12. listopadu 2019 – KB4525241 (build operačního systému 16299.1508)

Platí pro
Windows 10, version 1709, all editions

Poznámka

Připomenutí 12. března a 9. dubna byly vydány poslední dvě rozdílové aktualizace pro Windows 10 verze 1709. Aktualizace zabezpečení a aktualizace pro zvýšení kvality budou i nadále k dispozici prostřednictvím balíčků expresních a úplných kumulativních aktualizací. Další informace o této změně najdete v našem blogu.

Poznámka

Připomenutí: 9. dubna 2019 bylo ukončeno poskytování služeb u systému Windows 10 verze 1709 na zařízeních s edicemi Windows 10 Home, Pro, Pro for Workstation a IoT Core. Tato zařízení už nebudou dostávat měsíční aktualizace zabezpečení a aktualizace pro zvýšení kvality, které obsahují ochranu před nejnovějšími bezpečnostními hrozbami. Pokud chcete i nadále dostávat aktualizace zabezpečení a aktualizace pro zvýšení kvality, doporučuje společnost Microsoft provést aktualizaci na nejnovější verzi systému Windows 10.

Poznámka

DŮLEŽITÉ: Edice Windows 10 Enterprise, Education a IoT Enterprise budou i nadále dostávat bezplatné údržby podle oznámení životního cyklu z října 2018.

Poznámka

Poznámka

Další informace o různých typech aktualizací systému Windows, jako jsou důležité aktualizace, aktualizace zabezpečení, aktualizace ovladačů, aktualizace Service Pack a další, najdete v tomto článku.

Zvýraznění

  • Aktualizace pro zlepšení zabezpečení při používání aplikací Internet Explorer a Microsoft Edge.
  • Aktualizace pro zlepšení zabezpečení při používání externích zařízení (jako jsou například herní ovladače, tiskárny nebo webkamery) a vstupních zařízení, jako je například myš, klávesnice nebo pero.
  • Aktualizace pro zlepšení zabezpečení při používání produktů systém Microsoft Office.

Vylepšení a opravy

Tato aktualizace zabezpečení obsahuje vylepšení kvality. Mezi klíčové změny patří:

  • Řeší problém, který způsobuje, že události založené na integritě kódu Řízení aplikací v programu Windows Defender jsou nečitelné.
  • Poskytuje ochranu proti ohrožení zabezpečení při chybě testu počítače u procesorů Intel® (CVE-2018-12207). Použijte nastavení registru, jak je popsáno v článku znalostní báze Pokyny. (Toto nastavení registru je ve výchozím nastavení zakázané.)
  • Poskytuje ochranu proti chybě zabezpečení asynchronního přerušení transakce rozšíření Intel® TSX (Intel® Transactional Synchronization Extensions) (CVE-2019-11135). Použijte nastavení registru, jak je popsáno v klientském článku Windows. (V klientských edicích operačního systému Windows jsou tato nastavení registru ve výchozím nastavení povolená.)
  • Aktualizace zabezpečení pro skriptovací stroj Microsoft, Internet Explorer, platformu a prostředí aplikací pro Windows, součást Microsoft Graphics Component, Windows Input a Windows Composition, Microsoft Edge, Windows Fundamentals, kryptografické služby Windows, virtualizaci Windows, Windows Linux, jádro Windows, síťové funkce systémů Windows Datacenter, periferie Windows a databázový stroj Microsoft JET.

Pokud máte nainstalované dřívější aktualizace, do vašeho zařízení se stáhnou a nainstalují jenom nové opravy obsažené v tomto balíčku.

Další informace o vyřešených chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení.

Známé problémy v této aktualizaci

Příznak Alternativní řešení
Určité operace, jako je rename (přejmenování), prováděné u souborů nebo složek, které jsou na sdíleném svazku clusteru, můžou selhat s chybou STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5). K tomu dochází při provádění operace na uzlu vlastníka sdíleného svazku clusteru z procesu, který nemá oprávnění správce. Udělejte jednu z těchto věcí:

  • Operaci proveďte z procesu, který má oprávnění správce.
  • Operaci proveďte z uzlu, který nemá vlastnictví sdíleného svazku clusteru.
Společnost Microsoft pracuje na řešení a poskytne aktualizaci v některém z nadcházejících vydání.
Při nastavování nového zařízení s Windows v průběhu počátečního nastavování počítače se vám nemusí podařit vytvořit místního uživatele, pokud používáte editor IME. Tento problém by se vás mohl týkat, pokud používáte editor IME pro čínštinu, japonštinu nebo korejštinu.
Poznámka: Tento problém nemá vliv na používání účtu Microsoft v průběhu počátečního nastavování počítače.
Tento problém řeší aktualizace KB4534318.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace LCU nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Aktualizace SSU zlepšují spolehlivost procesu aktualizací, aby se zmírnily případné problémy při instalaci kumulativní aktualizace LCU a při použití oprav zabezpečení od Microsoftu. Další informace najdete v článku o servisních aktualizacích SSU.

Pokud používáte službu služba Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4523202) nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud nakonfigurujete Produkty a klasifikace takto:
Produkt: Windows 10
Klasifikace: Aktualizace zabezpečení

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci 4525241.