8 באוקטובר 2019 - KB4520010 (גירסת Build 15063.2108 של מערכת ההפעלה)

חל על
Windows 10, version 1703, all editions

הערה

מהדורות חשובות Windows 10 Enterprise ו Windows 10 Education הבאות הגיעו לסיום השירות ב- 8 באוקטובר, 2019.  כדי להמשיך לקבל עדכוני אבטחה ואיכות, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.

הערה

תזכורת ב- 12 במרץ וב- 9 באפריל התבצעו שני עדכוני הדלתא האחרונים עבור Windows 10, גירסה 1703. עדכוני אבטחה ואיכות ימשיכו להיות זמינים דרך חבילות העדכונים המצטברים, המהירות והמלאות. לקבלת מידע נוסף אודות שינויים אלה, בקר בבלוג שלנו.

הערה

Windows 10, גרסה 1703, הגיע לסיום השירות ב- 8 באוקטובר, 2018. מכשירים שפועלות בהם המהדורות Windows 10 Home,‏ Pro, ‏Pro for Workstation ו- IoT Core לא יקבלו עוד עדכונים חודשיים של אבטחה ואיכות, שמכילים הגנה מפני האיומים העדכניים ביותר של אבטחה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.

הערה

Windows 10 Mobile, גרסה 1703, הגיעה לסיום השירות ב- 11 ביוני, 2019. מכשירים שבהם פועלות המהדורות Windows 10 Mobile ו- Windows 10 Mobile Enterprise לא יקבלו עוד עדכונים חודשיים של אבטחה ואיכות, שמכילים הגנה מפני האיומים העדכניים ביותר של אבטחה. כדי להמשיך לקבל עדכוני איכות ואבטחה, Microsoft ממליצה לעדכן לגירסה העדכנית ביותר של Windows 10.

הערה

הערה

לקבלת מידע נוסף אודות הסוגים השונים של עדכוני Windows, כגון עדכונים קריטיים, עדכוני אבטחה, עדכוני מנהלי התקנים, ערכות שירות וכו', עיין במאמר הבא.

סימונים

  • עדכונים לשיפור האבטחה בעת שימוש ב- Internet Explorer ו- Microsoft Edge.
  • עדכונים לאימות שמות משתמשים וסיסמאות.
  • עדכונים לאחסון וניהול קבצים.

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורי איכות. ‫השינויים העיקריים כוללים:

  • מטפל בבעיה בעלון אבטחה CVE-2019-1318 שעלולה לגרום למחשבי הלקוח או השרת אשר אינם תומכים ב- Extended Master Secret (EMS) RFC 7627 עכבת חיבור ארוכה יותר וניצול CPU מוגבר. בעיה זו מתרחשת בעת ביצוע לחיצות יד מלאה של Transport Layer Security (TLS) ממכשירים שאינם תומכים ב-EMS, במיוחד בשרתים. התמיכה ב- EMS הייתה זמינה עבור כל הגרסאות הנתמכות של Windows מאז השנה הקלנדרית 2015 והיא מתחזקת באופן הולך וגובר עם התקנת עדכוני ה- 8 באוקטובר 2019 והעדכונים החודשיים המאוחרים יותר.
  • מטפל בבעיה עם אפליקציות ומנהלי מדפסות המשתמשים במנוע Windows JavaScript (jscript.dll) לעיבוד משימות הדפסה.
  • עדכוני אבטחה עבור Microsoft Edge, Internet Explorer, אפליקציה של Windows Platform and Frameworks, Windows Cryptography, Windows Authentication, Windows Datacenter Networking, Windows Storage and Filesystems, Microsoft JET מנגנון מסד נתונים, Windows Kernel, Microsoft Scripting Engine, ו- Windows Server.

אם התקנת עדכונים קודמים, רק התיקונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין במדריך עדכוני האבטחה.

הערה

  • שיפורים ב- Windows Update
  • Microsoft פרסמה עדכון ישירות בלקוח Windows Update כדי לשפר את המהימנות. עדכון התכונות החדש ביותר של Windows 10 יוצע עבור כל התקן שבו פועל Windows 10 המוגדר לקבל מ- Windows Update עדכונים באופן אוטומטי, לרבות מהדורות Enterprise ו- Pro, בהתאם לתאימות המכשיר ולמדיניות הדחייה של Windows Update לעסקים. לא חל על מהדורות שניתן בהן שירות ארוך- טווח.

בעיות ידועות בעדכון זה

תסמין פתרון
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'‎'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. בצע אחת מהפעולות הבאות:

  • בצע את הפעולה מתוך תהליך שכולל הרשאות מנהל מערכת.
  • בצע את הפעולה מתוך צומת שאינה כוללת בעלות CSV.
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה.‬‏‫
עדכונים עבור Windows שהופצו ב-8 באוקטובר, 2019 או מאוחר יותר מספקים הגנות, במעקב על-ידי CVE-2019-1318, נגד התקפה שעלולה לאפשר גישה בלתי מורשית למידע או לנתונים באמצעות חיבורי TLS. סוג זה של תקיפה ידוע כ- man-in-the-middle exploit. ייתכן ו- Windows ייכשל בהתחברות ללקוחות ושרתי TLS אשר אינם תומכים ב- Extended Master Secret לחידוש (RFC 7627). היעדר תמיכת RFC עלולה לגרום לאחת או יותר מהשגיאות או אירועי היומן רישום הבאים:
  • 'הבקשה בוטלה: לא הייתה אפשרות ליצור ערוץ SSL/TLS מאובטח'
  • שגיאה שנרשמה ביומן האירועים של המערכת עבור ,SCHANNEL event 36887 עם התיאור, "התקבלה התראה מכרעת מנקודת הקצה המרוחקת. קוד ההתראה המכרעת שהוגדר בפרוטוקול TLS הוא 20.."
לקבלת מידע נוסף, ראה KB4528489.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

Microsoft ממליצה להתקין את עדכון מערום השירות (SSU) האחרון למערכת ההפעלה שלך לפני התקנת העדכון המצטבר האחרון (LCU). מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת ה- LCU והחלת תיקוני אבטחה של Microsoft. לקבלת מידע נוסף, ראה עדכוני מערום השירות.

אם אתה משתמש Windows Update, ה- SSU העדכני ביותר (KB4521859) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.

התקנת עדכון זה

ערוץ הפצה זמין השלבים הבאים
Windows Update ו- Microsoft Update כן אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update.
Microsoft Update Catalog כן כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
Windows Server Update Services (‏WSUS) כן עדכון זה יסתנכרן באופן אוטומטי עם WSUS אם תגדיר מוצרים וסיווגים באופן הבא:
מוצר: ‏Windows 10
סיווג: עדכוני אבטחה

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4520010.