Mục lục
×

Ngày Phát hành:

08/10/2019

Phiên bản:

Bản dựng HĐH 14393.3274

Lời nhắc Dịch vụ bổ sung cho các phiên bản Windows 10 Enterprise, Education và IoT Enterprise đã kết thúc vào 09/04/2019 và không kéo dài quá ngày này. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.

Lời nhắcNgày 12 tháng 3 và 9 tháng 4 là hai bản cập nhật Delta cuối cùng cho Windows 10, phiên bản 1607. Đối với các khách hàng Nhánh Cung cấp dịch vụ Dài hạn (LTSB), bản cập nhật chất lượng và bản cập nhật bảo mật sẽ tiếp tục được cung cấp thông qua các gói cập nhật tích lũy nhanh và đầy đủ. Để biết thêm thông tin về thay đổi này, vui lòng truy cập blog của chúng tôi.

Windows 10, phiên bản 1607, đã kết thúc dịch vụ vào 10/04/2018. Thiết bị chạy Windows 10 Home hoặc Pro bản mới nhất sẽ không còn nhận được các bản cập nhật bảo mật và chất lượng hàng tháng chứa bảo vệ khỏi các mối đe dọa bảo mật mới nhất. Để tiếp tục nhận được bản cập nhật bảo mật và chất lượng, Microsoft khuyên bạn nên cập nhật lên phiên bản mới nhất của Windows 10.

QUAN TRỌNGWindows 10 Enterprise và Windows 10 Education sẽ nhận được dịch vụ bổ sung miễn phí cho tới 09/04/2019. Các thiết bị trên Long-Term Kênh Dịch vụ (LTSC) sẽ tiếp tục nhận được các bản cập nhật cho tới Tháng Mười 2026 trên trang Chính sách Vòng đời. Windows 10 Các thiết bị Bản cập nhật Kỷ niệm (v. 1607) chạy bộ chip Intel "Clovertrail" sẽ tiếp tục nhận được các bản cập nhật cho tới Tháng Một 2023 trên blog Cộng đồng Microsoft.

Windows Server 2016 phiên bản Tiêu chuẩn, tùy chọn cài đặt Nano Server và phiên bản Trung tâm dữ liệu Windows Server 2016, tùy chọn cài đặt Nano Server đã đến cuối dịch vụ vào 09/10/2018.Những phiên bản này sẽ không còn nhận được các bản cập nhật bảo mật và chất lượng hàng tháng chứa khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất. Để tiếp tục nhận được bản cập nhật bảo mật và chất lượng, Microsoft khuyên bạn nên cập nhật lên phiên bản mới nhất của Windows 10.

Windows 10 Mobile, phiên bản 1607 đã kết thúc dịch vụ vào ngày 8 tháng 10 năm 2018. Những thiết bị đang chạy Windows 10 Mobile và Windows 10 Mobile Enterprise sẽ không còn nhận được bản cập nhật chất lượng và bản cập nhật bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.

Để biết thêm thông tin về các loại bản cập nhật Windows khác nhau, chẳng hạn như các tin quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v..., vui lòng xem bài viết sau.

Các điểm nổi bật

  • Cập nhật để cải thiện tính năng bảo mật khi sử dụng Internet Explorer và Microsoft Edge.

  • Các bản cập nhật để xác minh tên người dùng và mật khẩu.

  • Các bản cập nhật để lưu và quản lý tệp.

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Giải quyết sự cố trong bản tin bảo mật CVE-2019-1318 có thể gây ra máy khách hoặc máy chủ không hỗ trợ Extended Master Secret (EMS) RFC 7627 có độ trễ kết nối tăng và mức sử dụng CPU. Sự cố này xảy ra trong khi thực hiện quy trình trao đổi Transport Layer Security (TLS) đầy đủ từ thiết bị không hỗ trợ EMS, đặc biệt là trên máy chủ. Hỗ trợ EMS đã có sẵn cho tất cả các phiên bản Windows được hỗ trợ kể từ năm 2015 theo lịch và càng ngày càng được tăng cường bằng quá trình cài đặt bản cập nhật ngày 8 tháng 10 năm 2019 và các bản cập nhật hàng tháng sau đó.

  • Khắc phục sự cố với các ứng dụng và trình điều khiển máy in sử dụng công cụ JavaScript của Windows (jscript.dll) để xử lý tác vụ in.

  • Các bản cập nhật bảo mật cho Windows Server, Microsoft Scripting Engine, Dịch vụ Thông tin Internet, Windows Kernel, Microsoft JET Database Engine, Windows Storage và Filesystems, Windows Authentication, Windows Cryptography, Microsoft Edge và Internet Explorer .

Nếu bạn đã cài đặt các bản cập nhật cũ hơn, bạn chỉ có thể tải xuống và cài đặt các bản sửa lỗi mới có trong gói này trên thiết bị của mình.

Để biết thêm thông tin về các lỗ hổng bảo mật được giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.

Các cải tiến đối với Windows Update

Microsoft đã phát hành trực tiếp bản cập nhật cho máy khách Windows Update để cải thiện độ tin cậy. Bất kỳ thiết bị nào chạy Windows 10 được đặt cấu hình để tự động nhận cập nhật từ Windows Update, bao gồm cả phiên bản Enterprise và Pro, đều sẽ được cung cấp bản cập nhật tính năng Windows 10 mới nhất dựa trên tính tương thích thiết bị và chính sách hoãn của Windows Update cho Doanh nghiệp. Điều này không áp dụng cho các phiên bản cung cấp dịch vụ dài hạn.

Những sự cố đã biết trong bản cập nhật này

Triệu chứng

Giải pháp

Sau khi cài đặt KB4467684, dịch vụ cụm có thể không khởi động được với lỗi “2245 (NERR_PasswordTooShort)” nếu chính sách nhóm “Độ dài mật khẩu Tối thiểu” được đặt cấu hình dài hơn 14 ký tự.

Đối với bản cập nhật này và tất cả các bản cập nhật trước hoặc sau khi cập nhật này, sự cố này được giải quyết trong KB4601318.

Một số thao tác nhất định, chẳng hạn như đổi tên mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được chia sẻ theo cụm (CSV) có thể không hoạt động do lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút thuộc chủ sở hữu CSV từ một quy trình không có quyền người quản trị.

Thực hiện một trong các cách sau:

  • Thực hiện thao tác từ một quy trình có quyền người quản trị.

  • Thực hiện thao tác từ một nút không có quyền sở hữu CSV.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Các bản cập nhật cho Windows được phát hành vào 08/10/2019 trở lên cung cấp các bảo vệ, được theo dõi bởi CVE-2019-1318, trước cuộc tấn công có thể cho phép truy nhập trái phép vào thông tin hoặc dữ liệu trong các kết nối TLS. Kiểu tấn công này được gọi là khai thác xen giữa (man-in-the-middle). Windows không kết nối được với máy khách và máy chủ TLS không hỗ trợ Extended Master Secret để tiếp tục (RFC 7627). Thiếu hỗ trợ RFC có thể gây ra một hoặc nhiều lỗi hoặc sự kiện được ghi nhật ký sau đây:

  • "Yêu cầu đã bị hủy bỏ: Không thể tạo Kênh bảo mật SSL/TLS"

  • Sự kiện SCHANNEL 36887 được ghi vào Nhật ký sự kiện hệ thống với phần mô tả: "Đã nhận được một cảnh báo nghiêm trọng từ điểm cuối từ xa. Mã cảnh báo khẩn cấp do giao thức TLS xác định là 20. "

Để biết thông tin, hãy xem KB4528489.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật nhằm giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU và khi áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thêm thông tin, hãy xem Các bản cập nhật ngăn xếp dịch vụ.

Nếu bạn đang sử Windows Update, SSU mới nhất (KB4521858)sẽ được tự động cung cấp cho bạn. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm trong Danh mục Cập nhật của Microsoft

Cài đặt bản cập nhật này

Kênh phát hành

Khả dụng

Bước tiếp theo

Windows Update và Microsoft Update

Không có. Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy đi đến website Danh mục Cập nhật của Microsoft.

Dịch vụ cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ hóa với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Windows 10

Phân loại: Bản cập nhật Bảo mật

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp để cập nhật tích lũy 4519998

Bạn cần thêm trợ giúp?

Phát triển các kỹ năng của bạn
Khám phá nội dung đào tạo
Sở hữu tính năng mới đầu tiên
Tham gia Microsoft dùng nội bộ

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?

Cảm ơn phản hồi của bạn!

×