Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Ngày phát hành:

08/10/2019

Phiên bản:

Bản cập nhật dành riêng cho Bảo mật

QUAN TRỌNG Kiểm tra xem bạn đã cài đặt các bản cập nhật bắt buộc được liệt kê trong phần Cách tải bản cập nhật nàytrước khi cài đặt bản cập nhật này. 

QUAN TRỌNG Những khách hàng đã mua Bản cập nhật Bảo mật Mở rộng (ESU) cho các phiên bản tại chỗ của một số hệ điều hành phải tuân theo các quy trình cụ thể để tiếp tục nhận được bản cập nhật bảo mật sau khi hỗ trợ mở rộng kết thúc vào ngày 14 tháng 1 năm 2020. Để biết thêm thông tin, hãy xem KB4522133.

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Khắc phục sự cố trong thông báo bảo mật CVE-2019-1318 có thể khiến máy khách hoặc máy chủ không hỗ trợ Extended Master Secret (EMS) RFC 7627 tăng độ trễ kết nối và mức sử dụng CPU. Sự cố này xảy ra trong khi thực hiện quy trình trao đổi Transport Layer Security (TLS) đầy đủ từ thiết bị không hỗ trợ EMS, đặc biệt là trên máy chủ. Hỗ trợ EMS đã có sẵn cho tất cả các phiên bản Windows được hỗ trợ kể từ năm 2015 theo lịch và càng ngày càng được tăng cường bằng quá trình cài đặt bản cập nhật ngày 8 tháng 10 năm 2019 và các bản cập nhật hàng tháng sau đó.

  • Các bản cập nhật bảo mật cho Windows Authentication, Microsoft JET Database Engine, Windows Kernel, Dịch vụ Thông tin Internet và Windows Server.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.

Các sự cố đã biết trong bản cập nhật này

Dấu hiệu

Giải pháp

Các bản cập nhật cho Windows được phát hành vào ngày 8 tháng 10 năm 2019 trở lên cung cấp các biện pháp bảo vệ, được theo dõi bởi CVE-2019-1318, chống lại một cuộc tấn công có thể cho phép truy cập trái phép vào thông tin hoặc dữ liệu trong các kết nối TLS. Kiểu tấn công này được gọi là khai thác xen giữa (man-in-the-middle). Windows có thể không kết nối được với các máy khách và máy chủ TLS không hỗ trợ Extended Master Secret để khôi phục (RFC 7627). Thiếu hỗ trợ RFC có thể gây ra một hoặc nhiều lỗi hoặc sự kiện được ghi nhật ký sau đây:

  • "Yêu cầu đã bị hủy bỏ: Không thể tạo Kênh bảo mật SSL/TLS"

  • Sự kiện SCHANNEL 36887 được ghi vào Nhật ký sự kiện hệ thống với phần mô tả: "Đã nhận được một cảnh báo nghiêm trọng từ điểm cuối từ xa. Giao thức TLS đã xác định mã cảnh báo nghiêm trọng là 20.​"

Để biết thông tin, hãy xem KB4528489.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Điều kiện tiên quyết:

Bạn phải cài đặt các bản cập nhật được liệt kê bên dưới và khởi động lại thiết bị trước khi cài đặt Bản tổng hợp mới nhất. Việc cài đặt các bản cập nhật này giúp cải thiện độ tin cậy của quá trình cập nhật và giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng các bản sửa lỗi bảo mật của Microsoft.

  1. Bản cập nhật xếp chồng dịch vụ ngày 12 tháng 3 năm 2019 (SSU) (KB4490628). Để tải gói độc lập cho SSU này, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.

  2. Bản cập nhật SHA-2 mới nhất (KB4474419) được phát hành vào ngày 10 tháng 9 năm 2019. Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn bản cập nhật SHA-2 mới nhất. Để biết thêm thông tin về các bản cập nhật SHA-2, hãy xem Yêu cầu Hỗ trợ Ký Mã SHA-2 đối với Windows và WSUS năm 2019.

  3. SSU mới nhất (KB4516655). Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.

 

Cài đặt bản cập nhật này

Kênh Phát hành

Khả dụng

Bước Tiếp theo

Windows Update và Microsoft Update

Không

Xem các tùy chọn khác bên dưới.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ Cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ hóa với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Windows 7 Gói Dịch vụ 1, Windows Server 2008 R2 Gói Dịch vụ 1

Phân loại: Bản cập nhật Bảo mật

 

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật 4520003

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.