win 7。

  提醒Microsoft 删除了 2021 年 3 月不支持的 Microsoft Edge 旧版桌面应用程序。 在此 2021 年 4 月 13 日版本中,你们将安装新的 Microsoft Edge。

  改进和修复

  此安全升级包括质量改进。 关键更改包括:

  处理了受信任 MiT 领域中主体无法从 dC (Active directory 域控制器获取 Kerberos 服务) 。 在安装了包含 CVE-2020-17049 保护且将 perfromTicketsignature 设置为 1 或更高版本的 win 升级的设备上,会出现此问题。 这些升级在 2020 年 11 月 10 日到 2020 年 12 月 8 日之间发布。 如果调用方提交无 pAC 票证授予票证 (TGT) 作为证据票证而不提供 usER_no_AuTH_dATA_REQuiREd 标志,则票证获取也会失败并出现错误“usER_no_AuTH_dATA_REQuiREd” 。 KRB_GEnERiC_ERRoR

  处理安全研究人员识别的安全漏洞问题。 由于这些安全漏洞,此升级和将来的所有 win 升级将不再包含 RemoteFx vGpu 功能。 有关漏洞及其删除功能的信息,请参阅CVE-2020-1036和KB4570006。 在 win server LTsC 版本 (win server 2016 和 win server 2019) 以及 win server sAC 版本 (win server、版本 1803 和更高版本) 中,可以使用离散设备分配 (ddA) 提供安全的 vGpu 替代项。

  通过 Azure Active directory web 登录允许从用于联合身份验证的第三方终结点进行任意浏览,处理权限漏洞的潜在提升。

  win 应用平台和框架、win 应用、win 输入和合成、win office 媒体、win 基础、win 加密、win Ai 平台、win 混合云网络、win 内核、win 虚拟化和 win 媒体的安全升级。

  如果您已安装以前的升级,将仅在您的设备上下载和安装此程序包中包含的新修复。

  升级简要

  win 执行基本操作时进行升级以提高安全性。

  使用输入设备(如鼠标、键盘或笔)时进行升级,以提高安全性。