2019 m. lapkričio 12 d. – KB4525241 (OS komponavimo versija 16299.1508)

Taikoma
Windows 10, version 1709, all editions

Pastaba

Priminimas Kovo 12 d. ir balandžio 9 d. pasirodė du paskutiniai Delta naujinimai "Windows 10" versijai 1709. Saugos ir kokybės naujinimai bus toliau teikiami sparčiaisiais ir visais kaupiamaisiais naujinimo paketais. Daugiau informacijos apie šį pasikeitimą rasite mūsų tinklaraštyje.

Pastaba

Priminimas: 2019 m. balandžio 9 d. baigėsi „Windows 10“ versijos 1709 priežiūra įrenginiams, kuriuose veikia „Windows 10 Home“, „Pro“, „Pro for Workstations“ ir „IoT Core“ leidimai. Šiems įrenginiams nebebus siunčiami mėnesiniai saugos ir kokybiniai naujinimai, kuriuose pateikiama apsauga nuo naujausių saugos grėsmių. Jei ir toliau norite gauti saugos ir kokybinių naujinimų, „„Microsoft““ rekomenduoja atnaujinti įrenginį į naujausią „Windows 10” versiją.

Pastaba

SVARBU: "Windows 10 Enterprise", "Education" ir "IoT Enterprise" leidimai ir toliau bus nemokamai prižiūrimi pagal 2018 m. spalio mėn. pranešimą apie palaikymo trukmę.

Pastaba

Pastaba

Daugiau informacijos apie įvairių tipų „Windows“ naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., rasite toliau pateiktame straipsnyje.

Paryškinimai

  • Naujinimai, skirti saugai pagerinti naudojant „Internet Explorer“ ir „Microsoft Edge“.
  • Naujinimai, pagerinantys saugą naudojant išorinius įrenginius (pvz., žaidimų valdiklius, spausdintuvus ir internetines kameras) ir įvesties įrenginius, pvz., pelę, klaviatūrą arba liestuką.
  • Naujinimai, skirti pagerinti saugą naudojant „Microsoft Office“ produktus.

Patobulinimai ir pataisos

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Išsprendžia problemą, kuri sukelia įvykius dėl „Windows“ sargybos programų kontrolė kodų vientisumo neįskaitomumo.
  • Suteikia apsaugą nuo "Intel"® procesoriaus kompiuterio patikros klaidos pažeidžiamumo (CVE-2018-12207). Naudokite registro parametrus, aprašytus straipsnyje Gairių KB. (Šis registro parametras yra išjungtas pagal numatytuosius parametrus.)
  • Suteikia apsaugą nuo „Intel®“ operacijų sinchronizavimo plėtinių („Intel® TSX“) operacijų asinchroniško nutraukimo pažeidžiamumo (CVE-2019-11135). Naudokite registro parametrus, kaip aprašyta "Windows" kliento straipsnyje. (Šie registro parametrai įgalinti pagal numatytuosius "Windows" kliento OS leidimų parametrus.)
  • „„Microsoft““ scenarijų modulio, „Internet Explorer“, „Windows‟ programų platformos ir sistemų, „„Microsoft“‟ grafikos komponento, „Windows“ įvesties ir sudėties, „Microsoft Edge“, „Windows“ pagrindų, „Windows“ kriptografijos, „Windows“ virtualizavimo, „Windows Linux“, „Windows“ branduolio, „Windows“ duomenų centro tinklo, „Windows“ periferinių įrenginių ir „„Microsoft““ JET duomenų bazės modulio saugos naujinimai.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite saugos naujinimo vadove.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. Atlikite vieną iš šių veiksmų:

  • Atlikite operaciją iš proceso, kuris turi administratoriaus teises.
  • Atlikite operaciją iš mazgo, kuriame nėra CSV nuosavybės.
„„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime.
Kai konfigūruojate naują „Windows“ įrenginį, naudodami pirmojo sistemos paleidimo programą (OOBE), gali nepavykti sukurti vietinio vartotojo, naudojant įvesties metodo rengyklę (IME). Su šia problema galite susidurti, jei naudojate IME kinų, japonų arba korėjiečių kalbas.
Pastaba Ši problema nekyla naudojant „„Microsoft““ paskyrą su OOBE.
Ši problema išspręsta KB4534318.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

„„Microsoft““ primygtinai rekomenduoja įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią kaupiamąjį naujinimą (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiama LCU ir taikomos „„Microsoft““ saugos pataisos. Daugiau informacijos žr. Rietuvės naujinimų priežiūra.

Jei naudojate „Windows Update“, naujausias SSU (KB4523202) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: „Windows 10“
Klasifikacija: Saugos naujinimai

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4525241 failo informaciją.