Suvestinė
Siekiant užtikrinti "Windows" operacinės sistemos saugą, naujinimai buvo pasirašyti anksčiau (naudojant SHA-1 ir SHA-2 maišos algoritmus). Parašai naudojami siekiant patvirtinti, kad naujinimai gauti tiesiogiai iš "„Microsoft“" ir kad pristatymo metu jie nebuvo piktavališkai pakeisti. Dėl SHA-1 algoritmo trūkumų ir siekdami suderinti pramonės standartus, pakeitėme "Windows" naujinimų pasirašymą, kad būtų naudojamas tik saugesnis SHA-2 algoritmas. Šis pakeitimas buvo atliktas etapais nuo 2019 m. balandžio mėn. iki 2019 m. rugsėjo, kad būtų galima sklandžiai perkelti (daugiau informacijos apie pakeitimus žr. skyriuje "Produktų naujinimo tvarkaraštis").
Klientams, naudojantiems senstelėjusias OS versijas ("Windows 7" SP1, "Windows Server 2008 R2" SP1 ir "Windows Server 2008 SP2"), būtina įdiegti SHA-2 kodo pasirašymo palaikymą savo įrenginiuose, kad būtų galima įdiegti naujinimus, išleistus 2019 m. liepos mėn. arba vėliau. Bet kuriame įrenginyje, neturinčiame SHA-2 palaikymo, nebus galima įdiegti "Windows" naujinimų 2019 m. liepos mėn. Norėdami padėti pasiruošti šiam pakeitimui, nuo 2019 m. kovo mėnesio išleidome SHA-2 prisijungimo palaikymą ir atlikome keletą patobulinimų. "Windows Server Update Services (WSUS) 3.0 SP2" gaus SHA-2 palaikymą, kad galėtų saugiai teikti SHA-2 pasirašytus naujinimus. Tik SHA-2 perkėlimo laiko planavimo juostą žr. skyriuje "Produkto naujinimo tvarkaraštis".
Bendroji informacija
Secure Hash Algorithm 1 (SHA-1) buvo sukurtas kaip negrįžtama maišos funkcija ir yra plačiai naudojamas kaip kodo pasirašymo dalis. Deja, SHA-1 maišos algoritmo saugumas laikui bėgant tapo mažiau saugus dėl algoritmo trūkumų, padidėjusio procesoriaus našumo ir debesų kompiuterijos atsiradimo. Dabar pirmenybė teikiama stipresnėms alternatyvoms, tokioms kaip Secure Hash Algorithm 2 (SHA-2), nes jos nesusiduria su tomis pačiomis problemomis. Daugiau informacijos apie SHA-1 atsisakymą žr. Maišos ir parašo algoritmai.
Produktų naujinimo grafikas
Nuo 2019 m. pradžios perėjimo prie SHA-2 palaikymo procesas prasidėjo etapais, o palaikymas bus teikiamas atskirais naujinimais. "„Microsoft“" siekia pasiūlyti SHA-2 palaikymą pagal toliau nurodytą tvarkaraštį. Atkreipkite dėmesį, kad šie laikotarpiai gali keistis. Prireikus toliau atnaujinsime šį puslapį.
| Tikslinė data | Renginys | Taikoma |
|---|---|---|
| 2019 m. kovo 12 d. | Išleisti KB4474419 ir KB4490628atskiri saugos naujinimai, skirti pristatyti SHA-2 kodo ženklo palaikymą. | „Windows 7” SP1 „Windows Server 2008 R2“ SP1 |
| 2019 m. kovo 12 d. | Atskiras naujinimas, KB4484071 pasiekiamas WSUS 3.0 SP2 kataloge„Windows Update“ kuris palaiko SHA-2 pasirašytus naujinimus. Klientams, naudojantiems WSUS 3.0 SP2, šį naujinimą reikia įdiegti rankiniu būdu ne vėliau kaip iki 2019 m. birželio 18 d. | WSUS 3.0 SP2 |
| 2019 m. balandžio 9 d. | Atskiras naujinimas, KB4493730 , pristatantys SHA-2 kodo ženklo palaikymą priežiūros rietuvei (SSU), buvo išleistas kaip saugos naujinimas. | „Windows Server 2008“ SP2 |
| 2019 m. gegužės 14 d. | Išleistas atskiras saugos naujinimas KB4474419 pristatyti SHA-2 kodo ženklo palaikymą. | „Windows Server 2008“ SP2 |
| 2019 m. birželio 11 d. | Atskiras saugos naujinimas KB4474419 išleistas iš naujo, kad būtų įtrauktas trūkstamo MSI SHA-2 kodo ženklo palaikymas. | „Windows Server 2008“ SP2 |
| 2019 m. birželio 18 d. | "Windows 10" atnaujina parašus, kurie pakeisti iš dvigubo pasirašymo (SHA-1/SHA-2) tik į SHA-2. Kliento veiksmų atlikti nereikia. | „Windows 10“ 1709 versija „Windows 10“ 1803 versija „Windows 10“ 1809 versija Windows Server 2019 |
| 2019 m. birželio 18 d. | Būtina: Klientams, naudojantiems WSUS 3.0 SP2, KB4484071 turi būti rankiniu būdu įdiegta iki šios datos, kad būtų palaikomi SHA-2 naujinimai. | WSUS 3.0 SP2 |
| 2019 m. liepos 9 d. |
Būtina: Senstelėjusių "Windows" versijų Naujinimai reikalauja, kad būtų įdiegtas SHA-2 kodo pasirašymo palaikymas. Norint ir toliau gauti šių "Windows" versijų naujinimus, balandį ir gegužę (KB4493730 ir KB4474419 m.) išleistas palaikymas bus reikalingas. Visi senstelėję "Windows" naujinimų parašai pasikeitė iš SHA1 ir dvigubai pasirašytų (SHA-1/SHA-2) į SHA-2 tik šiuo metu. |
„Windows Server 2008“ SP2 |
| 2019 m. liepos 16 d. | "Windows 10" atnaujina parašus, kurie pakeisti iš dvigubo pasirašymo (SHA-1/SHA-2) tik į SHA-2. Kliento veiksmų atlikti nereikia. | Windows 10, 1507 versija „Windows 10“ 1607 versija Windows Server 2016 „Windows 10“ 1703 versija |
| 2019 m. rugpjūčio 13 d. |
Būtina: Senstelėjusių "Windows" versijų Naujinimai reikalauja, kad būtų įdiegtas SHA-2 kodo pasirašymo palaikymas. Norint ir toliau gauti šių "Windows" versijų naujinimus, kovo mėnesį (KB4474419 ir KB4490628 m.) išleistas palaikymas bus reikalingas. Jei turite įrenginį arba VM naudojant EFI įkrovą, žr. DUK skyrių, kuriame rasite papildomų veiksmų, kaip išvengti problemos, dėl kurios įrenginys gali neįsijungti. Visi senstelėję "Windows" naujinimų parašai pasikeitė iš SHA-1 ir dvigubai pasirašytų (SHA-1/SHA-2) į SHA-2 tik šiuo metu. |
„Windows 7” SP1 „Windows Server 2008 R2“ SP1 |
| 2019 m. rugsėjo 10 d. | Senesni "Windows Update" parašai pakeisti iš dvigubo pasirašymo (SHA-1 / SHA-2) tik į SHA-2. Kliento veiksmų atlikti nereikia. | Windows Server 2012 Windows 8.1 „Windows Server 2012 R2“ |
| 2019 m. rugsėjo 10 d. | Atskiras saugos naujinimas KB4474419 buvo išleistas iš naujo, kad būtų įtraukti trūkstami EFI įkrovos tvarkytojai. Įsitikinkite, kad ši versija įdiegta. | „Windows 7” SP1 „Windows Server 2008 R2“ SP1 „Windows Server 2008“ SP2 |
| 2020 m. sausio 28 d. | " „Microsoft“" patikimos šakninės programos patikimų sertifikatų sąrašuose (CTL) esantys parašai pakeisti iš dviejų pasirašytų (SHA-1/SHA-2) į SHA-2 tik su SHA-2. Kliento veiksmų atlikti nereikia. | Visos palaikomos "Windows" platformos |
| 2020 m. rugpjūtis | „Windows Update“ SHA-1 pagrįsti paslaugų galiniai punktai nutraukiami. Tai turi įtakos tik senesniems "Windows" įrenginiams, kurie nebuvo atnaujinti atitinkamais saugos naujinimais. Daugiau informacijos ieškokite KB4569557. | Windows 7 „Windows 7” SP1 „Windows Server 2008“ „Windows Server 2008“ SP2 „Windows Server 2008 R2“ „Windows Server 2008 R2“ SP1 |
| 2020 m. rugpjūčio 3 d. | "„Microsoft“" iš "„Microsoft“" atsisiuntimo centro atsisakė turinio, pasirašyto "Windows" naudojant saugomą maišos algoritmą 1 (SHA-1). Daugiau informacijos žr. "Windows" IT specialistų tinklaraštyje SHA-1 "Windows" turinys bus panaikintas 2020 m. rugpjūčio 3 d. | Windows Server 2000 Windows XP Windows Server 2003 Windows Vista „Windows Server 2008“ Windows 7 Windows Server 2008 R2 Windows 8 Windows Server 2012 Windows 8.1 „Windows Server 2012 R2“ „Windows 10“ Windows 10 Server |
Dabartinė būsena
„Windows 7 SP1“ ir „Windows Server 2008 R2 SP1“
Prieš diegiant bet kokį naujinimą, išleistą 2019 m. rugpjūčio 13 d. arba vėliau, būtina įdiegti šiuos būtinus naujinimus ir paleisti įrenginį iš naujo. Reikiamus naujinimus galima diegti bet kokia tvarka ir jų nereikia įdiegti iš naujo, nebent yra nauja reikiamo naujinimo versija.
- Priežiūros rietuvės naujinimas (SSU) (KB4490628). Jei naudojate "„Windows Update“", reikalingas SSU bus pasiūlytas automatiškai.
- SHA-2 naujinimas (KB4474419) išleistas 2019 m. rugsėjo 10 d. Jei naudojate "„Windows Update“", reikalingas SHA-2 naujinimas bus pasiūlytas automatiškai.
Svarbu Įdiegę visus būtinus naujinimus, prieš diegdami bet kurį mėnesio naujinimų paketą, tik saugos naujinimą, mėnesio naujinimų paketo peržiūrą arba atskirą naujinimą, turite iš naujo paleisti įrenginį.
„Windows Server 2008“ SP2
Prieš diegiant bet kokį naujinimų paketą, išleistą 2019 m. rugsėjo 10 d. arba vėliau, reikia įdiegti toliau nurodytus naujinimus ir paleisti įrenginį iš naujo. Reikiamus naujinimus galima diegti bet kokia tvarka ir jų nereikia įdiegti iš naujo, nebent yra nauja reikiamo naujinimo versija.
- Priežiūros rietuvės naujinimas (SSU) (KB4493730). Jei naudojate "„Windows Update“", reikalingas SSU naujinimas bus pasiūlytas automatiškai.
- Naujausias SHA-2 naujinimas (KB4474419), išleistas 2019 m. rugsėjo 10 d. Jei naudojate "„Windows Update“", reikalingas SHA-2 naujinimas bus pasiūlytas automatiškai.
Svarbu Įdiegę visus būtinus naujinimus, prieš diegdami bet kurį mėnesio naujinimų paketą, tik saugos naujinimą, mėnesio naujinimų paketo peržiūrą arba atskirą naujinimą, turite iš naujo paleisti įrenginį.
Dažnai užduodami klausimai
Bendra informacija, planavimas ir problemų prevencija
1. Kuo KB3033929 ir KB4039648 naujinimai skiriasi nuo atskirų naujinimų, išsiųstų kovo ir balandžio mėnesiais?
SHA-2 kodo pasirašymo palaikymas buvo išsiųstas anksti, siekiant užtikrinti, kad dauguma klientų turėtų palaikymą gerokai anksčiau, nei "„Microsoft“" pasirašė SHA-2 pasirašymą dėl šių sistemų atnaujinimų. Atskiri naujinimai apima kai kurias papildomas pataisas ir yra prieinami siekiant užtikrinti, kad visi SHA-2 naujinimai turėtų nedidelį lengvai atpažįstamų naujinimų skaičių. "„Microsoft“" rekomenduoja klientams, kurie tvarko šių OS sistemos atvaizdus, taikyti šiuos naujinimus vaizdams.
2. Ar kitos WSUS versijos pridės SHA-2 palaikymą?
Pradedant nuo WSUS 4.0 "Windows Server 2012", WSUS jau palaiko SHA-2 pasirašytus naujinimus ir klientams nereikia imtis jokių veiksmų šioms versijoms.
Tik WSUS 3.0 SP2 turi KB4484071 įdiegta, kad būtų palaikomi tik SHA2 pasirašyti naujinimai.
3. Turiu "Windows Server 2008 SP2" sistemą, kuri dvigubai paleidžiama su "Windows Server 2008 R2" (arba "Windows 7"). Kaip turėčiau atnaujinti į SHA-2 palaikymą?
Tarkime, kad naudojate "Windows Server 2008" SP2. Jei naudojate dvigubą įkrovą su "Windows Server 2008 R2 SP1" / "Windows 7 SP1", šio tipo sistemos įkrovos tvarkyklė yra iš "Windows Server 2008 R2" / "Windows 7" sistemos. Norėdami sėkmingai atnaujinti abi šias sistemas, kad būtų galima naudoti SHA-2 palaikymą, pirmiausia turite atnaujinti "Windows Server 2008 R2" / "Windows 7" sistemą, kad įkrovos tvarkytuvas būtų atnaujintas į SHA-2 palaikančią versiją. Tada atnaujinkite "Windows Server 2008 SP2" sistemą su SHA-2 palaikymu.
4. Turiu sistemą su dviem skaidiniais, vienas su "Windows Server 2008 SP2", o antrasis su "Windows 7 PE" (WinPE) įkrovos aplinka. Kaip atnaujinti į SHA-2 palaikymą?
Panašiai kaip dvigubos įkrovos atveju, "Windows 7 PE" aplinka turi būti atnaujinta į SHA-2 palaikymą. Tada "Windows Server 2008 SP2" sistema turi būti atnaujinta į SHA-2 palaikymą.
5. Naudoju sąranką, kad atlikčiau švarų "Windows 7 SP1" arba "Windows Server 2008 R2 SP1" diegimą. Naudoju vaizdą, kuris buvo tinkintas su naujinimais (pvz., naudoju dism.exe). Kaip atnaujinti į SHA-2 palaikymą?
- Prieš diegdami 2019 m. rugpjūčio 13 d. arba vėlesnius naujinimus, paleiskite "Windows" sąranką iki galo ir paleiskite ją sistemoje "Windows"
- Atidarykite administratoriaus komandinės eilutės langą, paleiskite bcdboot.exe. Nukopijuojami įkrovos failai iš "Windows" katalogo ir nustatoma įkrovos aplinka. Daugiau informacijos žr. BCDBoot Command-Line Parinktys .
- Prieš diegdami papildomus naujinimus, įdiekite 2019 m. rugpjūčio 13 d. pakartotinį "KB4474419" ir "KB4490628", skirtą "Windows 7" SP1 ir "Windows Server 2008 R2" SP1.
- Iš naujo paleiskite operacinę sistemą. Šis paleidimas iš naujo yra būtinas
- Įdiekite visus likusius naujinimus.
6. Aš diegiu Windows 7 SP1 arba Windows Server 2008 R2 SP1 atvaizdą tiesiai į diską be paleisti sąranką. Kaip padaryti, kad šis scenarijus veiktų?
- Įdiekite atvaizdą diske ir paleiskite "Windows".
- Komandinėje eilutėje paleiskite bcdboot.exe. Nukopijuojami įkrovos failai iš "Windows" katalogo ir nustatoma įkrovos aplinka. Daugiau informacijos žr. BCDBoot Command-Line Parinktys .
- Prieš diegdami papildomus naujinimus, įdiekite 2019 m. rugsėjo 23 d. pakartotinį "KB4474419" ir "KB4490628", skirtą "Windows 7" SP1 ir "Windows Server 2008 R2" SP1.
- Iš naujo paleiskite operacinę sistemą. Šis paleidimas iš naujo yra būtinas
- Įdiekite visus likusius naujinimus.
7. Ar šis SHA-2 naujinimas "Windows 7 SP1" ir "Windows Server 2008 R2 SP1" palaiko mano x64 įrenginį arba VM naudojant EFI įkrovą?
Taip, prieš tęsdami turėsite įdiegti reikiamus naujinimus: SSU (KB4490628) ir SHA-2 naujinimą (KB4474419). Be to, turite iš naujo paleisti įrenginį įdiegę reikiamus naujinimus prieš diegdami tolesnius naujinimus.
8. "Windows 10" 1903 versija aukščiau esančioje lentelėje nenurodyta, ar ji palaiko SHA-2 naujinimus? Ar reikia kokių nors veiksmų?
"Windows 10" 1903 versija palaiko SHA-2 nuo jos išleidimo ir visi naujinimai jau yra pasirašyti tik SHA-2. Naudojant šią "Windows" versiją nereikia atlikti jokių veiksmų.
9. Diegiu naujinimus internetinėje (veikiančioje) sistemoje naudodamas dism.exe/online. Kaip padaryti, kad šis scenarijus veiktų?
„Windows 7 SP1“ ir „Windows Server 2008 R2 SP1“
- Paleiskite "Windows" prieš įdiegdami bet kokius 2019 m. rugpjūčio 13 d. ar vėlesnius naujinimus.
- Prieš diegdami papildomus naujinimus, įdiekite 2019 m. rugsėjo 23 d. pakartotinį "KB4474419" ir "KB4490628", skirtą "Windows 7" SP1 ir "Windows Server 2008 R2" SP1.
- Iš naujo paleiskite operacinę sistemą. Šis paleidimas iš naujo yra būtinas
- Įdiekite visus likusius naujinimus.
„Windows Server 2008“ SP2
- Paleiskite "Windows" prieš įdiegdami bet kokius 2019 m. liepos 9 d. ar vėlesnius naujinimus.
- Prieš diegdami papildomus naujinimus, įdiekite 2019 m. rugsėjo 23 d. pakartotinį KB4474419 ir KB4493730, skirtą Windows Server 2008 SP2".
- Iš naujo paleiskite operacinę sistemą. Šis paleidimas iš naujo yra būtinas
- Įdiekite visus likusius naujinimus.
Problemos atkūrimas
1. Mano x86 arba x64 įrenginys arba virtualioji mašina (VM) nepasileidžia ir gaunu klaidą 0xc0000428 (STATUS_INVALID_IMAGE_HASH) arba įdiegus naujinimus, išleistus 2019 m. rugpjūčio 13 d. arba vėliau, mano įrenginys paleidžiamas atkūrimo aplinkoje. Įdiegiau KB4474419 ir KB4490628 įtraukti SHA-2 palaikymą. Kaip atkurti mano diegimą?
Jei matote klaidos 0xc0000428 su pranešimu "Windows" negali patikrinti šio failo skaitmeninio parašo. Neseniai pakeitus aparatūrą arba programinę įrangą galėjo būti įdiegtas failas, kuris pasirašytas neteisingai arba sugadintas arba tai gali būti kenkėjiška programinė įranga iš nežinomo šaltinio." Atlikite šiuos veiksmus, kad atkurtumėte.
- Paleiskite operacinę sistemą naudodami atkūrimo laikmeną.
- Prieš diegdami bet kokius papildomus naujinimus, įdiekite KB4474419 naujinimą, kurio data yra 2019 m. rugsėjo 23 d. arba vėlesnė, naudodami diegimo atvaizdų priežiūros ir valdymo (DISM) funkciją, skirtą "Windows 7 SP1" ir "Windows Server 2008 R2 SP1".
- Komandinėje eilutėje paleiskite bcdboot.exe. Nukopijuojami įkrovos failai iš "Windows" katalogo ir nustatoma įkrovos aplinka. Daugiau informacijos žr. BCDBoot Command-Line Parinktys .
- Iš naujo paleiskite operacinę sistemą.
2. Įdiegiau naujinimų paketą visuose įrenginiuose arba virtualiosiose mašinose (VM) savo aplinkoje ir paleidus iš naujo gaunu klaidos 0xc0000428 (STATUS\_INVALID\_IMAGE\_HASH) arba mano įrenginys paleidžiamas atkūrimo aplinkoje. Ką daryti su likusiais įrenginiais arba virtualiosiomis mašinomis, kurios dar nebuvo paleistos iš naujo?
- Sustabdykite diegimą kituose įrenginiuose ir nepaleiskite iš naujo įrenginių ar virtualiųjų mašinų, kurios dar nebuvo paleistos iš naujo.
- Naudodami naujinimus, išleistus 2019 m. rugpjūčio 13 d. arba vėliau, nustatykite įrenginius ir virtualiąsias mašinas laukiančioje paleidimo iš naujo būsenoje ir atidarykite didesnių teisių komandinę eilutę
- Raskite naujinimo, kurį norite pašalinti, paketo tapatybę naudodami šią komandą, naudodami to naujinimo KB numerį (pakeiskite 4512506 tiksliniu KB numeriu, jei tai nėra mėnesio naujinimų paketas, išleistas 2019 m. rugpjūčio 13 d.): dism /online /get-packages | findstr 4512506
- Naudokite šią komandą, kad pašalintumėte naujinimą, pakeisdami <paketo tapatybę> tuo, kas buvo rasta ankstesnėje komandoje: Dism.exe /online /remove-package /packagename:<package identity>
- Dabar turėsite įdiegti reikiamus naujinimus, nurodytus naujinimo, kurį bandote įdiegti, skyriuje " Kaip gauti šį naujinimą " arba šio straipsnio dalyje Dabartinė būsena .
Atkreipkite dėmesį Bet kuriame įrenginyje arba VM, 0xc0000428 šiuo metu gaunate klaidos pranešimą arba kuris pradedamas atkūrimo aplinkoje, turėsite atlikti klaidos 0xc0000428 DUK klausime nurodytus veiksmus.
3. Ką daryti, jei bandydamas diegti naujinimą "Windows 7 SP1", "Windows Server 2008 R2 SP1" arba "Windows Server 2008 SP2" gaunu klaidos kodą 80096010 arba klaidos kodą 80092004 (CRYPT_E_NOT_FOUND), "„Windows Update“ susidūriau su nežinoma klaida".
Jei susiduriate su šiomis klaidomis, turite įdiegti reikiamus naujinimus, nurodytus naujinimo, kurį bandote įdiegti, skyriuje Kaip gauti šį naujinimą arba būtinus naujinimus, nurodytus aukščiau šio straipsnio skyriuje Dabartinė būsena .
4. Mano "Intel Itanium IA64" įrenginys nepasileidžia ir gaunu klaidos 0xc0000428 (STATUS\_INVALID\_IMAGE\_HASH), bet įdiegiau KB4474419 ir KB4490628. Kaip atkurti mano diegimą?
Jei matote klaidos 0xc0000428 su pranešimu "Windows" negali patikrinti šio failo skaitmeninio parašo. Neseniai pakeitus aparatūrą arba programinę įrangą galėjo būti įdiegtas failas, kuris pasirašytas neteisingai arba sugadintas arba tai gali būti kenkėjiška programinė įranga iš nežinomo šaltinio." Atlikite šiuos veiksmus, kad atkurtumėte.
- Paleiskite operacinę sistemą naudodami atkūrimo laikmeną.
- Įdiekite naujausią SHA-2 naujinimą (KB4474419), išleistą 2019 m. rugpjūčio 13 d. arba vėliau, naudodami diegimo atvaizdų priežiūros ir valdymo (DISM) funkciją, skirtą "Windows 7 SP1" ir "Windows Server 2008 R2 SP1".
- Iš naujo paleiskite atkūrimo laikmeną. Šis paleidimas iš naujo yra būtinas
- Komandinėje eilutėje paleiskite bcdboot.exe. Nukopijuojami įkrovos failai iš "Windows" katalogo ir nustatoma įkrovos aplinka. Daugiau informacijos žr. BCDBoot Command-Line Parinktys .
- Iš naujo paleiskite operacinę sistemą.
5. Įdiegus SHA-2 naujinimą (KB4474419), išleistą 2019 m. rugsėjo 10 d. Windows Server 2008 SP2, negaliu rankiniu būdu įdiegti naujinimų dukart spustelėdamas .msu failą ir gaunu klaidą "Diegimo programoje įvyko klaida: 0x80073afc. Išteklių įkeltuvei nepavyko rasti MUI failo."
Jei susidūrėte su šia problema, galite ją išspręsti atidarę komandinės eilutės langą ir vykdydami šią komandą, kad įdiegtumėte naujinimą (pakeiskite <msu vietos> rezervavimo ženklą faktine naujinimo vieta ir failo vardu):
wusa.exe <msu vieta> /quiet
Ši problema išspręsta 2019 m. spalio 8 d. išleistame KB4474419. Šis naujinimas bus įdiegtas automatiškai iš "„Windows Update“" ir "Windows Server Update Services" (WSUS). Jei šį naujinimą reikia įdiegti rankiniu būdu, turėsite naudoti anksčiau pateiktą sprendimo būdą.
Atkreipkite dėmesį Jei anksčiau įdiegėte KB4474419 išleistas 2019 m. rugsėjo 23 d., vadinasi, jau turite naujausią šio naujinimo versiją ir nereikia įdiegti iš naujo.