Napomena
Više informacija o različitim tipovima ispravki za Windows, kao što su kritične ispravke, bezbednosne ispravke, upravljački programi, servisni paketi i tako dalje, potražite u sledećem članku.
Istaknute stavke
- Novosti za poboljšanje bezbednosti kada koristite Internet Explorer i Microsoft Edge.
- Novosti za proveru korisničkih imena i lozinki.
- Novosti za skladištenje datoteka i njihovo upravljanje.
Poboljšanja i ispravke
Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. Ključne promene uključuju:
- Rešava problem koji sprečava netdom.exe da prikaže novi bit delegiranja tiketa za dodelu tiketa (TGT) za režim prikaza ili upita.
- Rešava problem u bezbednosnom biltenu CVE-2019-1318 koji može da dovede do toga da klijentski računari ili serveri koji ne podržavaju proširenu glavnu tajnu (EMS) RFC 7627 imaju povećano kašnjenje veze i iskorišćenost CPU-a. Do ovog problema dolazi prilikom izvršavanja punog Transport Layer Security (TLS) rukovanja sa uređaja koji ne podržavaju EMS, posebno na serverima. EMS podrška je dostupna za sve podržane verzije operativnog sistema Windows od kalendarske 2015. godine i postepeno se primenjuje instalacijom mesečnih ispravki od 8. oktobra 2019. i novijih mesečnih ispravki.
- Pruža zaštitu od nove potklase ranjivosti bočnog kanala spekulativnog izvršavanja, poznate kao Uzorkovanje mikroarhitektonskih podataka, za 32-bitne (x86) verzije operativnog sistema Windows (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127,CVE-2018-12130). Koristite postavke registratora kao što je opisano u članku o Windows klijentu. (Ove postavke registratora podrazumevano su omogućene za izdanja Windows klijentskog operativnog sistema.)
- Rešava problem sa aplikacijama i upravljačkim programima štampača koji koriste Windows JavaScript mašinu (jscript.dll) za obradu zadataka štampanja.
- Bezbednosne ispravke za Internet Explorer, Microsoft Edge, Microsoft Scripting Engine, Windows šifrovanje, Windows potvrdu identiteta, Windows skladište i sisteme datoteka, Windows jezgro i Windows Server.
Ako ste instalirali starije ispravke, samo nove ispravke sadržane u ovom paketu će biti preuzete i instalirane na uređaju.
Više informacija o otklanjanju bezbednosnih ranjivosti potražite u vodiču za bezbednosne ispravke.
Napomena
- Poboljšanja usluge Windows Update
- Microsoft je objavio ispravku direktno za Windows Update klijent da bi poboljšao pouzdanost. Svim uređajima koji rade pod operativnim sistemom Windows 10 i koji je konfigurisan da automatski prima ispravke iz usluge Windows Update, uključujući izdanja Enterprise i Pro, biće ponuđena najnovija ispravka funkcije za Windows 10 na osnovu kompatibilnosti uređaja i smernica za odlaganje usluge Windows Update for Business. Ovo se ne odnosi na izdanja dugoročnog servisiranja.
Poznati problemi u ovoj ispravci
| Simptom | Privremeno rešenje |
|---|---|
| Određene operacije, kao što je preimenovanje, koje izvršavate nad datotekama ili fasciklama koje se nalaze na deljenom volumenu klastera (CSV) možda neće uspeti uz grešku "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". To se dešava kada izvršavate operaciju na čvoru vlasnika CSV datoteke iz procesa koji nema administratorske privilegije. | Uradite nešto od sledećeg:
|
Novosti za Windows objavljene 8. oktobra 2019. ili novije verzije pružaju zaštitu, praćenu od strane CVE-2019-1318, od napada koji bi mogao da dozvoli neovlašćen pristup informacijama ili podacima u okviru TLS veza. Ova vrsta napada je poznata kao čovek-u-sredini eksploatacije. Windows možda neće uspeti da se poveže sa TLS klijentima i serverima koji ne podržavaju proširenu glavnu tajnu za nastavak (RFC 7627). Nedostatak RFC podrške može da dovede do nekih od sledećih grešaka ili zabeleženih događaja:
|
Informacije potražite u KB4528489. |
Kako da preuzmete ovu ispravku
Pre instaliranja ove ispravke
Microsoft izričito preporučuje da instalirate najnoviju ispravku steka usluga (SSU) za operativni sistem pre nego što instalirate najnoviju kumulativnu ispravku (LCU). SSU-ovi poboljšavaju pouzdanost procesa ažuriranja radi ublažavanja potencijalnih problema prilikom instaliranja LCU-a i primene Microsoft bezbednosnih ispravki. Dodatne informacije potražite u članku "Ispravke steka servisiranja".
Ako koristite Windows Update, najnoviji SSU (KB4521856) će vam biti ponuđen automatski. Da biste preuzeli samostalni paket za najnoviji SSU, potražite ga u Microsoft Update katalogu.
Instaliraj ovu ispravku
| Kanal izdanja | Dostupan | Sledeći korak |
|---|---|---|
| Windows Update i Microsoft Update | Da | Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. |
| Katalog Microsoft Update | Da | Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update . |
| Windows Server Update Services (WSUS) | Da | Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način: Proizvod: Windows 10 Klasifikacija: Bezbednosne Novosti |
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za kumulativnu ispravku 4520011.