12. marraskuuta 2019 – KB4525237 (käyttöjärjestelmän koontiversio 17134.1130)

Käytetään kohteeseen
Windows 10, version 1803, all editions

Huomautus

Windows 10:n version 1803 (huhtikuun 2018 päivitys) tuki päättyi Home- ja Pro-versioissa. Kun Windows 10 -laitteen tuki on päättymässä tai päättyy muutaman kuukauden päästä, Windows Update käynnistää ominaisuuspäivityksen automaattisesti (käyttäjillä on mahdollisuus valita sopiva aika). Näin laitteet pysyvät tuettuina ja saavat kuukausittaisia päivityksiä, jotka ovat järjestelmän suojauksen ja yleisen kunnon kannalta kriittisiä.

Kohokohdat

  • Päivityksiä, jotka parantavat suojausta Internet Exploreria ja Microsoft Edgeä käytettäessä.
  • Päivitys suojauksen parantamiseksi käytettäessä ulkoisia laitteita (kuten peliohjaimia, tulostimia ja verkkokameroita) ja syöttölaitteita, kuten hiirtä, näppäimistöä tai kynää.
  • Päivityksiä, jotka parantavat suojausta Microsoft Office -tuotteita käytettäessä.

Parannukset ja korjaukset

Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Korjaa ongelman, jossa Windows Defenderin sovellushallinnan koodin eheyteen perustuvia tapahtumia ei voi lukea.
  • Tarjoaa suojauksia Intel-suorittimen® koneentarkistusvirheen haavoittuvuutta vastaan (CVE-2018-12207). Käytä rekisteriasetusta KB-ohjeartikkelissa kuvatulla tavalla. (Tämä rekisteriasetus on poistettu käytöstä oletusarvoisesti.)
  • Tarjoaa suojauksia Intel®-tapahtumien synkronointilaajennusten (Intel® TSX) tapahtuman asynkronisen keskeytyksen haavoittuvuudelle (CVE-2019-11135). Käytä rekisteriasetuksia Windows-asiakasohjelma- ja Windows Server -artikkeleissa kuvatulla tavalla. (Nämä rekisteriasetukset otetaan oletusarvoisesti käyttöön Windows-asiakaskäyttöjärjestelmäversioissa, mutta ne poistetaan oletusarvoisesti käytöstä Windows Server -käyttöjärjestelmäversioissa.)
  • Suojauspäivityksiä Microsoftin komentosarjaohjelmaan, Internet Exploreriin, Windowsin ympäristöön ja kehyksiin, Microsoft Graphics -komponenttiin, Windowsin syötteeseen ja sommitteluun, Microsoft Edgeen, Windowsin salaukseen, Windows-virtualisointiin, Windows Linuxiin, Windows-ytimeen, Windowsin konesalin verkkoihin, Windows-oheislaitteisiin ja Microsoftin JET-tietokantamoduuliin.

Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.

Lisätietoja ratkaistuista tietoturva-aukoista on tietoturvapäivitysoppaassa.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Ongelman kiertotapa
Tietyt toiminnot, kuten nimeä uudelleen, joita suoritetaan klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. Toimi seuraavasti:

  • Suorita toiminto prosessista, jolla on järjestelmänvalvojan oikeudet.
  • Suorita toiminto solmusta, jolla ei ole CSV-omistajuutta.
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.
Kun määrität uutta Windows-laitetta käyttöönottokokemuksen (OOBE) aikana, et ehkä voi luoda paikallista käyttäjää käyttäessäsi Input Method Editoria (IME). Saatat kohdata tämän ongelman, jos käytät IME-kirjoitustukea Kiinan, Japanin tai Korean kielillä.
Huomautus Tämä ongelma ei vaikuta Microsoft-tilin käyttöön käyttöönottokokemuksen aikana.
Tämä ongelma on korjattu versiossa KB4534308.

Tämän päivityksen hankkiminen

Ennen tämän päivityksen asentamista

Microsoft suosittelee voimakkaasti, että asennat uusimman ylläpitopinon päivityksen (SSU) käyttöjärjestelmääsi ennen uusinta kumulatiivista päivitystä (LCU). SSU:t parantavat päivitysprosessin luotettavuutta siirtää mahdolliset ongelmat LCU:n asentamisen ja Microsoftin tietoturvakorjauksien soveltamisen aikana. Lisätietoja on kohdassa Ylläpitopinon päivitykset.

Jos käytössäsi on Windows Update, uusin SSU (KB4523203) tarjotaan sinulle automaattisesti. Voit hankkia erillispaketin uusimmalle SSU:lle hakemalla sitä Microsoft Update -luettelosta.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:
Tuote: Windows 10
Luokittelu: Tietoturvapäivitykset

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen 4525237 tiedostojen tiedot.