8 października 2019 r. — KB4520008 (kompilacja systemu operacyjnego 17134.1069)

Dotyczy: Windows 10, version 1803

Najważniejsze informacje


  • Aktualizacje zwiększające poziom zabezpieczeń podczas korzystania z przeglądarki Internet Explorer i Microsoft Edge.
  • Aktualizacje dotyczące weryfikowania nazw użytkowników i haseł.
  • Aktualizacje dotyczące przechowywania plików i zarządzania nimi.

Ulepszenia i poprawki


Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:

  • Rozwiązuje problem w podsystemie blokowania klawiatury mogący powodować niepoprawne filtrowanie naciskanych klawiszy. 
  • Rozwiązuje problem dotyczący aktualizacji ulepszających łączność Bluetooth wydanych 13 sierpnia 2019 r., po zainstalowaniu których może występować błąd „0x133 DPC_WATCHDOG_VIOLATION”.
  • Rozwiązuje problem opisany w biuletynie zabezpieczeń CVE-2019-1318, przez który komputery klienckie lub serwery nieobsługujące rozszerzonego głównego klucza tajnego (EMS) RFC 7627 mogą być dotknięte zwiększonym opóźnieniem połączeń i użyciem procesora. Ten problem występuje podczas wykonywania pełnego uzgadniania zabezpieczeń warstwy transportu (TLS) z urządzeń, które nie obsługują usług EMS, szczególnie na serwerach. Obsługa usług EMS jest dostępna we wszystkich obsługiwanych wersjach systemu Windows od roku kalendarzowego 2015 i jest stopniowo wymuszana przez instalowanie aktualizacji comiesięcznych z 8 października 2019 r. i nowszych.
  • Rozwiązano problem z aplikacjami i sterownikami drukarek używających aparatu JavaScript systemu Windows (jscript.dll) do przetwarzania zadań drukowania.
  • Zaktualizowano zabezpieczenia powłoki systemu Windows, przeglądarki Internet Explorer, przeglądarki Microsoft Edge, platformy i struktury aplikacji systemu Windows, składnika Windows Cryptography, uwierzytelniania systemu Windows, funkcji sieci w centrach danych w systemie Windows , pamięci i systemów plików systemu Windows, jądra systemu Windows, aparatu skryptów firmy Microsoft i systemu Windows Server.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe poprawki zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji o naprawionych lukach w zabezpieczeniach, zobacz Przewodnik aktualizacji zabezpieczeń.

Znane problemy z tą aktualizacją


Objaw Obejście
Niektóre operacje, takie jak zmiana nazwy, wykonywane na plikach lub folderach znajdujących się na udostępnionym woluminie klastra (CSV) mogą kończyć się niepowodzeniem z powodu błędu „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Dzieje się tak podczas wykonywania operacji na węźle-właścicielu woluminu CSV z poziomu procesu bez uprawnień administratora.

Wykonaj jedną z następujących czynności:

  • Wykonaj operację z poziomu procesu, który ma uprawnienia administratora.
  • Wykonaj operację z poziomu węzła, który nie ma własności woluminów CSV.
Microsoft pracuje nad rozwiązaniem tego problemu i udostępni aktualizację w najbliższej wersji.
Analizujemy zgłoszenia mówiące o tym, że po zainstalowaniu aktualizacji niewielka część urządzeń uruchamia się do czarnego ekranu podczas pierwszego logowania.

Ten problem został rozwiązany w aktualizacji KB4519978.

Po zainstalowaniu tej aktualizacji użytkownicy portalu rzeczywistości mieszanej Windows mogą sporadycznie otrzymywać kod błędu „15-5”. W niektórych przypadkach Portal rzeczywistości mieszanej Windows może zgłaszać, że zestaw słuchawkowy jest uśpiony, a naciśnięcie przycisku „Wake up” może nie wywoływać żadnej akcji.

Ten problem został rozwiązany w aktualizacji KB4519978.

Podczas konfigurowania nowego urządzenia z systemem Windows w ramach procesu pierwszego uruchamiania (OOBE) może nie być możliwe utworzenie użytkownika lokalnego w przypadku korzystania z edytora IME (Input Method Editor). Ten problem może dotknąć użytkowników używających edytora IME języka chińskiego, japońskiego lub koreańskiego.

Uwaga Ten problem nie ma wpływu na używanie konta Microsoft podczas pierwszego uruchomienia (OOBE).

Aby rozwiązać ten problem, należy ustawić język klawiatury na angielski podczas tworzenia użytkownika lub użyć konta Microsoft do ukończenia procesu pierwszego uruchomienia (OOBE). Po utworzeniu użytkownika możesz przywrócić preferowany język klawiatury. Po zakończeniu procesu OOBE i wyświetleniu pulpitu możesz zmienić nazwę bieżącego użytkownika przy użyciu tych instrukcji. Jeśli wolisz utworzyć nowego użytkownika lokalnego, zobacz KB4026923.

Microsoft pracuje nad rozwiązaniem tego problemu i udostępni aktualizację w najbliższej wersji.

Aktualizacje systemu Windows wydane 8 października 2019 r. i nowsze zapewniają zabezpieczenia przed atakami, które mogą umożliwić nieautoryzowany dostęp do informacji lub danych w przypadku połączeń TLS (identyfikator luki CVE-2019-1318). Ten typ ataku jest nazywany „man-in-the-middle”. System Windows może nie nawiązać połączenia z serwerami i klientami TLS, które nie obsługują rozszerzonego głównego klucza tajnego (RFC 7627). Brak obsługi RFC może spowodować zapisanie w dzienniku następujących zdarzeń lub wystąpienie następujących błędów (jednego lub wielu):

  • „The request was aborted: Could not create SSL/TLS secure Channel”
  • Zdarzenie SCHANNEL 36887 jest rejestrowane w dzienniku zdarzeń systemowych z opisem „Odebrano alert krytyczny ze zdalnego punktu końcowego. Kod alertu krytycznego zdefiniowany przez protokół TLS to 20​”.
Aby uzyskać więcej informacji, zobacz KB4528489.

Jak uzyskać tę aktualizację


Przed zainstalowaniem tej aktualizacji

Microsoft zdecydowanie zaleca zainstalowanie najnowszej aktualizacji stosu obsługi (SSU) dla Twojego systemu operacyjnego przed zainstalowaniem najnowszej aktualizacji zbiorczej (LCU). SSU poprawiają skuteczność procesu aktualizacji, aby ograniczyć potencjalne problemy podczas instalowania LCU i stosowania poprawek dotyczących zabezpieczeń. Aby uzyskać dodatkowe informacje, zobacz Aktualizacja stosu obsługi.

Jeśli używasz usługi Windows Update, najnowsze aktualizacje stosu obsługi SSU (KB4521861) zostaną zaproponowane automatycznie. Aby pobrać pakiet autonomiczny dla najnowszej aktualizacji SSU, wyszukaj go w wykazie usługi Microsoft Update

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak

Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco:

Produkt: Windows 10

Klasyfikacja: Aktualizacje zabezpieczeń

 

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dotyczące aktualizacji zbiorczej 4520008