注意
重要事項 安裝此更新前,請確認你已安裝「 如何取得此更新 」章節中列出的所需更新。
注意
重要:若客戶已購買適用於某些作業系統內部部署版本的「延伸安全性更新」(ESU),必須遵循特定程序,才能在延伸支援於 2020 年 1 月 14 日終止後繼續收到安全性更新。 如需詳細資訊,請參閱 KB4522133。
改進與修正
此安全更新包含了 2019 年 10 月 15 日 () 發布的更新KB4519972改進與修正,並解決了以下問題:
- 解決了阻止 16 位 Visual Basic 3 (VB3) 應用程式或其他 VB3 應用程式運行的問題。
- 提供針對英特爾®處理器電腦檢查錯誤漏洞 (CVE-2018-12207)的保護。 請依照 Guidance KB 文章中描述的登錄檔設定使用。 (此登錄檔設定預設為停用。)
- 針對英特爾®事務同步擴展(英特爾® TSX)事務非同步中止漏洞(CVE-2019-11135)提供保護。 請使用Windows客戶端及Windows Server文章中描述的登錄檔設定。 (這些登錄檔設定預設在Windows用戶端作業系統版本中啟用,但在Windows Server作業系統版本中預設為關閉 )
- 解决了在用户配置文件磁盘(UPD)部署且不會刪除緩存漫遊設定檔的環境中,在“删除缓存的漫游配置文件组策略”设置下可启用临时用户文件的问题。
- Microsoft 指令碼引擎、Windows Input 和 Composition、Microsoft 圖形元件、Windows 密碼編譯、 Windows 虛擬化、 Windows 核心、 Windows 資料中心網路、及 Microsoft JET 資料庫引擎的安全性更新。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
此更新中的已知問題
Microsoft 目前尚未發現此更新有任何問題。
如何取得此更新
安裝此更新之前
先決條件:
在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。
- 2019 年 3 月 12 日服務堆疊更新 (SSU) (KB4490628)。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
- 2019 年 9 月 10 日發行的最新 SHA-2 更新 (KB4474419)。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求。
安裝上述项目後,Microsoft 強烈建議您安裝最新的 SSU (KB4523206)。 如果使用 Windows Update,最新的 SSU 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品:Windows 7 服務包 1、Windows Server 2008 R2 服務包 1、Windows Embedded Standard 7 服務包 1、Windows 嵌入式 POSReady 7、Windows Thin PC 分類:安全性更新 |
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 更新4525235的檔案資訊。