微软开始在Win10上推送KB4577586补丁以彻底删除flash(该补丁不可卸载大家谨慎更新)

peaceful_town-avatar

peaceful_town

2021-02-15T23:28:00+00:00

今天有收到这个补丁的推送:
[img]https://img.nga.178.com/attachments/mon_202102/18/9aQ16q-bp6mKkT3cSj6-a3.png.thumb_s.jpg[/img]

虽然微软这个补丁很早就作为一个可选补丁出来了(2020年10月27日),不过看样子是最近才开始向用户推送,官方的Update Catalog里面该补丁最后一次更新时间是2021年2月16日。
该补丁受影响系统:Win 10目前仍在支持的全部版本,Win 8.1(含RT),Server 2012及R2,Server 2019,但是目前并不清楚除了Win10之外的版本是否已经开始推送。

出于Flash安全方面的问题(Adobe已经停止相关支持),安装该补丁还是有其必要性的。但每个人的情况不同,请视自己需要决定是否安装

目前国内的网络环境下还是有很多地方可能需要用Flash(比如说某些考试报名的网站等 大连车务段全力攻关一昼夜警告 ),安装该补丁后则无法通过卸载补丁的方式还原Flash
微软官方给出的还原解决方案为:

[quote]

如果在安装此更新后必须在设备上再次使用 Adobe Flash Player,请使用以下方法之一:

方法 1: 将设备重置为早期的系统还原点。 必须显式启用此功能,并且必须在应用此更新之前在 Windows 设备上创建系统还原点。
方法 2: 重新安装 Windows 操作系统,但不应用此更新。


[/quote]总之就是如果安装了这个补丁,还原Flash会非常麻烦。

不过微软之前是有提供临时隐藏指定补丁的工具([url]http://download.microsoft.com/download/f/2/2/f22d5fdb-59cd-4275-8c95-1be17bf70b21/wushowhide.diagcab[/url]),但是我今天去下载时发现该链接已经404导致无法下载:
[img]https://img.nga.178.com/attachments/mon_202102/18/9aQ16q-kal8KlT3cSnq-4h.png.thumb_s.jpg[/img]

因此在这里顺便提供该工具的下载(我之前留过一份备份),希望可以帮到有需要的朋友。
[attach]./mon_202102/18/9aQ16q-791tK17.7z?filename=wushowhide%2e7z[/attach]

文件是有经过微软数字签名的,请大家使用前务必确认数字签名是否正常(解压后右键文件属性->数字签名->选中第一个签名后点击详细信息,此时若数字签名完好则可看到“此数字签名正常”)以确保文件为微软官方的版本。
使用方法很简单,运行后先点下一步,然后选择Hide Updates,找到你需要屏蔽的补丁(如KB4577586)打钩后下一步即可。

补充:
依据微软之前的[url=https://blogs.windows.com/msedgedev/2020/09/04/update-adobe-flash-end-support/]blog[/url],微软删除的是Windows自带的Flash,一般为IE以及Edge(包括换了Chromium内核的新版Edge)中使用的Flash。
其他第三方软件手动安装的Flash不受此更新影响(如Firefox84,从85起Firefox也不支持Flash),但是新版本的Flash已经内置了时间开关(2021.01.12)停止运行,所以如果你现在可以正常使用Flash相关的内容请谨慎更新



以下划blog中重点 渣翻勿喷 [s:ac:哭笑]
[quote]
For enterprises seeking assistance with moving away from Adobe Flash Player or needing continued support for line of business applications that may be dependent on it after 2020, Adobe is providing some support options. For more details, please visit [url=https://theblog.adobe.com/update-for-enterprise-adobe-flash-player/] the blog posted by Adobe[/url].
To aid such customers, Microsoft Edge will allow Adobe Flash Player to load as a plug-in via the Internet Explorer mode feature. Inherently, Internet Explorer 11 will also allow this. Once you make the switch from Microsoft provided Adobe Flash Player, it will be treated as any other third-party plug-in and will not receive Customer Support from Microsoft.

大意为企业用户可以从Adobe那获取支持,IE及Edge将允许Flash作为插件运行,并且这些版本的Flash在IE及Edge中被视为普通的第三方插件,并不会得到微软的技术支持。( 个人用户别想了[s:ac:喷] )

After December 2020, you will no longer receive “Security Update for Adobe Flash Player” from Microsoft that applies to Microsoft Edge Legacy and Internet Explorer 11.
Beginning in January 2021, Adobe Flash Player will be disabled by default and all versions older than KB4561600 released in June 2020 will be blocked. Downloadable resources related to Adobe Flash Player that are hosted on Microsoft websites will no longer be available.

大意为2020年12月起将不会再收到“用于IE及Edge的Adobe Flash Player的安全更新”,自2021年1月起所有比KB4561600(2020年6月发布)老的Flash版本默认将被禁用,并且微软官方将不再提供与Flash相关的下载

In Summer of 2021, all the APIs, group polices and user interfaces that specifically govern the behavior of Adobe Flash Player will be removed from Microsoft Edge (legacy) and Internet Explorer 11 via the latest “Cumulative Update” on Windows 10 platforms and via “Cumulative Update for Internet Explorer 11” or “Monthly Rollup” on Windows 8.1, Windows Server 2012 and Windows Embedded 8 Standard. Also, the “Update for Removal of Adobe Flash Player” will be included as part of the “Cumulative Update” and “Monthly Rollup” this point forward. If you are working with Adobe for continued support, you should not be impacted by these changes.

大意为自2021年夏天起,所有IE11及Egde中用于配置Flash相关的组策略、API及用户界面将通过累积安全更新(win10,win8.1为每月更新和IE11的累积安全更新)的方式进行移除,并且累积安全更新将包含移除Flash的更新。但是企业用户通过Adobe得到的Flash支持将不受影响。
微软强行捆绑安全更新[s:ac:晕]
[/quote]再补充:
如果已经安装该补丁的而且一定要在IE里面用flash的个人用户(企业用户请自行联系Adobe),可以考虑国内的特供版本(flash.cn)
但特供版会有广告、捆绑下载等 流氓 行为[s:ac:喷],这一点也是在用户协议中指明的(截止至2021.02.23 20点时的用户协议):
[img]https://img.nga.178.com/attachments/mon_202102/23/9aQj04-1iy2ZaT3cSl9-ii.png.thumb_s.jpg[/img]

P.S:大厅版协议类似,这里就不贴了

所以使用国内特供版本前请务必考虑清楚。

参考资料:
[url=https://support.microsoft.com/zh-cn/topic/kb4577586-%E7%94%A8%E4%BA%8E%E5%88%A0%E9%99%A4-adobe-flash-player-%E7%9A%84%E6%9B%B4%E6%96%B0-2020-%E5%B9%B4-10-%E6%9C%88-27-%E6%97%A5-931521b9-075a-ce54-b9af-ff3d5da047d5]微软KB4577586的链接[/url]
[url=https://support.microsoft.com/zh-cn/windows/%E9%9A%90%E8%97%8F-windows-%E6%9B%B4%E6%96%B0%E6%88%96%E9%A9%B1%E5%8A%A8%E7%A8%8B%E5%BA%8F%E6%9B%B4%E6%96%B0-5df410a1-90f7-b744-0682-43be9c8fa17c]关于如何隐藏Windows更新的官方资料[/url]
[url=https://docs.microsoft.com/zh-cn/lifecycle/announcements/update-adobe-flash-support]微软关于停止flash支持的公告[/url]
[url=https://static.flash.cn/frontend/official/adobe_flash_helper_agreement.pdf]Flash国内特供版本使用协议[/url]
Covi-avatar

Covi

lz好人[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈-avatar

𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈

卸载后想再装着么麻烦?这是什么操作
peaceful_town-avatar

peaceful_town

[quote][pid=493990792,25584757,1]Reply[/pid] Post by [uid=8062871]cslover[/uid] (2021-02-18 07:52):

卸载后想再装着么麻烦?这是什么操作[/quote]鬼知道阿三又在抽什么疯[s:ac:喷][s:ac:喷][s:ac:喷],我今天看了这个更新就顺手去搜了一下结果好家伙[s:ac:惊]
JokerplayinPoker-avatar

JokerplayinPoker

过几天铁路局又要研究windows降级了[s:ac:哭笑]
peaceful_town-avatar

peaceful_town

[quote][pid=493991350,25584757,1]Reply[/pid] Post by [uid=40087453]xyzkljl[/uid] (2021-02-18 07:58):

过几天铁路局又要研究windows降级了[s:ac:哭笑][/quote]之前大连车务段那个事应该就是这个更新,之前是个可选,但是现在更新了2月累计更新后就开始强制推送了[s:a2:怒]
peak-avatar

peak

装了,公司系统部分还要flash估计一时半会 跟不上,先装了不然估计会无法干活
Stattik-avatar

Stattik

都没注意……[s:ac:瞎]
Zninkyy-avatar

Zninkyy

感谢lz分享,之前更新了二月的累积更新,看到这个消息心里一紧,不过还好没有更新那个强行卸载flash的补丁,现在已屏蔽了
[img]https://img.nga.178.com/attachments/mon_202102/18/9aQ16q-1qtbKzT3cSnq-h5.png[/img]
EnigmaX-avatar

EnigmaX

这能干净卸载掉特供版的flash么?[s:a2:不明觉厉]

周围人全装的这个,都懒得去管了
peaceful_town-avatar

peaceful_town

[quote][pid=493998072,25584757,1]Reply[/pid] Post by [uid=39658527]苹果质量效应[/uid] (2021-02-18 08:50):

这能干净卸载掉特供版的flash么?[s:a2:不明觉厉]

周围人全装的这个,都懒得去管了[/quote]微软说法是只管系统自带的,第三方内置那种管不了
420-avatar

420

[quote][pid=493998072,25584757,1]Reply[/pid] Post by [uid=39658527]苹果质量效应[/uid] (2021-02-18 08:50):

这能干净卸载掉特供版的flash么?[s:a2:不明觉厉]

周围人全装的这个,都懒得去管了[/quote]flash有三个版本,win的,chrome的和Firefox的,前两个由win和chrome自己提供,只有Firefox的需要自己安装,然而有很多软件依赖后者。
299-avatar

299

感谢 flash对玩页游的很重要啊……
otsukuri-avatar

otsukuri

怪不得我电脑FLash应用不能用了,原来是自动打了补丁啊[s::24]
Moppin Drip-avatar

Moppin Drip

感谢大佬分享,校园网很多系统还都依赖flash[s:ac:哭笑]
coookiie-avatar

coookiie

Reply to [pid=493990792,25584757,1]Reply[/pid] Post by [uid=8062871]cslover[/uid] (2021-02-18 07:52)

Adobe官方放弃了Flash, 所以现在Flash Player等于一个安全漏洞.
此外Adobe把Flash的企业用户支持卖给了第三方, 他们的服务是额外收费的, 自然不会让普通用户轻松装上Flash.
ladno end-avatar

ladno end

这个确实很重要,国内还有太多地方需要flash
Sintargo-avatar

Sintargo

企业版应该不会自动更新这个补丁 家庭版专业版先当小白鼠
OwO 2L-avatar

OwO 2L

早上提醒我更新重启,当时在刷泥潭就没更新重启,然后就看到这个帖子。
Lumos-avatar

Lumos

感谢楼主,单位还有一大堆flash就是不换