הערה
19 ביולי 2019 - חשוב: החל מהעדכונים של יולי 2019, בקרי התחום של Active Directory תחסום הקצאה לא מאולצת במכוון בין יחסי אמון חיצוניים, בהסגר ויערות. בקשות אימות עבור שירותים שמשתמשים בהקצאה לא מאולצת בסוגי יחסי האמון הרשומים ייכשלו כשתבקש כרטיסים חדשים. על מנהלי מערכת להגדיר מחדש את השירותים המושפעים כדי שניתן יהיה להשתמש בהקצאה מבוססת משאבים. לקבלת מידע נוסף, ראה KB4490425.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורים ותיקונים שהיו חלק מעדכון KB4503283 (פורסם ב- 20 ביוני 2019) והוא מטפל בבעיות הבאות:
- מספק הגנות נגד משתנה (CVE-2019-1125) של פגיעות הערוץ השני של ההפעלה המבצעת של Spectre Variant 1.
- טיפול בבעיה שעלולה לגרום ל- BitLocker To Go להיכנס למצב שחזור אם BitLocker מוקצה בעת התקנת עדכונים.
- עדכוני אבטחה עבור העבודה ברשת האלחוטית של Windows, Windows Server, האחסון ומערכת הקבצים של Windows, הרכיב הגרפי של Windows, הקלט והקומפוזיציה של Windows, הליבה של Windows והפלטפורמה והמסגרות של אפליקציית Windows.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין במדריך עדכוני האבטחה.
בעיות ידועות בעדכון זה
| תסמין | פתרון |
|---|---|
| פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)''. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. | בצע אחת מהפעולות הבאות:
|
| Microsoft ו- McAfee זיהו בעיה במכשירים שבהם מותקנים McAfee Endpoint Security (ENS) Threat Prevention 10.x או McAfee Host Intrusion Prevention (Host IPS) 8.0 או McAfee VirusScan Enterprise (VSE) 8.8. הבעיה עשויה לגרום למערכת לבצע אתחול איטי או לא להגיב בעת הפעלה מחדש לאחר התקנת עדכון זה. | בעיה זו נפתרה. McAfee פרסמה עדכון אוטומטי שמטפל בבעיה זו. ניתן למצוא הדרכה ללקוחות McAfee במאמרי התמיכה הבאים של McAfee: |
| לאחר התקנת עדכון זה, פתיחה או שימוש באפליקציה 'קורא המסך' של Window-Eyes עלולים לגרום לשגיאה ויתכן שתכונות מסוימות לא יפעלו כצפוי. לתשומת לבך, משתמשים שכבר ביצעו מעבר מ- Window-Eyes ל- JAWS, קורא המסך האחר של Freedom Scientific, לא אמורים להיות מושפעים מבעיה זו. |
בעיה זו נפתרה ב- KB4507463. |
| מכשירים שמתחילים לפעול באמצעות תמונות Preboot Execution Environment (PXE) משירותי הפריסה של Windows (WDS) או מ- System Center Configuration Manager (SCCM) עשויים שלא להתחיל לפעול ולהציג את השגיאה: Status: 0xc0000001, Info: A required device isn't connected or can't be accessed לאחר התקנת עדכון זה בשרת WDS. | בעיה זו נפתרה ב- KB4512478. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft ממליצה להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני התקנת אוסף העדכונים האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
אם אתה משתמש Windows Update, ה- SSU העדכני ביותר (KB4504418) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Windows Update ו- Microsoft Update | כן | אין. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון זה יסתנכרן באופן אוטומטי עם WSUS אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 8.1, Windows Server 2012 R2 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 4507448.