9 juli 2019 – KB4507460 (OS-version 14393.3085)

Utgivningsdatum:

Version:

2019-07-09

OS-version 14393.3085

Påminnelse: Det utökade underhållet av Windows 10 Enterprise-, Education- och IoT Enterprise-utgåvor upphör den 9 april 2019. För att fortsätta få säkerhets- och kvalitetsuppdateringar rekommenderar Microsoft att du uppdaterar till den senaste versionen av Windows 10.

Påminnelse: 12 mars och 9 april är de två sista deltauppdateringarna för Windows 10 version 1607. För kunder som har LTSB (Long Term Servicing Branch) fortsätter säkerhets- och kvalitetsuppdateringar att vara tillgängliga via expressuppdateringspaket och fullständiga kumulativa uppdateringspaket. Mer information hittar du i vår blogg.

Serviceunderhållet för Windows 10 version 1607 upphörde 10 april 2018. Enheter som kör Windows 10 Home eller Windows 10 Pro kommer inte längre att få de månatliga säkerhets- och kvalitetsuppdateringarna som innehåller skydd mot de senaste säkerhetshoten. För att fortsätta få säkerhets- och kvalitetsuppdateringar rekommenderar Microsoft att du uppdaterar till den senaste versionen av Windows 10.

VIKTIGT!Windows 10 Enterprise- och Windows 10 Education-utgåvor får ytterligare underhåll kostnadsfritt fram till 9 april 2019. Enheter i Long-Term Servicing Channels (LTSC) får uppdateringar till och med oktober 2026 enligt livscykelpolicysidan. Windows 10 Anniversary Update-enheter (version 1607) som kör Intel ”Clovertrail”-chipset fortsätter att få uppdateringar till och med januari 2023 enligt Microsoft Community-bloggen.

Serviceunderhållet för Windows Server 2016 Standard Edition, installationsalternativet Nano Server och Windows Server 2016 Datacenter edition, installationsalternativet Nano Server upphörde 9 oktober 2018. Dessa utgåvor kommer inte längre att få de månatliga säkerhets- och kvalitetsuppdateringarna som innehåller skydd mot de senaste säkerhetshoten. För att fortsätta få säkerhets- och kvalitetsuppdateringar rekommenderar Microsoft att du uppdaterar till den senaste versionen av Windows 10.

Serviceunderhållet för Windows 10 Mobile version 1607 upphörde 8 oktober 2018. Enheter som kör Windows 10 Mobile eller Windows 10 Mobile Enterprise kommer inte längre att få de månatliga säkerhets- och kvalitetsuppdateringarna som innehåller skydd mot de senaste säkerhetshoten. För att fortsätta få säkerhets- och kvalitetsuppdateringar rekommenderar Microsoft att du uppdaterar till den senaste versionen av Windows 10.

Mer information om olika typer av Windows-uppdateringar, till exempel kritiska uppdateringar, säkerhetsuppdateringar, drivrutinsuppdateringar, service pack-uppdateringar, finns i den här artikeln.

19 juli 2019 - Viktigt! Från och med uppdateringarna i juli 2019 kommer Active Directory-domänkontrollanterna avsiktligt blockera obegränsad delegering över skogsförtroenden, externa förtroenden och förtroenden i karantän. Autentiseringsbegäranden för tjänster som använder obegränsad delegering över angivna förtroendetyper misslyckas när du begär nya biljetter. Administratörer ska omkonfigurera berörda tjänster så att resursbaserad begränsad delegering används. Mer information finns i KB4490425.

 

Översikt

  • Uppdaterar ett problem med återställningsläget för BitLocker-kryptering.

  • Uppdateringar för att förbättra säkerheten vid användning av Internet Explorer, Microsoft Edge, trådlösa tekniker och Microsoft Office-produkter.

Förbättringar och korrigeringar

Den här uppdateringen innehåller kvalitetsförbättringar. Exempel på viktiga ändringar:

  • Ger skydd mot en variant (CVE-2019-1125) av Spectre Variant 1-säkerhetsrisken med spekulativ exekvering i sidokanaler.

  • Åtgärdar ett problem som kan göra att BitLocker hamnar i återställningsläge om BitLocker etableras samtidigt som uppdateringar installeras.

  • Åtgärdar ett problem som kan gör att vissa enheter med Hyper-V aktiverat går in i BitLocker-återställningsläge och får felet "0xC0210000".

  • Säkerhetsuppdateringar för trådlöst nätverk i Microsoft Windows, Windows Server, Microsoft Scripting Engine, Windows-lagring och -filsystem, Microsoft Graphics Component, Internet Explorer, indata och sammansättning i Windows, virtualisering i Windows, Windows applattform och ramverk, Windows kernel, Microsoft Edge och Windows Cryptography.

Om du har installerat tidigare uppdateringar laddas bara nya korrigeringar ned i det här paketet för installation på din enhet.

Mer information om åtgärdade säkerhetsrisker finns i Security Update Guide.

Förbättringar av Windows Update

Microsoft har släppt en uppdatering direkt för Windows Update-klienten för att förbättra tillförlitligheten. Alla enheter som kör Windows 10 har konfigurerats för att automatiskt ta emot uppdateringar från Windows Update, inklusive Enterprise- och Pro-versionerna, och erbjuds de senaste funktionsuppdateringarna för Windows 10 baserat på enhetskompatibilitet och principer för uppskjutande av uppdateringar i Windows Update för företag. Detta gäller inte för Long Term Servicing-versionerna.

Kända fel i den här uppdateringen

Symtom

Tillfällig lösning

För värdar som hanteras av System Center Virtual Machine Manager (SCVMM) kan SCVMM inte numrera och hantera logiska växlar som distribueras på värden efter att uppdateringen installerats.

Dessutom, om du inte följer metodtipsen kan ett stoppfel uppstå i vfpext.sys på värdarna.

Det här problemet åtgärdas i KB4507459.



Efter att KB4467684 har installerats kan eventuellt klustertjänsten inte startas med felet ”2245 (NERR_PasswordTooShort)” om grupprincipen Minsta längd på lösenord är inställd på mer än 14 tecken.

Sätt principen Minsta längd på lösenord till färre än eller lika med 14 tecken.

Microsoft arbetar med en lösning och kommer att tillhandahålla en uppdatering i en kommande version.

Vissa åtgärder, till exempel byta namn, som du utför på filer eller mappar som finns på en klusterdelad volym (CSV) kan misslyckas med felet ”STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Detta inträffar när du utför åtgärden på en CSV-ägarnod från en process som inte har administratörsbehörighet.

Gör något av följande:

  • Utför åtgärden från en process som har administratörsbehörighet.

  • Utför åtgärden från en nod som inte har CSV-äganderätt.

Microsoft arbetar med en lösning och kommer att tillhandahålla en uppdatering i en kommande version.

Vissa program kan kanske inte köras som förväntat på AD FS 2016-klienter (Active Directory Federation Services 2016) efter installationen av den här uppdateringen på servern. Program som kan uppvisa det här beteendet använder en IFRAME under icke-interaktiva autentiseringsbegäranden och tar emot x-ramalternativ inställda på NEKA.

Det här problemet åtgärdas i KB4507459.

Om du, efter att ha installerat den här uppdateringen, öppnar eller använder skärmläsarappen Window-Eyes kan det uppstå ett fel och vissa funktioner kanske inte fungerar som förväntat.

Obs! Användare som redan har migrerat från Window-Eyes till Freedom Scientifics andra skärmläsare, JAWS, ska inte påverkas av det här problemet.

Det här problemet åtgärdas i KB4507459.

Enheter som startas med PXE-avbildningar (Preboot Execution Environment) från Windows Deployment Services (WDS) eller System Center Configuration Manager (SCCM) kan eventuellt inte startas med felet "Status: 0xc0000001, Info: En enhet som krävs är inte ansluten, eller så gick det inte att få tillgång till den" när du har installerat den här uppdateringen på en WDS-server.

Det här problemet åtgärdas i KB4512495.

Internet Explorer 11 kan misslyckas med att återge vissa JavaScript när uppdateringen har installerats. Du kan också få problem med appar som använder JavaScript eller WebBrowser-kontrollen, till exempel PowerPoint-funktionen i Skype-möte – sändning.

Det här problemet åtgärdas i KB4512517.

Program och skript som anropar NetQueryDisplayInformation-API:t eller motsvarande WinNT-provider kan misslyckas med att returnera resultat efter den första sidan med data, ofta 50 eller 100 poster. När ytterligare sidor begärs kan felet ”1359: ett internt fel uppstod” visas.

Det här problemet åtgärdas i KB4516044.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft rekommenderar att du installerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem innan du installerar den senaste kumulativa uppdateringen (LCU). SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av LCU och Microsofts säkerhetskorrigeringar. Mer information finns i Servicing Stack-uppdateringar.

Om du använder Windows Update erbjuds den senaste SSU-versionen (KB4509091) automatiskt. Om du vill hämta det fristående paketet för den senaste SSU-versionen kan du söka efter det i Microsoft Update Catalog

Installera den här uppdateringen

Utgivningskanal

Tillgänglig

Nästa steg

Windows Update och Microsoft Update.

Ja

Inget. Den här uppdateringen laddas ned och installeras automatiskt via Windows Update.

Microsoft Update Catalog

Ja

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

WSUS (Windows Server Update Services)

Ja

Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:

Produkt: Windows 10

Klassificering: Säkerhetsuppdateringar

 

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för kumulativ uppdatering 4507460

Behöver du mer hjälp?

Utöka dina kunskaper
Utforska utbildning
Få nya funktioner först
Anslut till Microsoft Insiders

Hade du nytta av den här informationen?

Tack för din feedback!

Tack för din feedback! Det låter som att det kan vara bra att koppla dig till en av våra Office-supportrepresentanter.

×