2019 年 5 月 14 日 — KB4499154 (OS 内部版本 10240.18215)

应用对象
Windows 10

改进和修补程序

此更新包含质量改进。 关键更改包括:

  • 提供针对推理执行侧通道漏洞的新子类的保护, 称为 微体系结构数据采样,适用于 64 位 (x64) 版本的 Windows (CVE-2019-11091CVE-2018-12126CVE-2018-12127CVE-2018-12130) 。 使用 Windows 客户端 一文中所述的注册表设置 (默认情况下,Windows 客户端 OS 版本) 启用这些注册表设置。
  • 将“gov.uk”添加到适用于 Internet Explorer 和 Microsoft Edge 的 HTTP 严格传输安全顶级域 (HSTS TLD) 。
  • 解决了在虚拟驱动器上安装或卸载某些类型的 .msi 和 .msp 文件时可能导致“错误 1309”的问题。
  • 改进了与通用 C 运行时中的 _stricmp () 等不区分大小写的字符串比较函数相关的性能。
  • 解决了阻止Microsoft Visual Studio 模拟器启动的问题。
  • 解决了在使用 MS UI 哥特式或 MSPGothic 字体时,可能导致文本、布局或单元格大小比Microsoft Excel 中预期的要窄或更宽的问题。
  • Internet Explorer、Microsoft脚本引擎、Microsoft Edge、Windows 存储和文件系统、Microsoft图形组件、Windows 应用平台和框架、Windows 加密、Windows Datacenter网络、Windows Server、Windows 内核和 Microsoft JET 数据库引擎的安全更新。

如果已安装较早的更新,那么此程序包中只有新的修补程序会下载并安装到设备上。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

注意

  • Windows 更新改进
  • Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 所有运行 Windows 10 的设备都会从 Windows 更新自动接收更新,包括企业版和专业版,并将根据设备兼容性和适用于企业的 Windows 更新延期策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。

此更新中的已知问题

问题 解决方法
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行下列操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
安装 2019 年 5 月 14 日更新后,某些不支持 HTTP 严格传输安全 (HSTS) 的 gov.uk 网站可能无法通过 Internet Explorer 11 或 Microsoft Edge 访问。 此问题已在 KB4505051 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的累积更新 (LCU) 之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装 LCU 和应用 Microsoft 安全修补程序时缓解潜在的问题。 有关更多信息,请参阅服务堆栈更新

如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4498353) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4499154的文件信息