Ngày 8 tháng 10 năm 2019—KB4517389 (Bản dựng HĐH 18362.418)

Áp dụng cho
Windows 10, version 1903, all editions Windows Server version 1903

Lưu ý

Lưu ý Theo dõi @WindowsUpdate để tìm hiểu khi nào nội dung mới được xuất bản lên bảng điều khiển thông tin phát hành.

Lưu ý

Lưu ý Bản phát hành này cũng chứa các bản cập nhật cho Microsoft HoloLens (Bản dựng HĐH 18362.1034) được phát hành vào ngày 8 tháng 10 năm 2019. Microsoft sẽ phát hành một bản cập nhật trực tiếp đến Máy khách Windows Update để cải thiện độ tin cậy của Windows Update trên Microsoft HoloLens đã không cập nhật lên Bản dựng HĐH mới nhất này.

Lưu ý

Lưu ý

Để biết thêm thông tin về các loại bản cập nhật Windows khác nhau, chẳng hạn như các tin quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v..., vui lòng xem bài viết sau.

Tô sáng

  • Cập nhật để cải thiện tính năng bảo mật khi sử dụng Internet Explorer và Microsoft Edge.
  • Các bản cập nhật để xác minh tên người dùng và mật khẩu.
  • Các bản cập nhật để lưu và quản lý tệp.

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố trong thông báo bảo mật CVE-2019-1318 có thể khiến máy khách hoặc máy chủ không hỗ trợ Extended Master Secret (EMS) RFC 7627 tăng độ trễ kết nối và mức sử dụng CPU. Sự cố này xảy ra trong khi thực hiện quy trình trao đổi Transport Layer Security (TLS) đầy đủ từ thiết bị không hỗ trợ EMS, đặc biệt là trên máy chủ. Hỗ trợ EMS đã có sẵn cho tất cả các phiên bản Windows được hỗ trợ kể từ năm 2015 theo lịch và càng ngày càng được tăng cường bằng quá trình cài đặt bản cập nhật ngày 8 tháng 10 năm 2019 và các bản cập nhật hàng tháng sau đó.
  • Khắc phục sự cố với các ứng dụng và trình điều khiển máy in sử dụng công cụ JavaScript của Windows (jscript.dll) để xử lý tác vụ in.
  • Các bản cập nhật bảo mật cho Windows Shell, Internet Explorer, Microsoft Edge, Windows App Platform và Frameworks, Windows Cryptography, Windows Authentication, Windows Storage và Filesystems, Windows Kernel, Microsoft Scripting Engine và Windows Server.

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản sửa lỗi mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.

Lưu ý

  • Các cải tiến đối với Windows Update
  • Microsoft đã phát hành trực tiếp bản cập nhật cho máy khách Windows Update để cải thiện độ tin cậy. Bất kỳ thiết bị nào chạy Windows 10 được đặt cấu hình để tự động nhận cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, đều sẽ được cung cấp bản cập nhật tính năng Windows 10 mới nhất dựa trên tính tương thích thiết bị và chính sách hoãn của Windows Update cho Doanh nghiệp. Điều này không áp dụng cho các phiên bản cung cấp dịch vụ dài hạn.

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu Giải pháp
Khi thiết lập một thiết bị Windows mới trong Trải nghiệm Thiết lập Ban đầu (OOBE), bạn có thể không tạo được người dùng cục bộ khi sử dụng Trình soạn Phương pháp Nhập liệu (IME). Bạn có thể gặp phải sự cố này nếu đang sử dụng IME cho tiếng Trung, tiếng Nhật hoặc tiếng Hàn.
Lưu ý Sự cố này không ảnh hưởng đến việc sử dụng Tài khoản Microsoft trong quá trình OOBE.
Sự cố này được khắc phục trong KB4530684.
Các bản cập nhật cho Windows được phát hành vào ngày 8 tháng 10 năm 2019 trở lên cung cấp các biện pháp bảo vệ, được theo dõi bởi CVE-2019-1318, chống lại một cuộc tấn công có thể cho phép truy cập trái phép vào thông tin hoặc dữ liệu trong các kết nối TLS. Kiểu tấn công này được gọi là khai thác xen giữa (man-in-the-middle). Windows có thể không kết nối được với các máy khách và máy chủ TLS không hỗ trợ Extended Master Secret để khôi phục (RFC 7627). Thiếu hỗ trợ RFC có thể gây ra một hoặc nhiều lỗi hoặc sự kiện được ghi nhật ký sau đây:
  • "Yêu cầu đã bị hủy bỏ: Không thể tạo Kênh bảo mật SSL/TLS"
  • Sự kiện SCHANNEL 36887 được ghi vào Nhật ký sự kiện hệ thống với phần mô tả: "Đã nhận được một cảnh báo nghiêm trọng từ điểm cuối từ xa. Giao thức TLS đã xác định mã cảnh báo nghiêm trọng là 20."
Để biết thông tin, hãy xem KB4528489.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật nhằm giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU và khi áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thêm thông tin, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ.

Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB4521863). Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Windows Update và Microsoft Update Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật này sẽ tự động đồng bộ hóa với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:
Sản phẩm: Windows 10, phiên bản 1903 trở lên
Phân loại: Bản cập nhật Bảo mật

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4517389.