KB4519998 за 8 октября 2019 г. (сборка ОС 14393.3274)

Применимо к: Windows 10, version 1607Windows Server 2016

Ключевые моменты


  • Обновления для повышения безопасности при использовании Internet Explorer и Microsoft Edge.
  • Обновления для проверки имен пользователей и паролей.
  • Обновления для хранения и управления файлами.

Улучшения и исправления


Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения

  • Устранена проблема в бюллетене по безопасности CVE-2019-1318, которая может привести к тому, что на клиентских или серверных компьютерах, не поддерживающие Extended Master Secret (EMS) RFC 7627, увеличивается задержка подключения и загрузка центрального процессора. Эта проблема возникает при выполнении полных подтверждений TLS с устройств, не поддерживающих EMS, особенно на серверах. Поддержка EMS была доступна для всех поддерживаемых версий Windows с 2015 календарного года и реализуется постепенно при установке ежемесячных обновлений от 8 октября 2019 и более поздних.
  • Устранена проблема с приложениями и драйверами принтеров, использующими модуль Windows JavaScript (jscript. dll) для обработки заданий печати.
  • Обновления системы безопасности для Windows Server, обработчика сценариев (Майкрософт), служб IIS, ядра Windows, ядра СУБД Microsoft JET, хранилища и файловых систем Windows, проверки подлинности Windows, компонента шифрования Windows, Microsoft Edge и Internet Explorer.

Если вы установили предыдущие обновления, на вашем устройстве будут скачаны и установлены только новые исправления из этого пакета.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением


Проблема Обходное решение
После установки KB4467684 служба кластеров может не запуститься с ошибкой "2245 (NERR_PasswordTooShort)", если для групповой политики "Минимальная длина пароля" задано значение больше 14 символов.

Настройте для политики домена по умолчанию "Минимальная длина пароля" значение не больше 14 символов.

Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Выполните одно из указанных ниже действий.

  • Выполните операцию из процесса с правами администратора.
  • Выполните операцию с узла, который не владеет томом CSV.
Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.

Обновления для Windows, выпущенные 8 октября 2019 г. или позже, предоставляют отслеживаемые в CVE-2019-1318 средства защиты от атак, которые могут привести к несанкционированному доступу к информации или данным в рамках TLS-подключений. Этот тип атаки известен как "злоумышленник в середине". Windows может не подключаться к TLS-клиентам и серверам, которые не поддерживают Extended Master Secret для возобновления (RFC 7627). Отсутствие поддержки RFC может привести к одной или нескольким из перечисленных ниже ошибок или событиям в журнале:

  • "Запрос прерван: не удалось создать безопасный канал SSL/TLS"
  • Событие SCHANNEL 36887 регистрируется в журнале системных событий для события с описанием "С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 20"​.
Сведения см. в KB4528489.

Как получить это обновление


Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU и применении исправлений системы безопасности Майкрософт. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете Центр обновления Windows, последнее обновление SSU (KB4521858) будет предложено вам автоматически. Получить последнее обновление SSU в виде отдельного пакета можно в каталоге Центра обновления Майкрософт

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Да Нет. Это обновление будет автоматически скачано и установлено из Центра обновления Windows.
Каталог Центра обновления Майкрософт Да Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows 10

Классификация: обновления для системы безопасности

 

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4519998