KB4516033 за 10 сентября 2019 г. (обновление только для системы безопасности)

Применяется к
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Примечание

ВАЖНО Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление .

Улучшения и исправления

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:

  • Обеспечивает защиту от нового подкласса уязвимостей типа "спекулятивное исполнение по сторонним каналам", известного как микроархитектурная выборка данных, для 32-разрядных (x86) версий Windows. 
    Дополнительные сведения см. в статье Совет по безопасности 190013. К этим рекомендациям относятся CVE-2019-11091,CVE-2018-12126, CVE-2018-12127 и CVE-2018-12130. Используйте параметры реестра, как описано в статьях о клиенте Windows и Windows Server. (Эти параметры реестра включены по умолчанию для выпусков ОС клиента Windows и Windows Server ОС.)
  • Обновления системы безопасности для инфраструктур и платформы приложений Windows, операций ввода и композиции Windows, Windows Media, Windows Fundamentals, ядра Windows, проверки подлинности Windows, Windows Datacenter Networking, файловых систем и хранилища Windows, ядра СУБД Windows Microsoft JET и Windows Server.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
После установки этого обновления вы можете получить сообщение об ошибке при открытии или использовании программы Toshiba Qosmio AV Center. Также может возникнуть ошибка в журнале событий, связанная с модулем cryptnet.dll. Эта проблема устранена в обновлении KB4516048.

Порядок получения обновления

Перед установкой этого обновления

Необходимый компонент:

Вам необходимо установить перечисленные ниже обновления и перезапустить устройство перед установкой последнего накопительного пакета обновлений. За счет установки этих обновлений повышается надежность процесса обновления и устраняются возможные проблемы при установке накопительного пакета.

  1. Обновление стека обслуживания (SSU) от 12 марта 2019 г. (KB4490628). Чтобы получить отдельный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт.
  2. Последнее обновление для SHA-2 (KB4474419) выпущено 10 сентября 2019 года. Если вы используете Центр обновления Windows, последнее обновление для SHA-2 будет предложено вам автоматически. Дополнительные сведения об обновлениях для SHA-2 см. в разделе Требования поддержки подписывания кода SHA-2 от 2019 г. для Windows и служб WSUS.
  3. Последняя версия SSU (KB4516655). Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Нет См. другие варианты ниже.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows 7 с пакетом обновления 1 (SP1), Windows Server 2008 R2 с пакетом обновления 1 (SP1)
Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах обновления 4516033.