2019 年 10 月 8 日 - KB4520010(操作系统内部版本 15063.2108)

应用对象
Windows 10, version 1703, all editions

注意

IMPORTANT Windows 10 企业版和Windows 10 教育版版本已于 2019 年 10 月 8 日终止服务。  若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10

注意

提醒3 月 12 日和 4 月 9 日是 Windows 10 版本 1703 的最后两个 Delta 更新。 安全与质量更新将继续通过快速和完整的累积更新包提供。 有关此更改的更多信息,请访问我们的博客

注意

Windows 10 版本 1703 已于 2018 年 10 月 8 日终止服务。 运行 Windows 10 家庭版、专业版、工作站专业版以及 IoT 核心版的设备将不会再收到包括最新安全威胁防护的每月安全与质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。

注意

Windows 10 移动版版本 1703 已于 2019 年 6 月 11 日终止服务。 运行 Windows 10 移动版和 Windows 10 移动企业版的设备将不会再收到包括最新安全威胁防护的每月安全与质量更新。 为了继续接收到安全与质量更新,Microsoft 推荐升级到最新版本的 Windows 10。

注意

  • Microsoft Edge 中终止对 ePub 的支持
  • Microsoft Edge 将在接下来的数月内终止对使用 .epub 文件扩展名的电子书的支持。 有关更多信息,请参阅下载 ePub 应用以继续阅读电子书

注意

有关各种类型的 Windows 更新(如关键、安全、驱动程序、Service Pack 等)的更多信息,请参阅以下文章

高亮

  • 更新以提高使用 Internet Explorer 和 Microsoft Edge 时的安全性。
  • 用于验证用户名和密码的更新。
  • 用于存储和管理文件的更新。

改进和修复

此安全更新程序包括质量改进。 关键更改包括:

  • 解决了安全公告 CVE-2019-1318 中的一个问题,该问题可能导致不支持扩展主密钥 (EMS) RFC 7627 的客户端或服务器计算机的连接延迟和 CPU 利用率增加。 从不支持 EMS 的设备(尤其是在服务器上)执行完整的传输层安全性 (TLS) 握手时,会出现此问题。 自 2015 日历年以来,所有受支持版本的 Windows 都提供了 EMS 支持,并通过安装 2019 年 10 月 8 日及以后的月度更新逐步实施。
  • 解决了利用 Windows JavaScript 引擎 (jscript.dll) 处理打印作业的应用程序和打印机驱动程序的问题。
  • Microsoft Edge、Internet Explorer、Windows 应用平台和框架、Windows 加密、Windows 身份验证、Windows 数据中心网络、Windows 存储和文件系统、Microsoft JET 数据库引擎、Windows 内核、Microsoft 脚本引擎和 Windows Server 的安全更新。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题 解决方法
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行下列操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
2019 年 10 月 8 日或其后发布的 Windows 更新提供了 CVE-2019-1318 跟踪的保护,以防止可能允许未经授权访问 TLS 连接中的信息或数据的攻击。 这种类型的攻击称为中间人攻击。 Windows 可能无法连接到不支持恢复扩展主密钥的 TLS 客户端和服务器 (RFC 7627)。 缺少 RFC 支持可能会导致以下一个或多个错误或记录的事件:
  • “请求已中止:无法创建 SSL/TLS 安全通道”
  • SCHANNEL 事件 36887 记录在系统事件日志中,其描述为“从远程终结点收到严重警告”。 TLS 协议定义的致命警报代码为 20。”
有关详细信息,请参阅 KB4528489

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关更多信息,请参阅服务堆栈更新

如果使用Windows 更新,系统会自动为你提供最新的 SSU (KB4521859) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows 10
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载 累积更新4520010的文件信息