14. maj 2019. – KB4494440 (verzija operativnog sistema 14393.2969) – ISTEKLO

Primenjuje se na
Windows 10, version 1607, all editions Windows Server 2016, all editions
OBAVEŠTENJE O ISTEKU ROKA
VAŽNO Od 31. marta 2026. ova ispravka više nije dostupna iz kataloga Microsoft Update niti drugih kanala izdanja. Preporučujemo da ažurirate uređaje na najnoviju verziju operativnog sistema Windows.

Napomena

Podsetnik: Dodatno servisiranje za izdanja Windows 10 Enterprise, Education i IoT Enterprise završava se 9. aprila 2019. i ne traje duže od ovog datuma. Da biste nastavili da primate bezbednosne i kvalitativne ispravke, Microsoft preporučuje da ažurirate uređaj na najnoviju verziju operativnog sistema Windows 10.

Napomena

Podsetnik: 12.mart i 9. april biće poslednje dve Delta ispravke za Windows 10, verzija 1607. Za klijente Long-Term servisne grane (LTSB), bezbednosne i kvalitativne ispravke će i dalje biti dostupne putem ekspresnih i punih kumulativnih paketa ažuriranja. Za više informacija o ovoj promeni posetite naš blog.

Napomena

  • Windows 10, verzija 1607, dostigao je kraj usluge 10. aprila 2018. Uređaji sa izdanjima Windows 10 Home ili Pro više neće primati mesečne bezbednosne i kvalitativne ispravke koje sadrže zaštitu od najnovijih bezbednosnih pretnji. Da biste nastavili da primate bezbednosne i kvalitativne ispravke, Microsoft preporučuje da ažurirate uređaj na najnoviju verziju operativnog sistema Windows 10.
  • VAŽNO: Izdanja Windows 10 Enterprise i Windows 10 Education dobiće dodatno servisiranje besplatno do 9. aprila 2019. Uređaji na Long-Term kanalima servisiranja (LTSC) nastaviće da primaju ispravke do oktobra 2026. prema stranici smernica za životni ciklus. Ispravka za Windows 10 povodom godišnjice (v. 1607) uređaji koji koriste Intel čipset "Clovertrail" nastaviće da primaju ispravke do januara 2023. prema blogu Microsoft Community.

Napomena

Windows Server 2016 Standard edition, Nano Server opcija instalacije i Windows Server 2016 Datacenter edition, Nano Server instalacija dostigla je kraj usluge 9. oktobra 2018. Ova izdanja više neće primati mesečne bezbednosne i kvalitativne ispravke koje sadrže zaštitu od najnovijih bezbednosnih pretnji. Da biste nastavili da primate bezbednosne i kvalitativne ispravke, Microsoft preporučuje da ažurirate uređaj na najnoviju verziju operativnog sistema Windows 10.

Napomena

Windows 10 Mobile, verzija 1607, dostigla je kraj pružanja usluge 8. oktobra 2018. Uređaji sa operativnim sistemom Windows 10 Mobile i Windows 10 Mobile Enterprise više neće primati mesečne bezbednosne i kvalitativne ispravke koje sadrže zaštitu od najnovijih bezbednosnih pretnji. Da biste nastavili da primate bezbednosne i kvalitativne ispravke, Microsoft preporučuje da ažurirate uređaj na najnoviju verziju operativnog sistema Windows 10.

Poboljšanja i ispravke

Ova ispravka sadrži poboljšanja kvaliteta. Ključne promene uključuju:

  • Pruža zaštitu od nove podklase ranjivosti bočnog kanala spekulativnog izvršavanja, poznate kao mikroarhitektonsko uzorkovanje podataka, za 64-bitne (x64) verzije operativnog sistema Windows (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127,CVE-2018-12130). Koristite postavke registratora kao što je opisano u člancima Windows klijent i Windows Server. (Ove postavke registratora podrazumevano su omogućene za izdanja Windows klijentskog operativnog sistema, ali onemogućene za izdanja operativnog sistema Windows Server).
  • Dodaje "gov.uk" u HTTP Strict Transport Security domene najvišeg nivoa (HSTS TLD) za Internet Explorer i Microsoft Edge.
  • Rešava problem koji može da izazove "Grešku 1309" prilikom instaliranja ili deinstaliranja određenih tipova .msi i .msp datoteka na virtuelnoj disk jedinici.
  • Rešava problem koji sprečava pokretanje simulatora programa Microsoft Visual Studio Simulator.
  • Rešava problem koji može da dovede do otkazivanja prenosa zona između primarnih i sekundarnih DNS servera putem protokola Transmission Control Protocol (TCP).
  • Rešava problem koji može da dovede do toga da tekst, raspored ili veličina ćelije postanu uža ili šira nego što je očekivano u programu Microsoft Excel kada koristite MS UI Gothic ili MS PGothic fontove.
  • Bezbednosne ispravke za Internet Explorer, Microsoft Scripting Engine, Microsoft Edge, Windows skladište i sisteme datoteka, Microsoft grafičku komponentu, platformu i okvire Windows App Frameworks, Windows kriptografiju, Windows bežično umrežavanje, Windows umrežavanje podataka, Windows Server, Windows virtualizaciju, Windows jezgro i Microsoft JET mašinu baze podataka.

Ako ste instalirali starije ispravke, samo nove ispravke sadržane u ovom paketu će biti preuzete i instalirane na uređaju.

Više informacija o otklanjanju bezbednosnih ranjivosti potražite u vodiču za bezbednosne ispravke.

Napomena

  • Poboljšanja usluge Windows Update
  • Microsoft je objavio ispravku direktno za Windows Update klijent da bi poboljšao pouzdanost. Svim uređajima koji rade pod operativnim sistemom Windows 10 i koji je konfigurisan da automatski prima ispravke iz usluge Windows Update, uključujući izdanja Enterprise i Pro, biće ponuđena najnovija ispravka funkcije za Windows 10 na osnovu kompatibilnosti uređaja i smernica za odlaganje usluge Windows Update for Business. Ovo se ne odnosi na izdanja dugoročnog servisiranja.

Poznati problemi u ovoj ispravci

Simptom Privremeno rešenje
Za hostove kojima upravlja System Center Virtual Machine Manager (SCVMM), SCVMM ne može da nabroji i upravlja logičkim prekidačima primenjenim na hostu nakon instaliranja ispravke.
Pored toga, ako ne pratite najbolje prakse, može doći do greške zaustavljanja u vfpext.sys na hostovima.
Ovaj problem je rešen u KB4507459.
Nakon instaliranja KB4467684, usluga klastera možda neće uspeti da se pokrene uz grešku "2245 (NERR_PasswordTooShort)" ako je smernica grupe "Minimalna dužina lozinke" konfigurisana sa više od 14 znakova. Postavite podrazumevane smernice domena "Minimalna dužina lozinke" na manje ili jednako 14 znakova.
Microsoft radi na rešenju i obezbediće ispravku u predstojećem izdanju.
Nakon instaliranja ove ispravke mogu postojati problemi sa korišćenjem okruženja izvršavanja preboota (PXE) za pokretanje uređaja sa servera Windows Deployment Services (WDS) konfigurisanog tako da koristi promenljivu oznaku tipa prozora. To može da izazove prerano prekid veze sa WDS serverom prilikom preuzimanja slike. Ovaj problem ne utiče na klijente ili uređaje koji ne koriste promenljivu oznaku tipa prozora. Ovaj problem je rešen u KB4503267.
Određene operacije, kao što je preimenovanje, koje izvršavate nad datotekama ili fasciklama koje se nalaze na deljenom volumenu klastera (CSV) možda neće uspeti uz grešku "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". To se dešava kada izvršavate operaciju na čvoru vlasnika CSV datoteke iz procesa koji nema administratorske privilegije. Uradite nešto od sledećeg:

  • Izvršite operaciju iz procesa koji ima privilegije administratora.
  • Izvršite operaciju iz čvora koji nema CSV vlasništvo.
Microsoft radi na rešenju i obezbediće ispravku u predstojećem izdanju.
Nakon instaliranja ispravke od 14. maja 2019, neke veb lokacije gov.uk koje ne podržavaju HTTP Strict Transport Security (HSTS) možda neće biti dostupne putem pregledača Internet Explorer 11 ili Microsoft Edge. Ovaj problem je rešen u KB4505052.
Kada instalirate ovu ispravku i ponovo pokrenete uređaj, neki uređaji sa omogućenom funkcijom Hyper-V mogu da uđu u režim oporavka funkcije BitLocker i dobiju grešku "0xC0210000". Ovaj problem je rešen u KB4507460.
Ova ispravka se možda neće prikazati kao primenljiva putem WSUS ili SCCM za Windows 10, verziju 1607 ili Windows Server 2016. Takođe, prilikom ručnog instaliranja samostalne ispravke iz Microsoft Update kataloga, instalacija možda neće uspeti uz grešku "Ispravka nije primenljiva na računar". Pre instaliranja najnovije kumulativne ispravke (LCU) morate da instalirate ispravku steka usluga (SSU) (KB4498947). LCU neće biti prijavljen kao primenljiv dok se SSU ne instalira. Dodatne informacije potražite u članku "Ispravke steka servisiranja".
Neke aplikacije možda neće uspeti da se pokrenu na očekivani način na klijentima Active Directory usluge za ujedinjavanje 2016 (AD FS 2016) nakon instalacije ove ispravke na serveru. Aplikacije koje mogu da pokazuju ovakvo ponašanje koriste IFRAME tokom zahteva za potvrdu identiteta koji nisu interaktivni i primaju opcije X-Frame podešene na "Zabrani". Ovaj problem je rešen u KB4507459.

Kako da preuzmete ovu ispravku

OBAVEŠTENJE O ISTEKU ROKA

VAŽNO Od 31. marta 2026. ova ispravka više nije dostupna iz kataloga Microsoft Update niti drugih kanala izdanja. Preporučujemo da ažurirate uređaje na najnoviju verziju operativnog sistema Windows.