Notă
Memento: service-ul suplimentar pentru edițiile Windows 10 Enterprise, Education și IoT Enterprise se termină la 9 aprilie 2019 și nu se va prelungi dincolo de această dată. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10.
Notă
Memento: 12 martie și 9 aprilie vor fi ultimele două actualizări Delta pentru Windows 10, versiunea 1607. Pentru clienții din Ramura de servicii pe termen lung (LTSB), actualizările de securitate și de calitate vor continua să fie disponibile prin pachetele de actualizări cumulative rapide și complete. Pentru mai multe informații despre această modificare, vizitați blogul nostru.
Notă
- Windows 10, versiunea 1607, a ajuns la sfârșitul perioadei de service pe 10 aprilie 2018. Dispozitivele care rulează edițiile Windows 10 Home sau Pro nu vor mai primi actualizări de securitate și de calitate lunare care conțin protecție împotriva celor mai recente amenințări de securitate. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10.
- IMPORTANT: edițiile Windows 10 Enterprise și Windows 10 Education vor beneficia gratuit de service suplimentar până la 9 aprilie 2019. Dispozitivele de pe canalele de servicii pe termen lung (LTSC) vor primi în continuare actualizări până în octombrie 2026, așa cum se specifică în pagina Politica ciclului de viață. Dispozitivele cu Actualizarea aniversară Windows 10 (v. 1607) care rulează chipsetul „Clovertrail” de la Intel vor primi în continuare actualizări până în ianuarie 2023, așa cum se specifică pe blogul Microsoft Community.
Notă
Windows Server 2016 Standard edition, opțiunea de instalare Nano Server și Windows Server 2016 Datacenter Edition, opțiunea de instalare Nano Server au ajuns la sfârșitul perioadei de service pe 9 octombrie 2018. Aceste ediții nu vor mai primi actualizări de securitate și de calitate lunare care conțin protecție împotriva celor mai recente amenințări de securitate. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10.
Notă
Windows 10 Mobile, versiunea 1607, a ajuns la sfârșitul perioadei de service pe 8 octombrie 2018. Dispozitivele care rulează Windows 10 Mobile și Windows 10 Mobile Enterprise nu vor mai primi actualizări de securitate și de calitate lunare care conțin protecție împotriva celor mai recente amenințări de securitate. Pentru a beneficia în continuare de actualizări de securitate și de calitate, Microsoft recomandă actualizarea la cea mai recentă versiune de Windows 10.
Notă
Pentru mai multe informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de driver, pentru pachete Service Pack etc., consultați următorul articol.
Notă
19 iulie 2019 – IMPORTANT: Începând cu actualizările din iulie 2019, controlerele de domeniu Active Directory vor bloca în mod intenționat delegarea nerestricționată pentru autorizările externe, din pădure și din carantină. Solicitările de autentificare pentru serviciile care utilizează delegări nerestricționate în locul tipurilor de autorizări listate nu vor reuși atunci când solicitați tichete noi. Administratorii ar trebui să reconfigureze serviciile afectate pentru a utiliza delegarea restricționată bazată pe resurse. Pentru mai multe informații, consultați KB4490425.
Aspecte principale
- Actualizări pentru o problemă cu modul de recuperare al criptării BitLocker.
- Actualizări pentru a îmbunătăți securitatea atunci când utilizați Internet Explorer, Microsoft Edge, tehnologiile wireless și produse Microsoft Office.
Îmbunătățiri și remedieri
Această actualizare include îmbunătățiri de calitate. Printre modificările cheie se numără:
- Oferă protecție împotriva unei variante (CVE-2019-1125) a vulnerabilității de canal speculative legată de execuție a Spectre Varianta 1.
- Tratează o problemă care poate cauza ca BitLocker să intre în modul de recuperare dacă pentru BitLocker este asigurat accesul în același timp cu instalarea actualizărilor.
- Tratează o problemă care poate face ca unele dispozitive cu Hyper-V activat să intre în modul de recuperare BitLocker și să primească eroarea „0xC0210000”.
- Actualizări de securitate pentru Windows Wireless Networking, Windows Server, motorul de scripturi Microsoft, Windows Storage și sistemele de fișiere, componenta grafică Microsoft, Internet Explorer, intrările și compoziția Windows, virtualizarea Windows, platforma și cadrele de aplicații Windows, kernelul Windows, Microsoft Edge și Windows Cryptography.
Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați Ghidul actualizărilor de securitate.
Notă
- Îmbunătățiri Windows Update
- Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.
Probleme cunoscute din această actualizare
| Simptom | Soluție de evitare |
|---|---|
| Pentru gazdele gestionate de System Center Virtual Machine Manager (SCVMM), SCVMM nu poate enumera și gestiona comutatoarele logice instalate pe gazdă după instalarea actualizării. În plus, dacă nu urmați cele mai bune practici, poate apărea o eroare de oprire în vfpext.sys pe gazde. |
Această problemă este rezolvată în KB4507459. |
| După instalarea KB4467684, serviciul cluster se poate bloca la pornire cu eroarea „2245 (NERR_PasswordTooShort)” dacă politica de grup „Lungime minimă parolă” este configurată cu mai mult de 14 caractere. | Pentru această actualizare și toate actualizările dinainte sau după aceasta, această problemă este rezolvată în KB4601318. |
| Anumite operațiuni, cum ar fi redenumirea, efectuate la fișierele sau folderele care sunt pe un volum de cluster partajat (CSV) pot să eșueze cu eroarea „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Acest lucru se întâmplă atunci când efectuați activitatea pe un nod de proprietar CSV dintr-un proces care nu are privilegii de administrator. | Alegeți una dintre următoarele variante:
|
| Este posibil ca unele aplicații să nu ruleze conform așteptărilor pentru clienții Active Directory Federation Services 2016 (AD FS 2016) după instalarea acestei actualizări pe server. Aplicațiile care pot avea acest comportament utilizează un IFRAME în timpul solicitărilor de autentificare non-interactive și primesc Opțiuni X-Frame setate pe DENY. | Această problemă este rezolvată în KB4507459. |
| După ce instalați această actualizare, deschiderea sau utilizarea aplicației cititor de ecran Window-Eyes poate duce la o eroare, iar unele caracteristici pot să nu funcționeze așa cum vă așteptați. Note Utilizatorii care au migrat deja de la Window-Eyes la celălalt cititor de ecran Freedom Scientific, JAWS, nu ar trebui să fie afectați de această problemă. |
Această problemă este rezolvată în KB4507459. |
| Dispozitivele care pornesc utilizând imagini PXE (Preboot Execution Environment - mediul de execuție înainte de bootare) de la serviciile de implementare Windows (WDS) sau de la System Center Configuration Manager (SCCM) pot să nu pornească, având eroarea „Stare: 0xc0000001, Informații: un dispozitiv solicitat nu este conectat sau nu poate fi accesat” după instalarea acestei actualizări pe un server WDS. | Această problemă este rezolvată în KB4512495. |
| Internet Explorer 11 poate să nu redea unele JavaScript după instalarea acestei actualizări. De asemenea, este posibil să aveți probleme cu aplicațiile care utilizează controlul JavaScript sau WebBrowser, cum ar fi caracteristica PowerPoint prezentă în Difuzarea întâlnirii Skype. | Această problemă este rezolvată în KB4512517. |
| Aplicațiile și scripturile care apelează API-ul NetQueryDisplayInformation sau furnizorul WinNT echivalent pot să nu returneze rezultate după prima pagină de date, adesea 50 sau 100 de intrări. Atunci când solicitați pagini suplimentare, este posibil să primiți eroarea „1359: a apărut o eroare internă”. | Această problemă este rezolvată în KB4516044. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timp ce instalați LCU și aplicați remedierile de securitate Microsoft. Pentru mai multe informații, consultați Actualizările stivei de servicii.
Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB4509091). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.
Instalați această actualizare
| Canal de lansare | Disponibil | Următorul pas |
|---|---|---|
| Windows Update și Microsoft Update | Da | Niciuna. Această actualizare va fi descărcată și instalată automat de la Windows Update. |
| Catalog Microsoft Update | Da | Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update. |
| Serviciile de actualizare Windows Server (WSUS) | Da | Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Windows 10 Clasificare: actualizări de securitate |
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 4507460.