9 липня 2019 р. – KB4507460 (збірка ОС 14393.3085)

Дата випуску:

Версія:

09.07.2019

Збірка ОС 14393.3085

Нагадування: додаткове обслуговування для випусків Windows 10 Enterprise, Education і IoT Enterprise закінчується 9 квітня 2019 року і не може бути продовжено. Щоб і надалі отримувати оновлення системи безпеки та виправлення, корпорація Майкрософт рекомендує оновити систему до останньої версії Windows 10.

Нагадування: 12 березня та 9 квітня – це дати виходу двох останніх оновлень відмінностей для Windows 10 версії 1607. Для клієнтів Long-Term Servicing Branch (LTSB) оновлення системи безпеки та покращення і надалі будуть надаватися через пакети швидкого й повного сукупного оновлення. Додаткові відомості про ці зміну див. в нашому блозі.

Підтримку Windows 10 версії 1607 припинено 10 квітня 2018 року. Пристрої під керуванням випусків Windows 10 Home або Pro більше не отримуватимуть щомісячні оновлення системи безпеки та виправлення, що містять захист від останніх загроз безпеки. Щоб і надалі отримувати оновлення системи безпеки та виправлення, корпорація Майкрософт рекомендує оновити систему до найновішої версії Windows 10.

ВАЖЛИВО!: Випуски Windows 10 Enterprise і Windows 10 Education отримуватимуть додаткове обслуговування до 9 квітня 2019 року безкоштовно. Пристрої на моделі обслуговування Long-Term Servicing Channel (LTSC) й надалі отримуватимуть оновлення до жовтня 2026 року згідно зі сторінкою політики життєвого циклу. Пристрої з ювілейним оновленням Windows 10 (версія 1607) під керуванням мікросхеми Intel "Clovertrail" будуть і надалі отримувати оновлення до січня 2023 року згідно з блоґом Microsoft Community.

Підтримку можливості інсталяції Windows Server 2016 Standard Edition, Nano Server та можливості інсталяції Windows Server 2016 Datacenter Edition, Nano Server припинено 9 жовтня 2018 року. Ці випуски більше не отримуватимуть щомісячні оновлення системи безпеки та виправлення, що містять захист від останніх загроз безпеки. Щоб і надалі отримувати оновлення системи безпеки та покращення, корпорація Майкрософт рекомендує оновити систему до найновішої версії Windows 10.

Підтримку Windows 10 Mobile версії 1607 припинено 8 жовтня 2018 року. Пристрої під керуванням випусків Windows 10 Mobile і Windows 10 Mobile Enterprise більше не отримуватимуть щомісячні оновлення системи безпеки та покращення, що містять захист від останніх загроз безпеки. Щоб і надалі отримувати оновлення системи безпеки та покращення, корпорація Майкрософт рекомендує оновити систему до найновішої версії Windows 10.

Докладні відомості про різні типи оновлень Windows, як-от критично важливі оновлення, оновлення системи безпеки та драйверів, пакети оновлень тощо, див. в цій статті.

19 липня, 2019 р. – ВАЖЛИВО. Починаючи з липня 2019 р., контролери доменів служби Active Directory спеціально блокуватимуть необмежене делегування в лісі, зовнішніх довірчих зв’язках, а також довірчих зв’язках у карантині. Запити на автентифікацію для служб, які використовуватимуть необмежене делегування в зазначених типах довірчих зв’язків, завершиться з помилкою під час нових запитів. Адміністраторам слід змінити настройки служб, на які вплине ця зміна, для застосування обмеженого делегування на основі ресурсів. Докладні відомості див. в статті бази знань KB4490425.

 

Основні відомості

  • Містить оновлення для вирішення проблеми з режимом відновлення шифрування BitLocker.

  • Містить оновлення для посилення безпеки під час використання Internet Explorer, Microsoft Edge, безпровідних технологій і продуктів Microsoft Office.

Покращення та виправлення

Це оновлення містить покращення. Нижче наведено основні зміни.

  • Забезпечує захист від вразливості стороннього каналу спекулятивного виконання різновиду Spectre Variant 1 (CVE-2019-1125 ).

  • Вирішено проблему, через яку засіб BitLocker міг переходити в режим відновлення, якщо його підготовка відбувалась одночасно з інсталяцією оновлень.

  • Вирішено проблему, через яку на деяких пристроях з увімкнутим Hyper-V іноді активувався режим відновлення BitLocker та з’являлося повідомлення про помилку "0xC0210000".

  • Оновлення системи безпеки для безпровідних мереж Windows, Windows Server, обробника сценаріїв Microsoft, сховища й файлових систем Windows, компонента Microsoft Graphics, Internet Explorer, компонента введення й створення Windows, віртуалізації Windows, платформи й інфраструктури Windows, ядра Windows, Microsoft Edge і Windows Cryptography.

Якщо ви інсталювали попередні оновлення, на пристрій завантажаться й інсталюються лише нові виправлення, що містяться в цьому пакеті.

Докладні відомості про усунуті уразливості системи безпеки див. в Посібнику з оновлень системи безпеки.

Покращення Windows Update

Корпорація Майкрософт випустила оновлення безпосередньо для клієнта Windows Update, щоб підвищити надійність роботи цієї служби. Для всіх пристроїв під керуванням ОС Windows 10, настроєної на автоматичне отримання оновлень від служби Windows Update, зокрема випусків Enterprise і Pro, буде запропоновано останнє оновлення функцій Windows 10 на основі сумісності пристрою та політики відкладення служби Windows Update для бізнесу. Це не стосується випусків LTSB.

Відомі проблеми в цьому оновленні

Помилка

Тимчасове вирішення

Якщо використовуються хости, якими керує диспетчер System Center Virtual Machine Manager (SCVMM), після інсталяції оновлення він не може перелічувати логічні комутатори, розгорнуті на хості, і керувати ними.

Крім того, якщо ви не виконуватимете рекомендації з оптимальних методів роботи, у драйвері vfpext.sys на хостах може статися STOP-помилка.

Цю проблему вирішено в оновленні KB4507459.



Після інсталяції KB4467684 служба Cluster service може не запуститися з помилкою "2245 (NERR_PasswordTooShort)", якщо для групової політики "Мінімальна довжина пароля" встановлено значення більше 14 символів.

Установіть для політики домена за замовчуванням "Мінімальна довжина пароля" значення, яке не перевищує 14 символів.

Корпорація Майкрософт працює над вирішенням цієї проблеми та надасть оновлення в наступному випуску.

Певні операції, наприклад перейменувати, які ви виконуєте над файлами або папками, розміщеними на спільному томі кластера (CSV), можуть закінчитися помилкою "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Ця проблема виникає під час виконання операції на вузлі власника CSV з процесу, який не має прав адміністратора.

Виконайте одну з нижченаведених дій.

  • Виконайте операцію з процесу, що має права адміністратора.

  • Виконайте операцію з вузла, що не має власника CSV.

Корпорація Майкрософт працює над вирішенням цієї проблеми та надасть оновлення в наступному випуску.

Після інсталяції цього оновлення на сервер деякі програми можуть не запускатися належним чином на клієнтах Служби об’єднання Active Directory 2016 (AD FS 2016). Програми, які можуть так поводитися, використовують IFRAME під час неінтерактивних запитів автентифікації та отримують параметри X-Frame зі значенням "ВІДХИЛИТИ".

Цю проблему вирішено в оновленні KB4507459.

Після інсталяції цього оновлення відкриття або використання програми невізуального екрана Window-Eyes може завершуватися помилкою та деякі функції можуть не працювати належним чином.

Примітка. Ця проблема може не стосуватися користувачів, які перейшли з Window-Eyes на інші невізуальні екрани Freedom Scientific або JAWS.

Цю проблему вирішено в оновленні KB4507459.

Після інсталяції цього оновлення на сервері служб розгортання пристрої, які запускаються за допомогою образів PXE зі служб розгортання або System Center Configuration Manager (SCCM), можуть не запускатися з помилкою "Стан: 0xc0000001, інформація: необхідний пристрій не підключено або він недоступний".

Цю проблему вирішено в оновленні KB4512495.

Internet Explorer 11 може не відтворювати деякі сценарій JavaScript після інсталяції цього оновлення. У вас також можуть виникати проблеми з програмами, які використовують JavaScript або елемент керування WebBrowser, наприклад наявна функція "PowerPoint" трансляцій наради Skype.

Цю проблему вирішено в оновленні KB4512517.

Програми та сценарії, які використовують API NetQueryDisplayInformation або еквівалент від постачальника WinNT, можуть не повертати результати після першої сторінки даних, зазвичай 50 або 100 записів. На запит додаткових сторінок може з’явитися повідомлення про помилку "1359: внутрішня помилка".

Цю проблему вирішено в оновленні KB4516044.

Отримання оновлення

Перед інсталяцією цього оновлення

Корпорація Майкрософт наполегливо рекомендує інсталювати останнє оновлення стека обслуговування (SSU) для операційної системи перед інсталяцією останнього сукупного пакета оновлень (LCU). Оновлення стека обслуговування (SSU) підвищують надійність процесу оновлення для зменшення потенційних проблем під час інсталяції останнього сукупного оновлення (LCU) та застосування виправлень системи безпеки корпорації Майкрософт. Докладні відомості див. в розділі Оновлення стека обслуговування.

Якщо ви використовуєте Windows Update, останнє оновлення SSU (KB4509091) буде запропоновано вам автоматично. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update

Інсталювати оновлення

Канал випуску

Доступно

Наступний крок

Windows Update і Microsoft Update

Так

Немає. Це оновлення автоматично завантажиться й інсталюється з Windows Update.

Каталог Microsoft Update

Так

Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Служби Windows Server Update Services (WSUS)

Так

Це оновлення автоматично синхронізується зі службами WSUS, якщо ви налаштуєте продукти та класифікації таким чином:

Продукт: Windows 10

Класифікація: оновлення системи безпеки

 

Відомості про файли

Щоб отримати список файлів, які містяться в цьому оновленні, завантажте відомості про файл для сукупного пакета оновлень 4507460

Потрібна додаткова довідка?

Отримуйте нові функції раніше за інших
Приєднатися до Microsoft оцінювачів

Чи були ці відомості корисні?

Дякуємо за ваш відгук!

Дякуємо, що знайшли час і надіслали нам відгук! Можливо, у нас не буде часу відповісти на кожен коментар, але докладемо максимум зусиль, щоб переглянути їх усі. Вас цікавить, як ми використовуємо ваші відгуки?

×