Powiązane tematy
×
Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Data wydania:

08.10.2019

Wersja:

Tylko aktualizacja zabezpieczeń

WAŻNE Sprawdź, czy zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizacjęprzed zainstalowaniem tej aktualizacji. 

WAŻNE Klienci, którzy wykupili usługę dodatkowych aktualizacji zabezpieczeń (ESU) dla lokalnych wersji niektórych systemów operacyjnych, muszą wykonać określone czynności, aby nadal otrzymywać aktualizacje zabezpieczeń po zakończeniu wsparcia dodatkowego 14 stycznia 2020 r. Aby uzyskać więcej informacji, zobacz KB4522133.

Ulepszenia i poprawki

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:

  • Rozwiązuje problem opisany w biuletynie zabezpieczeń CVE-2019-1318, przez który komputery klienckie lub serwery nieobsługujące rozszerzonego głównego klucza tajnego (EMS) RFC 7627 mogą być dotknięte zwiększonym opóźnieniem połączeń i użyciem procesora. Ten problem występuje podczas wykonywania pełnego uzgadniania zabezpieczeń warstwy transportu (TLS) z urządzeń, które nie obsługują usług EMS, szczególnie na serwerach. Obsługa usług EMS jest dostępna we wszystkich obsługiwanych wersjach systemu Windows od roku kalendarzowego 2015 i jest stopniowo wymuszana przez instalowanie aktualizacji comiesięcznych z 8 października 2019 r. i nowszych.

  • Zaktualizowano zabezpieczenia uwierzytelniania systemu Windows, aparatu bazy danych Microsoft JET, jądra systemu Windows, usług Internet Information Services i systemu Windows Server.

Aby uzyskać więcej informacji o naprawionych lukach w zabezpieczeniach, zobacz Przewodnik aktualizacji zabezpieczeń.

Znane problemy z tą aktualizacją

Objaw

Obejście

Aktualizacje systemu Windows wydane 8 października 2019 r. i nowsze zapewniają zabezpieczenia przed atakami, które mogą umożliwić nieautoryzowany dostęp do informacji lub danych w przypadku połączeń TLS (identyfikator luki CVE-2019-1318). Ten typ ataku jest nazywany „man-in-the-middle”. System Windows może nie nawiązać połączenia z serwerami i klientami TLS, które nie obsługują rozszerzonego głównego klucza tajnego (RFC 7627). Brak obsługi RFC może spowodować zapisanie w dzienniku następujących zdarzeń lub wystąpienie następujących błędów (jednego lub wielu):

  • „The request was aborted: Could not create SSL/TLS secure Channel”

  • Zdarzenie SCHANNEL 36887 jest rejestrowane w dzienniku zdarzeń systemowych z opisem „Odebrano alert krytyczny ze zdalnego punktu końcowego. Kod alertu krytycznego zdefiniowany przez protokół TLS to 20​”.

Aby uzyskać więcej informacji, zobacz KB4528489.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Wymaganie wstępne:

Konieczne jest zainstalowanie aktualizacji wymienionych poniżej i ponowne uruchomienie urządzenia przed zainstalowaniem najnowszego pakietu zbiorczego. Instalowanie tych aktualizacji poprawia skuteczność procesu aktualizacji i ogranicza potencjalne problemy podczas instalowania pakietu zbiorczego i stosowania poprawek dotyczących zabezpieczeń Microsoft.

  1. Aktualizacja stosu obsługi (SSU) z 12 marca 2019 r. (KB4490628). Aby uzyskać autonomiczny pakiet tego SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update.

  2. Najnowsza aktualizacja mechanizmu SHA-2 (KB4474419) wydana 10 września 2019 r. Jeśli używasz usługi Windows Update, najnowsza aktualizacja mechanizmu SHA-2 zostanie zaproponowana automatycznie. Aby uzyskać więcej informacji na temat aktualizacji technologii SHA-2, zobacz Wymaganie obsługi podpisu kodu SHA-2 2019 dla systemu Windows i programu WSUS.

  3. Najnowsza aktualizacja SSU (KB4516655). Jeśli używasz usługi Windows Update, najnowsza aktualizacja stosu obsługi (SSU) zostanie zaproponowana automatycznie. Aby pobrać pakiet autonomiczny najnowszej aktualizacji SSU, wyszukaj go w wykazie usługi Microsoft Update.

 

Zainstaluj tę aktualizację

Kanał wersji

Dostępne

Następny krok

Usługa Windows Update i Microsoft Update

Nie

Poniżej przedstawiono inne opcje.

Wykaz usługi Microsoft Update

Tak

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Program Windows Server Update Services (WSUS)

Tak

Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco:

Produkt: Windows 7 z dodatkiem Service Pack 1, windows Server 2008 R2 z dodatkiem Service Pack 1

Klasyfikacja: Aktualizacje zabezpieczeń

 

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dotyczące aktualizacji 4520003

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×