8. oktoober 2019 – KB4520003 (ainult turbevärskendus)

Rakenduskoht
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Märkus.

TÄHTIS Enne selle värskenduse installimist veenduge, et olete installinud jaotises Selle värskenduse hankimine loetletud nõutavad värskendused.

Märkus.

NB! Kliendid, kes on ostnud mõne operatsioonisüsteemi asutusesiseste versioonide pikendatud turbevärskenduse (ESU), peavad järgima konkreetseid protseduure, et jätkata turbevärskenduste saamist pärast pikendatud toe lõppemist 14. jaanuaril 2020. Lisateavet leiate teemast KB4522133.

Täiustused ja parandused

See turbevärskendus sisaldab kvaliteediparandusi. Põhimuudatused on järgmised.

  • Lahendab turvateabelehe CVE-2019-1318 probleemi, mis võib põhjustada kliendi või serverarvutite, mis ei toeta laiendatud juhtsaladust (EMS) RFC 7627, suurema ühenduse latentsuse ja protsessorikasutuse. See probleem ilmneb täieliku transpordikihi turbe (TLS) käitluste tegemisel seadmetest, mis ei toeta EMS-i, eriti serverites. EMS-i tugi on kõigi toetatud Windowsi versioonide jaoks saadaval alates 2015. kalendriaastast ning seda on järk-järgult jõustatud 2019. aasta 8. oktoobri ja hilisemate igakuiste värskenduste installimisega.
  • Windowsi autentimise, andmebaasimootori Microsoft JET, Windowsi tuuma, Internet Information Servicesi ja Windows Serveri turbevärskendused.

Lisateavet kõrvaldatud turbenõrkuste kohta leiate turbevärskenduste juhendist.

Selle värskenduse teadaolevad probleemid

Tunnus Lahendus
Windowsi värskendused, mis on välja antud 8. oktoobril 2019 või hiljem, pakuvad kaitset (mida jälitab CVE-2019-1318) rünnaku vastu, mille tõttu võidakse lubada volitamata juurdepääs transpordikihi turbe ühenduste teabele või andmetele. Seda tüüpi rünnak on tuntud ka vahendajaründena. Windows ei pruugi luua ühendust transpordikihi turbe klientide ja serveritega, mis ei toeta laiendatud juhtsaladuse uuesti alustamist (RFC 7627). RFC toe puudumine võib põhjustada ühe või mitu järgmist tõrget või logitud sündmust.
  • „Taotlus katkestati: SSL-i/TLS-i turvalist kanalit ei saanud luua”
  • SCHANNELi sündmus 36887 logiti süsteemisündmuse logis kirjeldusega „Kaug-lõpp-punktist saadi pöördumatu hoiatus. TLS-protokollis määratud pöördumatu hoiatuse kood on 20.”
Lisateavet vt KB4528489.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Eeltingimus:

Enne uusima värskenduskomplekti installimist peate installima allpool loetletud värskendused ja taaskäivitama oma seadme. Nende värskenduste installimine parandab värskenduse protsessi usaldusväärsust ja leevendab võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.

  1. 2019. a 12. märtsi hoolduspaketi värskendus (SSU) (KB4490628). Selle SSU autonoomse paketi hankimiseks otsige seda Microsoft Update’i kataloogist.
  2. SHA-2 uusim värskendus (KB4474419), mis on välja antud 10. septembril 2019. Kui kasutate Windows Update’i, pakutakse teile automaatselt uusimat SHA-2 värskendust. Lisateavet SHA-2 värskenduste kohta leiate teemast 2019 SHA-2 koodi allkirjastamise toe nõue Windowsi ja WSUS-i jaoks.
  3. Uusim SSU (KB4516655). Kui kasutate Windows Update, pakutakse teile automaatselt uusimat SSU-t. Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Selle värskenduse installimine

Väljalaske kanal Saadaval Järgmine etapp
Windows Update ja Microsoft Update Nr Vaadake allpool muid võimalusi.
Microsoft Update’i kataloog Jah Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Windows Server Update Services (WSUS) Jah See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite Tooted ja liigitused järgmiselt.
Toode: Windows 7 hoolduspakett 1, Windows Server 2008 R2 hoolduspakett 1
Liigitus: turbevärskendused

Failiteave

Sellesse värskendusse kaasatud failide loendi vaatamiseks laadige alla värskenduse 4520003 failiteave.