KB4516067 за 10 сентября 2019 г. (ежемесячный накопительный пакет)

Применяется к
Windows 8.1 Windows Server 2012 R2

Улучшения и исправления

Это обновление для системы безопасности включает улучшения и исправления, которые вошли в состав обновления KB 4512478 (выпущено 17 августа 2019 г.) и устраняет следующие проблемы:

  • Обеспечивает защиту от нового подкласса уязвимостей типа "спекулятивное исполнение по сторонним каналам", известного как микроархитектурная выборка данных, для 32-разрядных (x86) версий Windows. 
    Дополнительные сведения см. в статье Совет по безопасности 190013. К этим рекомендациям относятся CVE-2019-11091,CVE-2018-12126, CVE-2018-12127 и CVE-2018-12130. Используйте параметры реестра, как описано в статьях о клиенте Windows и Windows Server. (Эти параметры реестра включены по умолчанию для выпусков ОС клиента Windows и Windows Server ОС.)
  • Обновления системы безопасности для обработчика сценариев Майкрософт, инфраструктур и платформы приложений Windows, ядра Windows, операций ввода и композиции Windows, Windows Media, Windows Fundamentals, средства аутентификации Windows, Windows Datacenter Networking, файловых систем и хранилища Windows, ядра СУБД Windows Microsoft JET и Windows Server.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Проблема Возможное решение
Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора. Выполните одно из следующих действий:

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.
После установки этого обновления на устройстве с Windows 8.1 RT браузер Internet Explorer 11 может не открываться с ошибкой: "C:\Program Files\Internet Explorer\iexplore.exe: сертификат был отозван поставщиком этого сертификата". Эта проблема устранена в 4516041 базы знаний.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы перед установкой последнего накопительного пакета обновлений. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB 4512938) будет предложена вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:
Продукт: Windows 8.1, Windows Server 2012 R2
Классификация: обновления для системы безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах обновления 4516067.