12 listopada 2019 r. — KB4525237 (kompilacja systemu operacyjnego 17134.1130)

Dotyczy
Windows 10, version 1803, all editions

Uwaga

System Windows 10, wersja 1803 (aktualizacja z kwietnia 2018 r.) — wersje Home i Pro nie są już obsługiwane. W przypadku urządzeń z systemem Windows 10, które są w trakcie zakończenia obsługi lub nastąpi ono w ciągu kilku miesięcy, usługa Windows Update automatycznie rozpocznie aktualizację funkcji (użytkownicy będą mogli wybrać dogodny czas). Dzięki temu te urządzenia będą objęte wsparciem i będą otrzymywały comiesięczne aktualizacje niezbędne do zabezpieczenia każdego urządzenia i zapewnienia dobrej kondycji systemu.

Najważniejsze funkcje

  • Aktualizacje zwiększające poziom zabezpieczeń podczas korzystania z przeglądarki Internet Explorer i Microsoft Edge.
  • Aktualizacje zwiększające bezpieczeństwo używania urządzeń zewnętrznych (takich jak kontrolery gier, drukarki czy kamery internetowe) i urządzeń wejściowych, takich jak mysz, klawiatura czy pióro.
  • Aktualizacje zwiększające bezpieczeństwo podczas korzystania z produktów Microsoft Office.

Ulepszenia i poprawki

Ta aktualizacja zabezpieczeń zawiera ulepszenia dotyczące jakości. Niektóre kluczowe zmiany:

  • Rozwiązuje problem powodujący, że zdarzenia oparte na integralności kodu sprawdzanej przez funkcję Kontrola aplikacji usługi Windows Defender są niemożliwe do odczytania.
  • Zapewnia ochronę przed luką związaną z błędem kontroli niskiego poziomu na urządzeniach z procesorem Intel® (CVE-2018-12207). Użyj ustawienia rejestru zgodnie z opisem w artykule bazy wiedzy Wskazówki. (To ustawienie rejestru jest domyślnie wyłączone).
  • Zapewniają ochronę przed lukami związanymi z asynchronicznymi przerwaniami transakcji dotyczącymi rozszerzeń Intel® TSX (Transactional Synchronization Extensions, CVE-2019-11135). Użyj ustawień rejestru zgodnie z opisem w artykułach Klient systemu Windows i System Windows Server. (Te ustawienia rejestru są domyślnie włączone w wersjach klienckich systemu operacyjnego Windows, ale są one domyślnie wyłączone w systemach operacyjnych Windows Server).
  • Zaktualizowano zabezpieczenia aparatu skryptów firmy Microsoft, przeglądarki Internet Explorer, platformy i struktury aplikacji systemu Windows, składnika Microsoft Graphics, kompozycji i wprowadzania danych w systemie Windows, przeglądarki Microsoft Edge, składnika Windows Cryptography, wirtualizacji systemu Windows, Windows Linux, jądra systemu Windows, funkcji sieci w centrach danych w systemie Windows, urządzeń peryferyjnych systemu Windows i aparatu bazy danych Microsoft JET.

Jeśli zainstalowano wcześniejsze aktualizacje, tylko nowe poprawki zawarte w tym pakiecie zostaną pobrane i zainstalowane w urządzeniu.

Aby uzyskać więcej informacji o naprawionych lukach w zabezpieczeniach, zobacz Przewodnik aktualizacji zabezpieczeń.

Znane problemy z tą aktualizacją

Objaw Obejście
Niektóre operacje, takie jak zmiana nazwy, wykonywane na plikach lub folderach znajdujących się na udostępnionym woluminie klastra (CSV) mogą kończyć się niepowodzeniem z powodu błędu „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Dzieje się tak podczas wykonywania operacji na węźle-właścicielu woluminu CSV z poziomu procesu bez uprawnień administratora. Wykonaj jedną z następujących czynności:

  • Wykonaj operację z poziomu procesu, który ma uprawnienia administratora.
  • Wykonaj operację z poziomu węzła, który nie ma własności woluminów CSV.
Microsoft pracuje nad rozwiązaniem tego problemu i udostępni aktualizację w najbliższej wersji.
Podczas konfigurowania nowego urządzenia z systemem Windows w ramach procesu pierwszego uruchamiania (OOBE) może nie być możliwe utworzenie użytkownika lokalnego w przypadku korzystania z edytora IME (Input Method Editor). Ten problem może dotknąć użytkowników używających edytora IME języka chińskiego, japońskiego lub koreańskiego.
Uwaga Ten problem nie ma wpływu na używanie konta Microsoft podczas pierwszego uruchomienia (OOBE).
Ten problem został rozwiązany w aktualizacji KB4534308.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Firma Microsoft zdecydowanie zaleca zainstalowanie najnowszej aktualizacji stosu obsługi (SSU) dla Twojego systemu operacyjnego przed zainstalowaniem najnowszej aktualizacji zbiorczej (LCU). SSU poprawiają skuteczność procesu aktualizacji, aby ograniczyć potencjalne problemy podczas instalowania LCU i stosowania poprawek dotyczących zabezpieczeń Microsoft. Aby uzyskać dodatkowe informacje, zobacz Aktualizacja stosu obsługi.

Jeśli używasz usługi Windows Update, najnowsze SSU (KB4523203) zostaną zaproponowane automatycznie. Aby uzyskać autonomiczny pakiet tej aktualizacji dla najnowszych SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update.

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Tak Brak. Ta aktualizacja zostanie automatycznie pobrana z witryny Windows Update i zainstalowana.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta aktualizacja zostanie automatycznie zsynchronizowana z programem WSUS w przypadku skonfigurowania produktów i klasyfikacji następująco:
Produkt: Windows 10
Klasyfikacja: Aktualizacje zabezpieczeń

Informacje o plikach

Aby poznać listę plików zawartych w tej aktualizacji, pobierz informacje o plikach dla aktualizacji zbiorczej 4525237.