Сводка
Это обновление системы безопасности включает в себя усовершенствования и исправления функциональных возможностей Windows 10. Также устраняет следующие уязвимости в Windows:
- 3163649 MS16-063: накопительный пакет обновления для системы безопасности для Интернета Обозреватель: 14 июня 2016 г.
- 3163656 MS16-068: накопительное обновление системы безопасности для Microsoft Edge: 14 июня 2016 г.
- 3163622 MS16-072: обновление для системы безопасности групповая политика: 14 июня 2016 г.
- 3164028 MS16-073: обновление для системы безопасности для драйверов, работающих в режиме ядра: 14 июня 2016 г.
- 3164036 MS16-074: обновление для системы безопасности для графического компонента Майкрософт: 14 июня 2016 г.
- 3164038 MS16-075: обновление системы безопасности для сервера Windows SMB: 14 июня 2016 г.
- 3165191 MS16-077: обновление для системы безопасности для автоматического обнаружения веб-прокси (WPAD): 14 июня 2016 г.
- 3165479 MS16-078: обновление для системы безопасности в Центре диагностики Windows: 14 июня 2016 г.
- 3164302 MS16-080: обновление системы безопасности для Microsoft Windows PDF: 14 июня 2016 г.
- 3165270 MS16-082: обновление для системы безопасности для структурированных запросов Windows: 14 июня 2016 г.
Обновления Windows 10 являются накопительными. Поэтому этот пакет содержит все ранее выпущенные исправления. Если вы установили предыдущие обновления, на компьютере будут загружены и установлены только новые исправления из этого пакета. Если вы устанавливаете пакет обновления Windows 10 в первый раз, размер пакета для архитектуры x86 составляет 320 МБ, а пакет для архитектуры x64 — 680 МБ.
Известные проблемы
MS16-072 изменяет контекст безопасности, с помощью которого извлекаются групповые политики пользователей. Это внеплановое изменение поведения защищает компьютеры клиентов от уязвимостей безопасности. Перед установкой MS16-072 групповые политики пользователей извлекались с использованием контекста безопасности пользователя. После установки MS16-072 групповые политики пользователей извлекаются с использованием контекста безопасности компьютера. Эта проблема относится к следующим статьям базы знаний:
- 3159398 MS16-072: описание обновления для системы безопасности групповая политика: 14 июня 2016 г.
- 3163017 накопительный пакет обновления за Windows 10: 14 июня 2016 г.
- 3163018 Накопительный пакет обновления для Windows 10 версии 1511 и Windows Server 2016 Technical Preview 4: 14 июня 2016 г.
- 3163016 накопительный пакет обновления для Windows Server 2016 Technical Preview 5: 14 июня 2016 г.
Проблема
Все групповые политики пользователей, в том числе те, которые были отфильтрованы по безопасности для учетных записей пользователей или групп безопасности, или для обеих групп, могут не применяться на компьютерах, присоединенных к домену.
Причина
Эта проблема может возникнуть, если у объекта групповой политики отсутствуют разрешения на чтение для группы "Прошедшие проверку пользователи" или если вы используете фильтрацию безопасности и отсутствует разрешение на чтение для группы компьютеров домена.
Решение
Чтобы решить эту проблему, используйте консоль управления групповыми политиками (GPMC. MSC) и выполните одно из следующих действий.
- Добавьте группу "Прошедшие проверку пользователи" с разрешениями на чтение для объекта групповой политики (GPO).
- Если используется фильтрация безопасности, добавьте группу "Компьютеры домена" с разрешением на чтение.
Порядок получения обновления
Важно! Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.
Способ 1. Центр обновления Windows
Обновление будет загружено и установлено автоматически.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Необходимые условия
Предварительные требования к установке этого обновления отсутствуют.
Сведения о перезапуске
После установки обновления компьютер необходимо перезагрузить.
Сведения о замене обновления
Это обновление заменяет ранее выпущенное обновление 3156387.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом накопительном обновлении, скачайте сведения о файлах накопительного обновления 3163017.
Сведения о файловом хэше
| Имя файла | Хэш SHA1 | Хэш SHA256 |
|---|---|---|
| Windows10.0-KB3163017-x86.msu | 78027DD43E207D08560CC8FB151E217B348416CC | 0F5F7CC6185F5DD096DB7AC0DBB100043A57B4CF4E5A5AF7931AEA5252F8F211 |
| Windows10.0-KB3163017-x64.msu | D70465D5327FBF3A783BC1FBD5343E17A138E0DC | B644A77EA96D28DE551CC4332B19D81D684AA8C432187312817F6774B00E21F3 |
Дополнительные сведения
Платформа .NET Framework версии 3.5 и более ранних версий не обеспечивала поддержку приложений для использования в качестве криптографического протокола системных версий по умолчанию TLS. Это обновление позволяет использовать TLS v1.2 в платформа .NET Framework 3.5.
Следующие разделы реестра могут быть настроены на использование значений по умолчанию операционной системы для SSL и TLS вместо жестко заданных значений по умолчанию платформы .NET Framework для управляемого приложения, запущенного на компьютере.
- Для 64-разрядных операционных систем: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
- Для 32-разрядных операционных систем: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
Примечание Если приложение задало конкретное значение для ServicePointManager.SecureProtocol в коде или с помощью файлов конфигурации или использует API SslStream.AuthenticateAs* для указания конкретного перечисления SslProtocols, поведение параметра реестра не происходит.
Кроме того, мы добавили перечисление SslProtocolsExtensions , которое можно использовать в качестве варианта для настройки TLS версий 1.2, TLS 1.1, а также значений операционной системы по умолчанию для свойства ServicePointManager.SecurityProtocol при назначении .NET framework версии 2.0 с пакетом обновления 2 (SP2). (Сведения об использовании расширений см. в разделе " Руководство разработчика ".)
Дополнительные сведения о том, как включить TLS версии 1.1 или 1.2 в качестве параметров операционной системы по умолчанию, см. в разделах https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.
Ссылки
Узнайте о терминологии, используемой корпорацией Майкрософт для описания обновлений программного обеспечения.