8. oktobar 2019. – KB4520011 (10240.18368)

Primenjuje se na
Windows 10

Napomena

Više informacija o različitim tipovima ispravki za Windows, kao što su kritične ispravke, bezbednosne ispravke, upravljački programi, servisni paketi i tako dalje, potražite u sledećem članku.

Istaknute stavke

  • Novosti za poboljšanje bezbednosti kada koristite Internet Explorer i Microsoft Edge.
  • Novosti za proveru korisničkih imena i lozinki.
  • Novosti za skladištenje datoteka i njihovo upravljanje.

Poboljšanja i ispravke

Ova bezbednosna ispravka sadrži poboljšanja kvaliteta. Ključne promene uključuju:

  • Rešava problem koji sprečava netdom.exe da prikaže novi bit delegiranja tiketa za dodelu tiketa (TGT) za režim prikaza ili upita.
  • Rešava problem u bezbednosnom biltenu CVE-2019-1318 koji može da dovede do toga da klijentski računari ili serveri koji ne podržavaju proširenu glavnu tajnu (EMS) RFC 7627 imaju povećano kašnjenje veze i iskorišćenost CPU-a. Do ovog problema dolazi prilikom izvršavanja punog Transport Layer Security (TLS) rukovanja sa uređaja koji ne podržavaju EMS, posebno na serverima. EMS podrška je dostupna za sve podržane verzije operativnog sistema Windows od kalendarske 2015. godine i postepeno se primenjuje instalacijom mesečnih ispravki od 8. oktobra 2019. i novijih mesečnih ispravki.
  • Pruža zaštitu od nove potklase ranjivosti bočnog kanala spekulativnog izvršavanja, poznate kao Uzorkovanje mikroarhitektonskih podataka, za 32-bitne (x86) verzije operativnog sistema Windows (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127,CVE-2018-12130). Koristite postavke registratora kao što je opisano u članku o Windows klijentu. (Ove postavke registratora podrazumevano su omogućene za izdanja Windows klijentskog operativnog sistema.)
  • Rešava problem sa aplikacijama i upravljačkim programima štampača koji koriste Windows JavaScript mašinu (jscript.dll) za obradu zadataka štampanja.
  • Bezbednosne ispravke za Internet Explorer, Microsoft Edge, Microsoft Scripting Engine, Windows šifrovanje, Windows potvrdu identiteta, Windows skladište i sisteme datoteka, Windows jezgro i Windows Server.

Ako ste instalirali starije ispravke, samo nove ispravke sadržane u ovom paketu će biti preuzete i instalirane na uređaju.

Više informacija o otklanjanju bezbednosnih ranjivosti potražite u vodiču za bezbednosne ispravke.

Napomena

  • Poboljšanja usluge Windows Update
  • Microsoft je objavio ispravku direktno za Windows Update klijent da bi poboljšao pouzdanost. Svim uređajima koji rade pod operativnim sistemom Windows 10 i koji je konfigurisan da automatski prima ispravke iz usluge Windows Update, uključujući izdanja Enterprise i Pro, biće ponuđena najnovija ispravka funkcije za Windows 10 na osnovu kompatibilnosti uređaja i smernica za odlaganje usluge Windows Update for Business. Ovo se ne odnosi na izdanja dugoročnog servisiranja.

Poznati problemi u ovoj ispravci

Simptom Privremeno rešenje
Određene operacije, kao što je preimenovanje, koje izvršavate nad datotekama ili fasciklama koje se nalaze na deljenom volumenu klastera (CSV) možda neće uspeti uz grešku "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". To se dešava kada izvršavate operaciju na čvoru vlasnika CSV datoteke iz procesa koji nema administratorske privilegije. Uradite nešto od sledećeg:

  • Izvršite operaciju iz procesa koji ima privilegije administratora.
  • Izvršite operaciju iz čvora koji nema CSV vlasništvo.
Microsoft radi na rešenju i obezbediće ispravku u predstojećem izdanju.
Novosti za Windows objavljene 8. oktobra 2019. ili novije verzije pružaju zaštitu, praćenu od strane CVE-2019-1318, od napada koji bi mogao da dozvoli neovlašćen pristup informacijama ili podacima u okviru TLS veza. Ova vrsta napada je poznata kao čovek-u-sredini eksploatacije. Windows možda neće uspeti da se poveže sa TLS klijentima i serverima koji ne podržavaju proširenu glavnu tajnu za nastavak (RFC 7627). Nedostatak RFC podrške može da dovede do nekih od sledećih grešaka ili zabeleženih događaja:
  • "Zahtev je obustavljen: Nije bilo moguće kreirati SSL/TLS bezbedni kanal"
  • SCHANNEL događaj 36887 evidentiran je u evidenciji sistemskih događaja sa opisom "Primljeno je fatalno upozorenje od udaljene krajnje tačke. TLS protokol definisan fatalni kôd upozorenja je 20. "
Informacije potražite u KB4528489.

Kako da preuzmete ovu ispravku

Pre instaliranja ove ispravke

Microsoft izričito preporučuje da instalirate najnoviju ispravku steka usluga (SSU) za operativni sistem pre nego što instalirate najnoviju kumulativnu ispravku (LCU). SSU-ovi poboljšavaju pouzdanost procesa ažuriranja radi ublažavanja potencijalnih problema prilikom instaliranja LCU-a i primene Microsoft bezbednosnih ispravki. Dodatne informacije potražite u članku "Ispravke steka servisiranja".

Ako koristite Windows Update, najnoviji SSU (KB4521856) će vam biti ponuđen automatski. Da biste preuzeli samostalni paket za najnoviji SSU, potražite ga u Microsoft Update katalogu.

Instaliraj ovu ispravku

Kanal izdanja Dostupan Sledeći korak
Windows Update i Microsoft Update Da Ne postoji. Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update.
Katalog Microsoft Update Da Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Windows Server Update Services (WSUS) Da Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način:
Proizvod: Windows 10
Klasifikacija: Bezbednosne Novosti

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za kumulativnu ispravku 4520011.