2019 m. spalio 8 d. – KB4520008 (OS komponavimo versija 17134.1069)

Taikoma
Windows 10, version 1803, all editions

Pastaba

„Windows 10“ 2018 m. balandžio mėn. naujinimo galiojimas „Home“ ir „Pro“ leidimams baigsis 2019 m. lapkričio 12 d. Pradėsime naujinti įrenginius, kuriuose veikia „Windows 10“ 2018 m. balandžio mėn. naujinimas nuo 2019 m. liepos mėn., kad būtų užtikrintas tų įrenginių prižiūrėtas ir saugus veikimas. Norėdami daugiau informacijos, žr. „Windows 10“ 1903 versijos leidimo informacijos valdymo skydo skyrių.

Pastaba

Atkreipkite dėmesį Vykdykite @WindowsUpdate , kad sužinotumėte, kada naujas turinys paskelbiamas leidimo informacijos valdymo portale.

Pastaba

Priminimas Kovo 12 d. ir balandžio 9 d. pasirodė du paskutiniai Delta naujinimai "Windows 10" 1803 versijai. Saugos ir kokybės naujinimai bus toliau teikiami sparčiaisiais ir visais kaupiamaisiais naujinimo paketais. Daugiau informacijos apie šį pasikeitimą rasite mūsų tinklaraštyje.

Pastaba

  • Pradedant nuo KB4499183 atnaujinimo mes pristatome naujas funkcijas, kurios leis nuspręsti, kada diegti funkcijų naujinimą. Jūs valdysite, kada gausite funkcijų naujinimą, tuo pačiu atnaujindami savo įrenginius. Funkcijų naujinimai, skirti reikalavimus atitinkantiems įrenginiams, bus rodomi atskirame modulyje „Windows Update“ puslapyje (Parametrų>naujinimas & sauga>„Windows Update“). Jeigu norite nedelsiant gauti pasiekiamą naujinimą, pasirinkite Atsisiųsti ir įdiegti dabar. Norėdami daugiau sužinoti apie šią funkciją, eikite į šį tinklaraštį.
  • Kai „Windows 10“ įrenginiai bus pasiekę priežiūros pabaigą ar iki jos pabaigos bus likę keli mėnesiai, „Windows Update“ pradės automatiškai inicijuoti funkcijų naujinimą. Tokiu būdų tokie įrenginiai bus palaikomi ir gaus mėnesinius naujinimus, kurie bus kritiškai svarbūs įrenginio saugai ir ekosistemos sveikatai.

Pastaba

Pastaba

Daugiau informacijos apie įvairių tipų „Windows“ naujinimus, pvz., kritinius, saugos, tvarkyklės, pakeitimų paketus ir t. t., rasite toliau pateiktame straipsnyje.

Paryškinimai

  • Naujinimai, skirti saugai pagerinti naudojant „Internet Explorer“ ir „Microsoft Edge“.
  • Vartotojų vardų ir slaptažodžių tikrinimo naujinimai.
  • Failų saugojimo ir valdymo naujinimai.

Patobulinimai ir pataisos

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Išsprendžia klaviatūros užrakinimo posistemės problemą, kuri gali netinkamai filtruoti klavišų įvestis.
  • Išspręsta problema dėl „Bluetooth“ griežtinimo naujinimų, išleistų 2019 m. rugpjūčio 13 d., kurie gali sukelti klaidą „0x133 DPC_WATCHDOG_VIOLATION“.
  • Išsprendžia saugos biuletenio CVE-2019-1318 problemą, kuri gali sukelti klientų arba serverių kompiuterių, kurie nepalaiko „Extended Master Secret“ (EMS) RFC 7627, padidintą ryšio delsą ir procesoriaus panaudojimą. Ši problema kyla atliekant visiško transportavimo lygmens saugos (TLS) patvirtinimus iš įrenginių, kurie nepalaiko EMS, ypač serveriuose. EMS palaikymas pasiekiamas visose palaikomose „Windows“ versijose nuo 2015-ųjų kalendorinių metų ir yra vis labiau įgyvendinamas diegiant 2019 m. spalio 8 d. ir vėlesnius mėnesinius naujinimus.
  • Išsprendžia problemą dėl programų ir spausdintuvų tvarkyklių, kurios naudoja „Windows JavaScript“ modulį (jscript.dll) spausdinimo užduočių apdorojimui.
  • „Windows Shell‟, „Internet Explorer“, „Microsoft Edge“, „Windows“ programų platformos ir sistemų, „Windows“ kriptografijos, „Windows“ autentifikavimo, „Windows“ duomenų centro tinklo, „Windows“ saugyklos ir failų sistemos, „Windows“ branduolio, „„Microsoft““ scenarijų modulio ir „Windows Server“ saugos naujinimai.

Jei įdiegėte ankstesnius naujinimus, į įrenginį bus atsiųstos ir įdiegtos tik naujos pataisos, esančios šiame pakete.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite saugos naujinimo vadove.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. Atlikite vieną iš šių veiksmų:

  • Atlikite operaciją iš proceso, kuris turi administratoriaus teises.
  • Atlikite operaciją iš mazgo, kuriame nėra CSV nuosavybės.
„„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime.
Tiriame ataskaitas, kad įdiegus naujinimus pirmojo prisijungimo metu keli paleisti įrenginiai gali rodyti juodą ekraną. Ši problema išspręsta KB4519978.
Įdiegus šį naujinimą, „Windows Mixed Reality” portalo vartotojai kartais gali gauti klaidos kodą „15-5”. Kai kuriais atvejais „Windows Mixed Reality” portalas gali pranešti, kad ausinės veikia miego režimu, o paspaudus „Wake up” gali būti neatlikti jokie veiksmai. Ši problema išspręsta KB4519978.
Kai konfigūruojate naują „Windows“ įrenginį, naudodami pirmojo sistemos paleidimo programą (OOBE), gali nepavykti sukurti vietinio vartotojo, naudojant įvesties metodo rengyklę (IME). Su šia problema galite susidurti, jei naudojate IME kinų, japonų arba korėjiečių kalbas.
Pastaba Ši problema nekyla naudojant „„Microsoft““ paskyrą su OOBE.
Ši problema išspręsta KB4534308.
„Windows” naujinimai, išleisti 2019 m. spalio 8 d. ar vėliau, teikia CVE-2019-1318 stebimą apsaugą nuo atakų, kurios gali leisti neteisėtą prieigą prie informacijos arba duomenų, naudojant TLS ryšį. Šis atakos tipas yra žinomas kaip tarpininko pažeidžiamumo išnaudojimas. „Windows” gali nepavykti prisijungti prie TLS klientų ir serverių, kurie nepalaiko atnaujinimui skirto „Extended Master Secret“ (RFC 7627). RFC palaikymo trūkumas gali sukelti vieną ar daugiau iš toliau pateiktų klaidų arba užregistruotų įvykių.
  • „Užklausa nutraukta: nepavyko sukurti SSL/TLS saugaus kanalo“
  • Sistemos įvykių žurnale užregistruojamas „SCHANNEL” įvykis 36887 su aprašu „Iš nuotolinio galinio punkto gautas lemtingas įspėjimas. TLS protokolu nurodė lemtingo įspėjimo kodą 20.“
Daugiau informacijos žr. KB4528489.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

„„Microsoft““ primygtinai rekomenduoja įdiegti naujausią operacinės sistemos priežiūros rietuvės naujinimą (SSU) prieš diegiant naujausią kaupiamąjį naujinimą (LCU). SSU pagerina naujinimo proceso patikimumą siekiant sumažinti galimas problemas, kai diegiama LCU ir taikomos „„Microsoft““ saugos pataisos. Daugiau informacijos žr. Rietuvės naujinimų priežiūra.

Jei naudojate „Windows Update“, naujausias SSU (KB4521861) bus pasiūlytas automatiškai. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„Windows Update“ ir „„Microsoft“ Update“ Taip Nėra. Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“.
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu:
Produktas: „Windows 10“
Klasifikacija: Saugos naujinimai

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite kaupiamojo naujinimo 4520008 failo informaciją.