Примітка.
ВАЖЛИВО Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.
Покращення та виправлення
Це оновлення системи безпеки містить покращення якості. Нижче наведено основні зміни.
- Оновлення системи безпеки для платформи та інфраструктури програм Windows, безпровідних мереж Windows, мереж центрів обробки даних Windows, сховищ і файлових систем Windows, віртуалізації Windows, обробника баз даних Microsoft JET, компонента введення і створення Windows, Windows MSXML і Windows Server.
Докладні відомості про усунуті вразливості системи безпеки див. в Посібнику з оновлень системи безпеки.
Відомі проблеми в цьому оновленні
| Ознака | Тимчасове вирішення |
|---|---|
| Після інсталяції цього оновлення на сервері служб розгортання пристрої, які запускаються за допомогою образів PXE зі служб розгортання або System Center Configuration Manager (SCCM), можуть не запускатися з помилкою "Стан: 0xc0000001, інформація: необхідний пристрій не підключено або він недоступний". | Цю проблему вирішено в оновленні KB4512514. |
| Пристрої IA64 (у будь-якій конфігурації) та x64-розрядні пристрої, які використовують завантаження EFI і були підготовані після оновлень від 9 липня та/або пропустили рекомендоване оновлення (KB3133977), можуть не запускатися з такою помилкою: "File: \Windows\system32\winload.efi Стан: 0xc0000428 Відомості: Windows не вдалося перевірити цифровий підпис цього файлу." |
Щоб вирішити цю проблему, дотримуйтеся вказівок, які містяться у статті Підтримка SHA-2: запитання й відповіді щодо помилки з кодом 0xc0000428. |
| Symantec виявила ймовірність негативної взаємодії, що може виникати, коли на пристроях з інстальованими антивірусними програмами Symantec або Norton код оновлень Windows підписаний лише сертифікатами SHA-2. Програмне забезпечення може неправильно ідентифікувати файли, включені до оновлення як код, підписаний корпорацією Майкрософт, створюючи для пристрою ризик відкладеного або неповного оновлення. | Захист на пристроях видалено. Symantec завершила оцінку впливу цього оновлення та майбутніх оновлень на Windows 7 і Windows 2008 R2. Symantec визначила, що немає підвищеного ризику вияву з помилковим результатом для всіх версій програм Symantec Endpoint Protection і Norton. Щоб отримати додаткові відомості, див. статтю підтримки Symantec. У разі виявлення будь-яких неполадок, зверніться до служби підтримки Symantec або Norton. |
| Після інсталяції цього оновлення програми, які було створено за допомогою Visual Basic 6 (VB6), макроси, які використовують Visual Basic for Applications (VBA), а також сценарії та програми, які використовують Visual Basic Scripting Edition (мову сценаріїв VBScript), можуть припинити реагувати, а також привести до помилки "Недійсний виклик процедури". | Цю проблему вирішено в оновленні KB4517297, яке є необов’язковим оновленням. Це оновлення зараз доступне в Каталозі Microsoft Update та службах Windows Server Update Services (WSUS). |
| Після інсталяції цього оновлення може з’явитися повідомлення про помилку під час відкриття або використання Toshiba Qosmio AV Center. Також може з’явитися повідомлення про помилку в журналі подій, пов’язаному з cryptnet.dll. | Цю проблему вирішено в оновленні KB4516048. |
Отримання оновлення
Перед інсталяцією цього оновлення
Обов’язкова умова
Вам необхідно інсталювати зазначені нижче оновлення й перезапустити пристрій перед інсталяцією останнього зведеного оновлення. Інсталяція цих оновлень покращує надійність процесу оновлення й зменшує потенційні проблеми під час інсталяції зведеного оновлення.
- Оновлення стека обслуговування (SSU) від 12 березня 2019 року (KB4490628). Щоб отримати автономний пакет для цього оновлення стека обслуговування, виконайте пошук у Каталозі Microsoft Update.
- Останнє оновлення SHA-2 (KB4474419), випущене 13 серпня 2019 р. Якщо ви використовуєте Windows Update, останнє оновлення SHA-2 буде запропоновано вам автоматично. Щоб отримати додаткові відомості про оновлення SHA-2, див. статтю Вимоги підтримки підписування коду SHA-2 2019 Windows і WSUS.
- Якщо ви використовуєте завантаження EFI на пристрої або на віртуальній машині (ВМ), необхідно також інсталювати KB3133977. Наразі KB3133977 потрібне як обхідне рішення для відомої проблеми під час використання завантаження EFI і застосовується, навіть якщо ви не використовуєте BitLocker. Щоб отримати додаткові відомості про це оновлення, див. запитання й відповіді в статті "Вимоги підтримки підписування коду SHA-2 2019 Windows і WSUS".
Інсталювати це оновлення
| Канал випуску | Доступно | Наступний крок |
|---|---|---|
| Windows Update і Microsoft Update | Ні | Інші варіанти наведено нижче. |
| Каталог Microsoft Update | Так | Щоб отримати автономний пакет для цього оновлення, перейдіть у Каталог Microsoft Update. |
| Служби Windows Server Update Services (WSUS) | Так | Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином: Продукт: Windows 7 із пакетом оновлень 1 Windows Server 2008 R2 із пакетом оновлень 1 Класифікація: оновлення системи безпеки |
Відомості про файли
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4512486.