8. oktober 2019 – KB4519338 (OS-build 17763.805)

Gælder for: Windows 10, version 1809, all editionsWindows Server version 1809Windows Server 2019, all editions

Hovedpunkter


  • Opdateringer til forbedring af sikkerheden i forbindelse med brug af Internet Explorer og Microsoft Edge.
  • Opdateringer til kontrol af brugernavne og adgangskoder.

Forbedringer og rettelser


Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Vigtige ændringer omfatter:

  • Løser et problem i Keyboard Lockdown Subsystem, som medfører, at nøgleinput ikke filtreres korrekt.
  • Løser et problem i sikkerhedsbulletin CVE-2019-1318, der kan medføre, at klient- eller computere, der ikke understøtter EMS Extended Master Secret (EMS) RFC 7627, har forøget tilslutningsventetid og CPU-anvendelse. Dette problem opstår, når der udføres fulde TLS-handshakes (Transport Layer Security) fra enheder, der ikke understøtter EMS, især på servere. EMS-understøttelse har været tilgængelig for alle de understøttede versioner af Windows siden kalenderåret 2015 og gennemtvinges gradvis af installationen fra den 8. oktober 2019 og senere månedlige opdateringer.
  • Løser et problem med programmer og printerdrivere, der anvender Windows JavaScript-programmet (jscript. dll) til behandling af udskriftsjob.
  • Sikkerhedsopdateringer til Windows Shell, Internet Explorer, Microsoft Scripting Engine, Microsoft Edge, Windows-app-platformen og -strukturer, Windows Cryptography, Windows Authentication, Windows-lager og -filsystemer, Windows-kerne, Microsoft Scripting Engine og Windows Server.

Hvis du har installeret tidligere opdateringer, er det kun de nye rettelser i denne pakke, som downloades og installeres på din enhed.

Du kan finde flere oplysninger om de sikkerhedssårbarheder, der er løst, i Guiden til sikkerhedsopdateringer.

Kendte problemer i denne opdatering


Symptom Løsning
Visse handlinger, f.eks. omdøbe, som du udfører på filer eller mapper, der findes på en klyngedelt diskenhed (CSV) kan mislykkes med fejlen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Det sker, når du udfører handlingen på en CSV-ejernode fra en proces, der ikke har administratorrettigheder.

Gør et af følgende:

  • Udfør handlingen fra en proces, der har administratorrettigheder.
  • Udfør handlingen fra en node, der ikke har en CSV-ejerskabet.
Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.
Når du har installeret KB4493509, modtager enheder med nogle asiatiske sprogpakker installeret muligvis fejlen: "0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND."
  1. Fjern og geninstaller eventuelle sprogpakker, der er tilføjet for nylig. Du kan få vejledning i Administrer input og få vist sprogindstillinger i Windows 10.
  2. Vælg Søg efter opdateringer, og installer den samlede opdatering fra april 2019. Du kan få oplysninger i Opdater Windows 10.

Bemærk! Hvis problemet ikke afhjælpes ved at geninstallere sprogpakken, skal du nulstille din pc sådan:

  1. Gå til appen Indstillinger > Genoprettelse.
  2. Vælg Kom i gang under genoprettelsesindstillingen Nulstil denne pc.
  3. Vælg Behold mine filer.

Microsoft arbejder på en løsning og vil levere en opdatering i en kommende version.

Vi undersøger rapporter om, at et lille antal enheder kan starte med en sort skærm i forbindelse med det første logon efter installation af opdateringer.

Dette problem er løst i KB4520062.

Når opdateringen er installeret, kan Windows Mixed Reality Portal-brugere modtage en "15-5"-fejlkode. I nogle tilfælde kan Windows Mixed Reality Portal rapportere, at headsettet er i slumretilstand, og selvom du trykker på "Vækkeur", sker der ikke noget.

Dette problem er løst i KB4520062.

Når du konfigurerer en ny Windows-enhed under OOBE-oplevelsen (førstegangsoplevelsen), kan du muligvis ikke oprette en lokal bruger, når du bruger IME (Input Method Editor). Dette problem kan påvirke dig, hvis du bruger IME til kinesiske, japanske eller koreanske sprog.

Bemærk! Dette problem påvirker ikke brug af en Microsoft-konto under OOBE.

Dette problem er løst i KB4534321.

Opdateringer til Windows udgivet 8. oktober 2019 eller senere yder beskyttelse, der er registreret af CVE-2019-1318, mod et angreb, der kan give uautoriseret adgang til oplysninger eller data på TLS-forbindelser. Denne type angreb kaldes en man-in-the-middle-udnyttelse. Windows kan muligvis ikke oprette forbindelse til TLS-klienter og -servere, der ikke understøtter Extended Master Secret til genoptagelse (RFC 7627). Mangel på understøttelse af RFC kan medføre en eller flere af følgende fejl eller logførte hændelser:

  • "Anmodningen blev afslået: Der kan ikke oprettes en sikker SSL/TLS-kanal"
  • SCHANNEL-hændelse 36887 logføres i systemhændelsesloggen med beskrivelsen "Der blev modtaget en alvorlig fejl fra fjernslutpunktet. Advarselskoden for den alvorlige fejl, som defineres af TLS-protokollen, er 20.​"
Du kan finde oplysninger i KB4528489.

Sådan henter du denne opdatering


Før du installerer denne opdatering

Microsoft anbefaler, at du installerer den nyeste opdatering til behandlingsstakken (SSU – servicing stack update) til dit operativsystem, før du installerer den seneste samlede opdatering (LCU). SSU'er forbedrer pålideligheden af opdateringsprocessen for at mindske risikoen for problemer under installation af LCU'en og anvendelse af Microsofts sikkerhedsrettelser. Du kan finde flere oplysninger i opdateringerne til servicepakken.

Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU (KB4521862). Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget.

Installér denne opdatering

Frigivelseskanal Tilgængelig Næste trin
Windows Update og Microsoft Update. Ja Ingen. Denne opdatering downloades og installeres automatisk fra Windows Update.
Microsoft Update-katalog Ja Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt: Windows 10

Klassifikation: Sikkerhedsopdateringer

 

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for samlet opdatering 4519338