注意
重要 在安装此更新之前,请验证是否已安装 “如何获取此更新 ”部分中列出的所需更新。
注意
重要说明 已购买本地版本的某些操作系统的扩展安全更新 (ESU) 的客户必须遵循特定流程,才能在 2020 年 1 月 14 日延长支持结束后继续接收安全更新。 有关更多信息,请参阅 KB4522133。
改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 解决了安全公告 CVE-2019-1318 中的一个问题,该问题可能导致不支持扩展主密钥 (EMS) RFC 7627 的客户端或服务器计算机的连接延迟和 CPU 利用率增加。 从不支持 EMS 的设备(尤其是在服务器上)执行完整的传输层安全性 (TLS) 握手时,会出现此问题。 自 2015 日历年以来,所有受支持版本的 Windows 都提供了 EMS 支持,并通过安装 2019 年 10 月 8 日及以后的月度更新逐步实施。
- Windows 身份验证、Microsoft JET 数据库引擎、Windows 内核、Internet 信息服务和 Windows Server 的安全更新。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
2019 年 10 月 8 日或其后发布的 Windows 更新提供了 CVE-2019-1318 跟踪的保护,以防止可能允许未经授权访问 TLS 连接中的信息或数据的攻击。 这种类型的攻击称为中间人攻击。 Windows 可能无法连接到不支持恢复扩展主密钥的 TLS 客户端和服务器 (RFC 7627)。 缺少 RFC 支持可能会导致以下一个或多个错误或记录的事件:
|
有关详细信息,请参阅 KB4528489。 |
如何获取此更新
在安装此更新之前
前提:
在安装最新的汇总之前,必须安装下面列出的更新并重新启动设备。 安装这些更新可提高更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。
- 2019 年 3 月 12 日服务栈更新 (SSU) (KB4490628)。 若要获取此 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
- 2019 年 9 月 10 日发布了最新 SHA-2 更新 (KB4474419)。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 有关 SHA-2 更新的更多信息,请参阅针对 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求。
- 最新的 SSU (KB4516655)。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 否 | 参阅以下其他选项。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows 7 Service Pack 1,Windows Server 2008 R2 Service Pack 1 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载 更新4520003的文件信息。