2019 年 10 月 8 日 - KB4520003 (僅限安全性更新)

適用於: Windows 7 Service Pack 1Windows Server 2008 R2 Service Pack 1

改善與修正


此安全性更新包括品質改善。 主要變更包括:

  • 解決資訊安全公告 CVE-2019-1318 中可能造成不支援 Extended Master Secret (EMS) RFC 7627 的用戶端或伺服器電腦增加連線延遲與 CPU 使用率的問題。 從不支援 EMS 的裝置執行完整的「傳輸層安全性」(TLS) 交握時,就會發生此問題。 自日曆年度 2015 起,所有支援的 Windows 版本均提供 EMS 支援,並可透過安裝 2019 年 10 月 8 日與以後的每月更新強制累加。
  • Windows 驗證、Microsoft JET 資料庫引擎、Microsoft 核心、Internet Information Services 及 Windows Server 的安全性更新。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題


徵狀 因應措施

Windows 於 2019 年 10 月 8 日或更高版本發表的更新提供了由 CVE-2019-1318 追蹤的保護,防止允許未經授權存取 TLS 連線中的資訊或資料的攻擊。 這種類型的攻擊被稱為中間人攻擊。 Windows 可能無法連線到不支援擴展主金鑰復原的 TLS 用戶端和伺服器 (RFC 7627)。 缺少 RFC 支援可能會導致以下一個或多個錯誤或記錄的事件:

  • 「請求已中止: 無法建立 SSL/TLS 安全通道」
  • SCHANNEL 事件 36887 記錄在系統事件日誌中,並附帶說明「 從遠端終結點收到致命警報。 TLS 協定定義的致命警報代碼為 20。」
有關詳細資訊,請參閱 KB4528489

如何取得此更新


安裝此更新之前

先決條件:

在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 SSU 有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序防止潛在問題的可靠性。

  1. 2019 年 3 月 12 日最新的服務堆疊更新 (SSU) (KB4490628)。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。 
  2. 2019 年 9 月 10 日發行的最新 SHA-2 更新 (KB4474419)。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求
  3. 最新的 SSU (KB4516655)。 如果使用 Windows 更新,最新的 SSU 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。 

 

安裝此更新

發行管道 可供使用 後續步驟
Windows Update 和 Microsoft Update 請參閱下列其他選項。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS)

如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:

產品:Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1

分類: 安全性更新

 

檔案資訊

如需此更新中提供的檔案清單,請下載更新 4520003 的檔案資訊。