Huomautus
- Tämä päivitys sisältää myös päivitykset Microsoft HoloLensille (käyttöjärjestelmän koontiversio 17763.502), joka on julkaistu 14. toukokuuta 2019.
- Microsoft julkaisee päivityksen suoraan Windows Update -ohjelmaan parantamaan Windows Updaten luotettavuutta Microsoft HoloLensissä, jota ei ole päivitetty tähän uusimpaan käyttöjärjestelmän koontiversioon.
Parannukset ja korjaukset
Tämä päivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Ottaa käyttöön kohteen “Retpoline” oletusarvoisesti, jos Spectren variantti 2 (CVE-2017-5715) on käytössä. Varmista, että Spectre-kakkosvariantti-haavoittuvuuksien vastaiset aikaisemmat käyttöjärjestelmän suojaukset on otettu käyttöön käyttämällä Windows-asiakasohjelmaa ja Windows Serveriä käsittelevissä artikkeleissa annettuja rekisteriasetuksia. ((Nämä rekisteriasetukset otetaan oletusarvoisesti käyttöön Windows-asiakaskäyttöjärjestelmäversioissa, mutta ne poistetaan oletusarvoisesti käytöstä Windows Server -käyttöjärjestelmäversioissa). Lisätietoja "Retpolinesta" on ohjeaiheessa Spectren variantin 2 lieventäminen Retpolinen avulla Windowsissa.
- Tarjoaa suojauksia spekulatiivisen suorituspuolen kanavahaavoittuvuuden lisäaliluokalta, jota kutsutaan nimellä Mikroarkkitehtuurinen tietojen näytteenotto, Windowsin 64-bittisiin (x64) versioihin (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127,CVE-2018-12130). Käytä rekisteriasetuksia Windows-asiakasohjelma- ja Windows Server -artikkeleissa kuvatulla tavalla. (Nämä rekisteriasetukset otetaan oletusarvoisesti käyttöön Windows-asiakaskäyttöjärjestelmäversioissa ja Windows Server -käyttöjärjestelmäversioissa).
- Lisää "gov.uk" HTTP Strict Transport Securityn ylimmän tason toimialueisiin (HSTS TLD) Internet Explorerille ja Microsoft Edgelle.
- Korjaa ongelman, joka saattaa aiheuttaa ilmoituksen "Virhe 1309" tietyntyyppisten .msi- tai .msp-tiedostojen asentamisen tai poistamisen aikana virtuaaliasemaan.
- Korjaa ongelman, joka estää Microsoft Visual Studio -simulaattorin käynnistämisen.
- Korjaa ongelman, jonka vuoksi vyöhykesiirrot ensisijaisten ja toissijaisten DNS-palvelinten välillä Transmission Control Protocolin kautta voivat epäonnistua.
- Korjaa ongelman, joka aiheuttaa Simple Network Management Protocol (SNMP) Management Information Base -rekisteröinnin epäonnistumisen, kun WMI (Windows Management Instrumentation) -palvelu käyttää Windows-työkalua SMI2SMIR.exe.**
- Korjaa ongelman, jonka vuoksi teksti, asettelu tai solun koko saattaa muuttua odotettua kapeammaksi tai leveämmäksi Microsoft Excelissä käytettäessä MS UI Gothic tai MS PGothic -fontteja.
- Suojauspäivityksiä Microsoft Edgeen, Internet Exploreriin, Microsoft Scripting Engineen, Windows-sovelluksen ympäristöön ja kehykseen, Windows Graphicsiin, Windowsin tallennustila- ja tiedostojärjestelmiin, Windowsin salaukseen, Microsoft JET -tietokantamoduuliin, Windows-ytimeen, Windows-virtualisointiin ja Windows Serveriin.
Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.
Lisätietoja ratkaistuista tietoturva-aukoista on tietoturvapäivitysoppaassa.
Huomautus
- Windows Updaten parannukset
- Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Ongelma | Vaihtoehtoinen menetelmä |
|---|---|
| Tämän päivityksen asentamisen jälkeen saattaa ilmetä ongelmia PXE (Preboot Execution Environment) -verkkokäynnistyksen kanssa, kun laitetta käynnistetään Windowsin etäkäyttöönoton (WDS) palvelimelta, joka on määritetty käyttämään Variable Window Extension -tunnistetta. Tämä saattaa aiheuttaa WDS-palvelimen yhteyden ennenaikaisen loppumisen näköistiedostoja ladattaessa. Tämä ongelma ei koske asiakkaita tai laitteita, jotka eivät käytä Variable Window Extension -tunnistetta. | Tämä ongelma on korjattu versiossa KB4503327. |
| Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. | Toimi seuraavasti:
|
| Kun yrität tulostaa Microsoft Edgestä tai muista universaalin Windows-ympäristön (UWP) sovelluksista, saatat saada virhesanoman ”Tulostimesi on kohdannut odottamattoman määritysongelman. 0x80070007e." | Tämä ongelma on korjattu päivityksessä KB4501371. |
| Version KB4493509 asentamisen jälkeen laitteissa, joihin on asennettu joitakin aasialaisia kielipaketteja, saattaa ilmetä virhe ”0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND.” |
|
| Osa asiakkaista on ilmoittanut, että KB4494441 on asennettu heidän laitteisiin kahdesti. Tietyissä tilanteissa päivityksen asentaminen vaatii useita lataus- ja uudelleenkäynnistysvaiheita. Jos kaksi asennuksen vaihetta onnistuvat, Näytä päivityshistoria -sivusto ilmoittaa asennuksen onnistumisen kahdesti. |
Sinulta ei tarvita mitään toimenpiteitä. Päivityksen asentaminen saattaa kestää pidempään ja voi vaatia useamman kuin yhden uudelleenkäynnistyksen, mutta asennus onnistuu kun kaikki asennuksen vaiheet on suoritettu. Kehitämme tätä päivityskokemusta parhaillaan varmistaaksemme, että Päivityshistoria esittää viimeisimmän kumulatiivisen päivityksen (LCU) asentumisen. |
| 14.5.2019 julkaistun päivityksen asentamisen jälkeen Internet Explorer 11:llä tai Microsoft Edgellä ei voida avata tiettyjä gov.uk-verkkosivustoja, jotka eivät tue HTTP Strict Transport Securitya (HSTS). | Tämä ongelma on korjattu versiossa KB4505056. |
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Edellytys: Ylläpitopinon päivityksen (SSU) (KB4499728) on oltava asennettuna ennen uusimman kumulatiivisen päivityksen asentamista (LCU). LCU:ta ei raportoida soveltuvaksi, ennen kuin SSU on asennettu. Lisätietoja on kohdassa Ylläpitopinon päivitykset.
Jos käytössäsi on Windows Update, uusin SSU (KB4499728) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.
Asenna tämä päivitys
Windows Update lataa ja asentaa tämän päivityksen automaattisesti. Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4494441 tiedostojen tiedot.