Накопительный пакет обновления для Windows 10: 14 июня 2016 г.

Применяется к
Windows 10

Сводка

Это обновление системы безопасности включает в себя усовершенствования и исправления функциональных возможностей Windows 10. Также устраняет следующие уязвимости в Windows:

  • 3163649 MS16-063: накопительный пакет обновления для системы безопасности для Интернета Обозреватель: 14 июня 2016 г.
  • 3163656 MS16-068: накопительное обновление системы безопасности для Microsoft Edge: 14 июня 2016 г.
  • 3163622 MS16-072: обновление для системы безопасности групповая политика: 14 июня 2016 г.
  • 3164028 MS16-073: обновление для системы безопасности для драйверов, работающих в режиме ядра: 14 июня 2016 г.
  • 3164036 MS16-074: обновление для системы безопасности для графического компонента Майкрософт: 14 июня 2016 г.
  • 3164038 MS16-075: обновление системы безопасности для сервера Windows SMB: 14 июня 2016 г.
  • 3165191 MS16-077: обновление для системы безопасности для автоматического обнаружения веб-прокси (WPAD): 14 июня 2016 г.
  • 3165479 MS16-078: обновление для системы безопасности в Центре диагностики Windows: 14 июня 2016 г.
  • 3164302 MS16-080: обновление системы безопасности для Microsoft Windows PDF: 14 июня 2016 г.
  • 3165270 MS16-082: обновление для системы безопасности для структурированных запросов Windows: 14 июня 2016 г.

Обновления Windows 10 являются накопительными. Поэтому этот пакет содержит все ранее выпущенные исправления. Если вы установили предыдущие обновления, на компьютере будут загружены и установлены только новые исправления из этого пакета. Если вы устанавливаете пакет обновления Windows 10 в первый раз, размер пакета для архитектуры x86 составляет 320 МБ, а пакет для архитектуры x64 — 680 МБ.

Известные проблемы

MS16-072 изменяет контекст безопасности, с помощью которого извлекаются групповые политики пользователей. Это внеплановое изменение поведения защищает компьютеры клиентов от уязвимостей безопасности. Перед установкой MS16-072 групповые политики пользователей извлекались с использованием контекста безопасности пользователя. После установки MS16-072 групповые политики пользователей извлекаются с использованием контекста безопасности компьютера. Эта проблема относится к следующим статьям базы знаний:

  • 3159398 MS16-072: описание обновления для системы безопасности групповая политика: 14 июня 2016 г.
  • 3163017 накопительный пакет обновления за Windows 10: 14 июня 2016 г.
  • 3163018 Накопительный пакет обновления для Windows 10 версии 1511 и Windows Server 2016 Technical Preview 4: 14 июня 2016 г.
  • 3163016 накопительный пакет обновления для Windows Server 2016 Technical Preview 5: 14 июня 2016 г.

Проблема

Все групповые политики пользователей, в том числе те, которые были отфильтрованы по безопасности для учетных записей пользователей или групп безопасности, или для обеих групп, могут не применяться на компьютерах, присоединенных к домену.

Причина

Эта проблема может возникнуть, если у объекта групповой политики отсутствуют разрешения на чтение для группы "Прошедшие проверку пользователи" или если вы используете фильтрацию безопасности и отсутствует разрешение на чтение для группы компьютеров домена.

Решение

Чтобы решить эту проблему, используйте консоль управления групповыми политиками (GPMC. MSC) и выполните одно из следующих действий.

  • Добавьте группу "Прошедшие проверку пользователи" с разрешениями на чтение для объекта групповой политики (GPO).
  • Если используется фильтрация безопасности, добавьте группу "Компьютеры домена" с разрешением на чтение.

Порядок получения обновления

Важно! Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.

Способ 1. Центр обновления Windows

Обновление будет загружено и установлено автоматически.

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Необходимые условия

Предварительные требования к установке этого обновления отсутствуют.

Сведения о перезапуске

После установки обновления компьютер необходимо перезагрузить.

Сведения о замене обновления

Это обновление заменяет ранее выпущенное обновление 3156387.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом накопительном обновлении, скачайте сведения о файлах накопительного обновления 3163017.

Сведения о файловом хэше
Имя файла Хэш SHA1 Хэш SHA256
Windows10.0-KB3163017-x86.msu 78027DD43E207D08560CC8FB151E217B348416CC 0F5F7CC6185F5DD096DB7AC0DBB100043A57B4CF4E5A5AF7931AEA5252F8F211
Windows10.0-KB3163017-x64.msu D70465D5327FBF3A783BC1FBD5343E17A138E0DC B644A77EA96D28DE551CC4332B19D81D684AA8C432187312817F6774B00E21F3

      

Дополнительные сведения

Платформа .NET Framework версии 3.5 и более ранних версий не обеспечивала поддержку приложений для использования в качестве криптографического протокола системных версий по умолчанию TLS. Это обновление позволяет использовать TLS v1.2 в платформа .NET Framework 3.5.

Следующие разделы реестра могут быть настроены на использование значений по умолчанию операционной системы для SSL и TLS вместо жестко заданных значений по умолчанию платформы .NET Framework для управляемого приложения, запущенного на компьютере.

  • Для 64-разрядных операционных систем: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001
  • Для 32-разрядных операционных систем: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001

Примечание Если приложение задало конкретное значение для ServicePointManager.SecureProtocol в коде или с помощью файлов конфигурации или использует API SslStream.AuthenticateAs* для указания конкретного перечисления SslProtocols, поведение параметра реестра не происходит.

Кроме того, мы добавили перечисление SslProtocolsExtensions , которое можно использовать в качестве варианта для настройки TLS версий 1.2, TLS 1.1, а также значений операционной системы по умолчанию для свойства ServicePointManager.SecurityProtocol при назначении .NET framework версии 2.0 с пакетом обновления 2 (SP2). (Сведения об использовании расширений см. в разделе " Руководство разработчика ".)

Дополнительные сведения о том, как включить TLS версии 1.1 или 1.2 в качестве параметров операционной системы по умолчанию, см. в разделах https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.

Ссылки

Узнайте о терминологии, используемой корпорацией Майкрософт для описания обновлений программного обеспечения.