Chủ đề liên quan
×
Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

Ngày phát hành:

08/10/2019

Phiên bản:

Bản tổng hợp Hàng tháng

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến nằm trong bản cập nhật KB4516069(phát hành ngày 24 tháng 9 năm 2019), đồng thời cũng khắc phục các sự cố sau:

  • Khắc phục sự cố với các ứng dụng và trình điều khiển máy in sử dụng công cụ JavaScript của Windows (jscript.dll) để xử lý tác vụ in.

  • Các bản cập nhật bảo mật cho Windows Cryptography, Windows Authentication, Windows Kernel, Microsoft JET Database Engine, Dịch vụ Thông tin Internet, Microsoft Scripting Engine và Windows Server .

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.

Các sự cố đã biết trong bản cập nhật này

Dấu hiệu

Giải pháp

Một số thao tác nhất định, chẳng hạn như đổi tên, mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được Chia sẻ theo Cụm (CSV) có thể không hoạt động với lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút của chủ sở hữu CSV từ một quy trình không có quyền người quản trị.

Thực hiện một trong các thao tác sau:

  • Thực hiện thao tác từ một quy trình có quyền người quản trị.

  • Thực hiện thao tác từ một nút không có quyền sở hữu CSV.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Các bản cập nhật cho Windows được phát hành vào ngày 8 tháng 10 năm 2019 trở lên cung cấp các biện pháp bảo vệ, được theo dõi bởi CVE-2019-1318, chống lại một cuộc tấn công có thể cho phép truy cập trái phép vào thông tin hoặc dữ liệu trong các kết nối TLS. Kiểu tấn công này được gọi là khai thác xen giữa (man-in-the-middle). Windows có thể không kết nối được với các máy khách và máy chủ TLS không hỗ trợ Extended Master Secret để khôi phục (RFC 7627). Thiếu hỗ trợ RFC có thể gây ra một hoặc nhiều lỗi hoặc sự kiện được ghi nhật ký sau đây:

  • "Yêu cầu đã bị hủy bỏ: Không thể tạo Kênh bảo mật SSL/TLS"

  • Sự kiện SCHANNEL 36887 được ghi vào Nhật ký sự kiện hệ thống với phần mô tả: "Đã nhận được một cảnh báo nghiêm trọng từ điểm cuối từ xa. Giao thức TLS đã xác định mã cảnh báo nghiêm trọng là 20.​"

Để biết thông tin, hãy xem KB4528489.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft khuyên bạn nên cài đặt bản cập nhật xếp chồng dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt Bản tổng hợp mới nhất. SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng bản sửa lỗi bảo mật của Microsoft. 

Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB4521857). Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update

Cài đặt bản cập nhật này

Kênh Phát hành

Khả dụng

Bước Tiếp theo

Windows Update và Microsoft Update

Không có. Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ Cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ hóa với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Windows Server 2012, Windows Embedded 8 Standard

Phân loại: Bản cập nhật Bảo mật

 

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật 4520007

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×