2019 年 11 月 12 日 — KB4525237 (作業系統組建 17134.1130)

套用到
Windows 10, version 1803, all editions

注意

Windows 10 1803 版 (2018 年 4 月更新) 家用版和專業版已終止服務。 對於處於終止服務或將在數月內終止服務的 Windows 10 裝置,Windows Update 會自動起始功能更新 (使用者能夠選擇方便的時間進行)。 這會讓那些裝置得到支援,並且接收對於裝置安全性和生態系統健康情況極為重要的每月更新。

重點

  • 可改善使用 Internet Explorer 和 Microsoft Edge 時的安全性的更新。
  • 更新可改善使用外部裝置 (例如遊戲控制器、印表機和網路攝影機)和滑鼠、鍵盤或觸控筆等輸入裝置的安全性。
  • 更新可改善使用 Microsoft Office 產品時的安全性。

改進與修正

此安全性更新包括品質改善。 主要變更包括:

  • 解決了導致基於 Windows Defender 應用程式控制代碼完整性的事件無法讀取的問題。
  • 提供針對英特爾®處理器電腦檢查錯誤漏洞 (CVE-2018-12207)的保護。 請依照 Guidance KB 文章中描述的登錄檔設定使用。 (此登錄檔設定預設為停用。)
  • 針對英特爾®事務同步擴展(英特爾® TSX)事務非同步中止漏洞(CVE-2019-11135)提供保護。 請使用Windows客戶端Windows Server文章中描述的登錄檔設定 (這些登錄檔設定預設在Windows用戶端作業系統版本中啟用,但在Windows Server作業系統版本中預設為關閉 )
  • Microsoft 指令碼引擎、Internet Explorer、Windows 應用程式平台和架構、Microsoft 圖形元件、Windows Input 和 Composition、 Microsoft Edge、 Windows 密碼編譯、 Windows 虛擬化、 Windows Linux、 Windows 核心、 Windows 資料中心網路、Windows 外围設備及 Microsoft JET 資料庫引擎的安全性更新。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題

徵兆 因應措施
對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 執行下列其中一項:

  • 從具有系統管理員權限的處理程序執行作業。
  • 從沒有 CSV 擁有權的節點執行作業。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
在全新體驗 (OOBE) 期間設定新的 Windows 裝置時,在使用輸入法編輯器 (IME) 時可能無法建立本地使用者。 如果您將 IME 用於中文、日語或韓語,則此問題可能會造成影響。
注意 此問題不會影響在 OOBE 期間使用 Microsoft 帳戶。
此問題已在 KB4534308 得到解決。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新累積更新 (LCU) 之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝 LCU 和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。 如需詳細資訊,請參閱服務堆疊更新 (機器翻譯)

如果使用 Windows Update,最新的 SSU (KB4523203) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品: Windows 10
分類:安全性更新

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 累積更新4525237的檔案資訊