8. oktoober 2019 – KB4519998 (operatsioonisüsteemi järk 14393.3274)

Rakenduskoht
Windows 10, version 1607, all editions Windows Server 2016, all editions

Märkus.

Meeldetuletus. Windows 10 Enterprise’i, Educationi ja IoT Enterprise’i väljaannete täiendav hooldus lõppes 9. aprillil 2019 ja seda ei pikendata. Microsoft soovitab edaspidiseks turbe- ja kvaliteedivärskenduste saamiseks üle minna operatsioonisüsteemi Windows 10 uusimale versioonile.

Märkus.

Meeldetuletus 12. märtsil ja 9. aprillil anti välja viimased kaks Windows 10 versiooni 1607 deltavärskendust. Pikaajalise teeninduse haru (LTSB) klientidele on turbe- ja kvaliteedivärskendused endiselt saadaval nii kiir- kui ka täielike koondvärskenduspakettide kaudu. Selle muudatuse kohta lisateabe saamiseks külastage meie ajaveebi.

Märkus.

  • Windows 10 versiooni 1607 teenusetugi lõppes 10. aprillil 2018. Väljaandega Windows 10 Home või Pro seadmed ei saa enam igakuiseid uusimate turbeohtude eest kaitsvaid turbe- ega kvaliteedivärskendusi. Microsoft soovitab edaspidiseks turbe- ja kvaliteedivärskenduste saamiseks üle minna operatsioonisüsteemi Windows 10 uusimale versioonile.
  • NB Windows 10 Enterprise ja Windows 10 Education väljaanded saavad täiendavat teenindust tasuta kuni 9. aprillini 2019. Seadmed, mis on pikaajalise teeninduse kanalites (LTSC), saavad jätkuvalt värskendusi kuni oktoobrini 2026. Täpsema teabe leiate elutsükli poliitika lehelt. Windows 10 aastapäevavärskendusega (vs. 1607) seadmed, milles töötab Intel "Clovertrail" kiibistik, saavad jätkuvalt värskendusi kuni jaanuarini 2023 Microsofti Kogukonnafoorumi ajaveebist.

Märkus.

Windows Server 2016 Standard edition, Nano Serveri installivõimalus ja Windows Server 2016 Datacenter Edition, Nano Serveri installivõimalus lõppes 9. oktoobril 2018. Need väljaanded ei saa enam igakuiseid uusimate turbeohtude eest kaitsvaid turbe- ega kvaliteedivärskendusi. Microsoft soovitab edaspidiseks turbe- ja kvaliteedivärskenduste saamiseks üle minna operatsioonisüsteemi Windows 10 uusimale versioonile.

Märkus.

Windows 10 Mobile’i versiooni 1607 teenusetugi lõppes 8. oktoobril 2018. Väljaandega Windows 10 Mobile ja Windows 10 Mobile Enterprise seadmed ei saa enam igakuiseid uusimate turbeohtude eest kaitsvaid turbe- ega kvaliteedivärskendusi. Microsoft soovitab edaspidiseks turbe- ja kvaliteedivärskenduste saamiseks üle minna operatsioonisüsteemi Windows 10 uusimale versioonile.

Märkus.

Lisateavet erinevat tüüpi Windowsi värskenduste kohta (nt olulised värskendused, turbevärskendused, versioonitäiendused jne) leiate järgmisest artiklist.

esiletõstud,

  • Värskendused turvalisuse täiustamiseks Internet Exploreri ja Microsoft Edge’i kasutamisel.
  • Kasutajanimede ja paroolide kontrollimise värskendused.
  • Failide salvestamise ja haldamise värskendused.

Täiustused ja parandused

See turbevärskendus sisaldab kvaliteediparandusi. Põhimuudatused on järgmised.

  • Lahendab turvateabelehe CVE-2019-1318 probleemi, mis võib põhjustada kliendi või serverarvutite, mis ei toeta laiendatud juhtsaladust (EMS) RFC 7627, suurema ühenduse latentsuse ja protsessorikasutuse. See probleem ilmneb täieliku transpordikihi turbe (TLS) käitluste tegemisel seadmetest, mis ei toeta EMS-i, eriti serverites. EMS-i tugi on kõigi toetatud Windowsi versioonide jaoks saadaval alates 2015. kalendriaastast ning seda on järk-järgult jõustatud 2019. aasta 8. oktoobri ja hilisemate igakuiste värskenduste installimisega.
  • Lahendab probleemi rakenduste ja printeridraiveritega, mis kasutavad prinditööde töötlemiseks Windows JavaScript-mootorit (jscript.dll).
  • Windows Serveri, Microsofti skriptimismootori, Internet Information Servicesi, Windowsi tuuma, andmebaasimootori Microsoft JET, Windowsi salvestusruumi ja failisüsteemi, Windowsi autentimise, Windowsi krüptograafia, Microsoft Edge'i ja Internet Exploreri turbevärskendused.

Kui installisite varasemad värskendused, laaditakse teie seadmesse alla ja installitakse ainult selles paketis sisalduvad uued parandused.

Lisateavet kõrvaldatud turbenõrkuste kohta leiate turbevärskenduste juhendist.

Märkus.

  • Windows Update’i täiustused
  • Microsoft on väljastanud värskenduse otse Windows Update’i klienti, et parandada töökindlust. Uusimat Windows 10 funktsioonivärskendust pakutakse mis tahes seadmes, milles töötab Windows 10 ja mis on konfigureeritud saama Windows Update’i kaudu automaatseid värskendusi (sh väljaanded Enterprise ja Pro), olenevalt seadme ühilduvusest ja rakenduse Windows Update ettevõtete jaoks edasilükkamispoliitikast. See ei kehti pikaajalise teenindusega väljaannetele.

Selle värskenduse teadaolevad probleemid

Tunnus Lahendus
Pärast värskenduse KB4467684 installimist ei pruugi klastriteenus käivituda. Kuvatakse tõrketeade „2245 (NERR_PasswordTooShort)“, kui rühmapoliitika „Parooli miinimumpikkus“ on konfigureeritud suuremaks kui 14 märki. Selle värskenduse ja kõigi enne või pärast seda värskendust värskenduste korral lahendatakse see probleem KB4601318.
Teatud toimingud, näiteks ümbernimetamine, mida teete failide või kaustade juures klastri ühisdraivil (CSV), võivad nurjuda tõrkega "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". See juhtub, kui teete toimingu CSV omanikusõlme protsessis, milleks ei ole administraatoriõigusi. Tehke ühte järgmistest.

  • Tehke toiming protsessi käigus, milleks on administraatoriõigused.
  • Tehke toiming sõlmes, millel ei ole CSV-omandiõigust.
Microsoft tegeleb lahenduse otsimisega ja lisab selle mõnda edaspidi välja antavasse värskendusse.
Windowsi värskendused, mis on välja antud 8. oktoobril 2019 või hiljem, pakuvad kaitset (mida jälitab CVE-2019-1318) rünnaku vastu, mille tõttu võidakse lubada volitamata juurdepääs transpordikihi turbe ühenduste teabele või andmetele. Seda tüüpi rünnak on tuntud ka vahendajaründena. Windows ei pruugi luua ühendust transpordikihi turbe klientide ja serveritega, mis ei toeta laiendatud juhtsaladuse uuesti alustamist (RFC 7627). RFC toe puudumine võib põhjustada ühe või mitu järgmist tõrget või logitud sündmust.
  • „Taotlus katkestati: SSL-i/TLS-i turvalist kanalit ei saanud luua”
  • SCHANNELi sündmus 36887 logiti süsteemisündmuse logis kirjeldusega „Kaug-lõpp-punktist saadi pöördumatu hoiatus. TLS-protokollis määratud pöördumatu hoiatuse kood on 20.”
Lisateavet vt KB4528489.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft soovitab tungivalt enne viimase koondvärskenduse (LCU) installimist installida oma operatsioonisüsteemi uusim hoolduspinu värskendus (SSU). SSU-d suurendavad värskenduse protsessi usaldusväärsust, et leevendada võimalikke probleeme LCU installimisel ja Microsofti turbeparanduste rakendamisel. Lisateavet leiate artiklist Hoolduspinu värskendused.

Kui kasutate Windows Update, pakutakse teile automaatselt uusimat SSU-d (KB4521858). Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Selle värskenduse installimine

Väljalaske kanal Saadaval Järgmine etapp
Windows Update ja Microsoft Update Jah Pole. See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt.
Microsoft Update’i kataloog Jah Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Windows Server Update Services (WSUS) Jah See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.
Toode: Windows 10
Liigitus: turbevärskendused

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla koondvärskenduse 4519998 failiteave.