Applies ToWindows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions

Дата на издаване:

16.9.2020 г.

Версия:

Компилация на ОС 17763.1490

ВАЖНООт юли 2020 г. ще възобновим изданията, които не са свързани със защитата, за Windows 10 и Windows Server, версия 1809 и по-нови. Няма промяна в кумулативните месечни актуализации на защитата (наричани също изданието "B" или изданието за актуализация във вторник). За повече информация вж. публикацията в блога Възобновяване на незадължителните Windows 10 и месечните актуализации за Windows Server, които не са свързани със защитата.

ВАЖНООт юли 2020 г. всички Актуализации на Windows ще забранят функцията RemoteFX vGPU поради уязвимост на защитата. За повече информация относно уязвимостта вижтеCVE-2020-1036 и KB4570006. След като инсталирате тази актуализация, опитите за стартиране на виртуални машини (VM), които имат разрешен RemoteFX vGPU, ще бъдат неуспешни и ще се появят съобщения като следните:

Ако разрешите повторно RemoteFX vGPU, ще се появи съобщение, подобно на следното:

  • "Виртуалната машина не може да бъде стартирана, защото всички GSU с възможност за RemoteFX са забранени в Hyper-V Manager."

  • "Виртуалната машина не може да бъде стартирана, защото сървърът няма достатъчно ресурси за GPU."

  • "Вече не поддържаме адаптера за RemoteFX 3D видео. Ако все още използвате тази карта, може да бъдете изложени на риск за защитата. Научете повече (https://go.microsoft.com/fwlink/?linkid=2131976)"

ВАЖНО Ние оценяваме състоянието на общественото здраве и разбираме въздействието, което това има върху много от нашите клиенти. За да облекчим клиентите си в този труден момент, ще отложим планираната дата на прекратяване на поддръжката за изданията Home, Pro, Pro Education, Pro for Workstations и IoT Core на Windows 10, версия 1809 за 10 ноември 2020 г. Това означава, че устройствата ще получават месечни актуализации на защитата само от май до ноември. Окончателната актуализация на защитата за тези издания на Windows 10, версия 1809 ще бъде издадена на 10 ноември 2020 г. вместо на 12 май 2020 г.

За повече информация относно различните типове актуализации на Windows, като например критични, за защита, драйвери, сервизни пакети и т.н., вижте следната статия.

Акценти

  • Добавя известие до Internet Explorer 11, което информира потребителите за края на поддръжката за Adobe Flash през декември 2020 г. За повече информация вж. KB4581051.

  • Актуализации проблем, за да намалите вероятността от липсващи шрифтове.

  • Актуализации проблем, който кара приложенията да се затварят неочаквано, когато потребителят въведе източноазиатски знаци след промяна на клавиатурната подредба.

  • Актуализации проблем, поради който приложенията на Microsoft Office се затварят неочаквано при използване на редактор за въвеждане на корейски език (IME).

  • Актуализации проблем на някои устройства с двоен графичен процесор (GPU), който предотвратява връзки към приемник на Miracast.

Подобрения и корекции

Тази незасягаща защитата актуализация включва подобрения на качеството. Ключовите промени включват:

  • Добавя известие до Internet Explorer 11, което информира потребителите за края на поддръжката за Adobe Flash през декември 2020 г. За повече информация вж. KB4581051.

  • Адресира проблем с използването на групови правила Preferences за конфигуриране на началната страница в Internet Explorer.

  • Адресира проблем с режима на Microsoft Edge IE, който възниква, когато разрешите Конфигуриране на подобрено откриване на увисване за режим Internet Explorer в Microsoft Edge.

  • Адресира проблем, който може да генерира грешката "0x80704006. Hmmmm... не може да достигне до тази страница", когато използвате наследена версия на Microsoft Edge. Този проблем възниква, когато се опитате да достигнете до уеб сайтове на нестандартни портове. Всеки уеб сайт, който използва порт, посочен в спецификацията fetch Standard под неправилни портове или блокиране на порт, може да причини този проблем.

  • Адресира проблем, който не показва нищо на екрана за 5 или повече минути по време на сесията на протокола за отдалечен работен плот (RDP).

  • Адресира проблем, който в определени сценарии кара приложенията да спрат да работят, ако са създадени с помощта на Visual Basic for Applications (VBA). Грешката е грешка "Класът не е регистриран".

  • Адресира проблем, който може да покаже празен черен екран, когато устройство се свързва с машина на Windows Virtual Desktop (WVD).

  • Адресира проблем, който кара Cortana да спре да работи на устройства с множество потребители, когато инсталирате, деинсталирате и преинсталирате същата актуализация.

  • Адресира проблем, който причинява стоп грешка, когато инициализацията на графичната карта е неуспешна.

  • Адресира проблем, за да намали вероятността от липсващи шрифтове.

  • Адресира проблем, който показва за момент черен екран, когато дадено приложение извиква API с миниатюри на Диспечер на прозорците на работния плот (DWM).

  • Адресира проблем, който не разпознава първия знак за източноазиатски език, въведен в DataGrid на библиотеката на класа на Microsoft Foundation (MFC).

  • Адресира проблем, който причинява неочаквано затваряне на Файлов мениджър, когато използвате разширение на обвивката на лентата при конкретни обстоятелства.

  • Адресира проблем, който генерира съобщение "Няма компоненти за инсталиране", когато добавяте функция, дори ако предоставяте административни идентификационни данни.

  • Предоставя възможност за задаване на групови правила, която показва само домейна и потребителското име при влизане.

  • Адресира проблем, който засяга асоциации на приложения по подразбиране по време на определени сценарии за надстройка. Това може да доведе до появата на множество известия за събитие при първото влизане след надстройката.

  • Адресира проблем, който кара приложенията да се затварят неочаквано, когато потребител въведе източноазиатски знаци след промяна на клавиатурната подредба.

  • Актуализации 2021 информация за часовата зона за Фиджи.

  • Адресира проблем, който засяга възможността на Microsoft System Centre Operations Manager (SCOM) да наблюдава работното натоварване на клиента.

  • Адресира проблем с производителността, който възниква, когато PowerShell чете системния регистър, за да провери дали ключът от системния регистър ScriptBlockLogging е в системния регистър.

  • Адресира проблем със създаването на HTML отчети с помощта на tracerpt.

  • Адресира проблем, който причинява непозволен достъп до lsass.exe , когато процесът е започнат да използва командата runas в някои случаи.

  • Адресира проблем, който пречи на пренасянето на съдържанието под HKLM\Software\Cryptography по време на актуализации на функциите на Windows.

  • Адресира проблем, който не позволява разрешаването на BitLocker след инсталиране на функцията за съвместимост на основното приложение на сървъра при поискване (FOD).

  • Адресира проблем, който може да създаде дублирани обекти на директория Foreign Security Principal за удостоверени и интерактивни потребители в дяла на домейна. В резултат на това оригиналните обекти в указателя са добавили "CNF" към имената си и се заглушват. Този проблем възниква, когато повишавате нов домейнов контролер с помощта на флаг CriticalReplicationOnly .

  • Коригира проблем, който не позволява обаждането до NCryptGetProperty () да се върне до правилната pbOutput стойност, когато pszProperty е зададено на "Група алгоритми", а вие използвате устройство за модули на надеждна платформа (TPM) 1.2.

  • Обърнато е внимание на проблем, при който Windows Defender Application Control налага правила за фамилно име на пакет, които трябва да бъдат само за проверка.

  • Адресира проблем, при който услугата за WinHTTP автопрокси не отговаря на зададената стойност за максималното време на живот (TTL) на файла за автоматично конфигуриране на прокси сървър (PAC). Това предотвратява динамичното актуализиране на кеширания файл.

  • Адресира проблем, който може да пренасочи трафика за балансиране на софтуерното натоварване (SLB) към друг хост, когато този трафик минава през мултиплексоване. Това води до неуспешна връзка с приложение.

  • Добавя нова функционалност към командата robocopy .

  • Добавя удостоверяване на сертификат за слой със защитени сокети (SSL) по HTTP/2.

  • Адресира проблем, който не позволява автоматично повторно свързване на Always On VPN (AOVPN) при възобновяване от режим на заспиване или хибернация.

  • Адресира проблем, който кара приложенията на Microsoft Office да се затварят неочаквано при използване на редактор за въвеждане на корейски език (IME).

  • Добавя маркер за устройство на Azure Active Directory (AAD), който се изпраща до актуализиране на Windows (WU) като част от всяко WU сканиране. WU може да използва този маркер за заявка за членство в групи, които имат ИД на устройство на AAD.

  • Адресира проблем, при който не се регистрират събития 5136 за промени в членството в група в определени сценарии. Това се случва, когато използвате контролата "Permissive Modify"; например модулите на PowerShell на Active Directory (AD) използват тази контрола.

  • Адресира проблем, който причинява блокиране, когато са разрешени офлайн файлове. В резултат на това CscEnpDereferenceEntryInternal задържа заключването на родител и наследник.

  • Адресира проблем, който причинява срив на задания за премахване на дублиране със стоп грешка 0x50, когато се обаждате на HsmpRecallFreeCachedExtents().

  • Премахва HTTP повикването на www.microsoft.com , което клиентът за отдалечен работен плот (mstsc.exe) извършва при излизане, когато използва шлюз за отдалечен работен плот.

  • Коригира проблем с оценяването на състоянието на съвместимост на екосистемата на Windows, за да помогне с осигуряването на съвместимост на приложения и устройство за всички актуализации на Windows.

  • Адресира проблем с настройването на групови правила "Ограничаване на делегирането на идентификационни данни на отдалечени сървъри" с режим "Ограничаване на делегирането на идентификационни данни" на RDP клиента. В резултат на това услугата на терминалния сървър се опитва първо да използва режима "Require Remote Credential Guard" (Изисква се отдалечен Credential Guard) и ще използва само "Изискване на ограничен Администрация", ако сървърът не поддържа "Require Remote Credential Guard".

  • Адресира проблем на някои устройства с двоен графичен процесор (GPU), които предотвратяват връзки с приемник на Miracast.

  • Променя поведението на BitLocker, като ви пречи да използвате BitLocker във файлови системи, които са на активен главен запис за зареждане (MBR). Когато се опитате да използвате BitLocker на активни MBR устройства, може да видите следното:

    • "ГРЕШКА: Том X: не можа да бъде отворен от BitLocker. Това може да се дължи на това, че томът не съществува или защото не е валиден том на BitLocker."

    • "Устройството не може да бъде шифровано, защото съдържа информация за зареждане на системата..."

Освен това командата за шифроване на BitLocker ще липсва от контекстното меню в Файлов мениджър.

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите корекции, включени в този пакет.

Подобрения на Windows Update

Microsoft издаде актуализация директно на клиента на Windows Update за подобряване на надеждността. На всяко устройство с Windows 10, конфигурирано да получава актуализации автоматично от Windows Update, включително изданията Enterprise и Pro, ще бъде предложена най-новата актуализация на функциите на Windows 10 въз основа на съвместимостта на устройството и правилата за отсрочване на Windows Update за бизнеса. Това не важи за издания с дългосрочно обслужване.

Известни проблеми в тази актуализация

Симптом

Заобиколно решение

След инсталиране на KB4493509, устройства, които са инсталирали определени азиатски езикови пакети, може да получат грешка 0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND.

Този проблем е адресиран от актуализации , издадени на 11 юни 2019 г. и по-нови. Препоръчваме ви да инсталирате най-новите актуализации на защитата за вашето устройство. Клиентите, инсталиращи Windows Server 2019 с носител, трябва да инсталират най-новата групова актуализация на услуги (SSU), преди да инсталират езиковия пакет или други незадължителни компоненти. Ако използвате центъра за услуги за корпоративно лицензиране (VLSC), сдобийте се с най-новата налична мултимедия за Windows Server 2019. Правилното подреждане на инсталирането е както следва:

  1. Инсталирайте най-новата задължителна SSU, в момента KB5005112

  2. Инсталиране на опционални компоненти или езикови пакети

  3. Инсталирайте най-новата кумулативна актуализация

Забележка Актуализирането на устройството ще предотврати този проблем, но няма да има ефект върху устройства, които вече са засегнати от този проблем. Ако този проблем е наличен във вашето устройство, ще трябва да използвате стъпките за заобиколно решение, за да го поправите.

Workaround:

  1. Деинсталирайте и преинсталирайте наскоро добавени езикови пакети. За инструкции вижте Управление на настройките за език на въвеждане и на показване в Windows 10.

  2. Щракнете върху Проверка за Актуализации и инсталирайте сборната актуализация от април 2019 г. или по-нова. За инструкции вижте Актуализиране на Windows 10.

Забележка Ако преинсталирането на езиковия пакет не смекчи проблема, използвайте функцията "Надстройка на място". За указания вижте Как да извършите надстройка на място в Windows и Извършете надстройка на място на Windows Server.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

Microsoft силно препоръчва да инсталирате най-новата групова актуализация на услуги (SSU) за вашата операционна система, преди да инсталирате най-новата кумулативна актуализация (LCU). SSU подобряват надеждността на процеса на актуализация за намаляване на потенциални проблеми при инсталиране на LCU. За обща информация относно SSU вижте Групови актуализации на услуги и Групова Актуализации на услуги (SSU): често задавани въпроси.

Ако използвате актуализиране на Windows, най-новите SSU (KB4570332) ще ви се предлагат автоматично. За да изтеглите самостоятелния пакет с най-новата SSU, потърсете го в Каталог на Microsoft Update.

Инсталиране на тази актуализация

Канал на издание

Налично

Следваща стъпка

Windows Update или Microsoft Update

Да

Отидете в Настройки > Актуализиране и защита > Windows Update. В областта Налични са опционални актуализации ще намерите връзката за изтегляне и инсталиране на актуализацията.

Каталог на Microsoft Update

Да

За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update.

Windows Server Update Services (WSUS)

Не

Можете ръчно да импортирате тази актуализация в WSUS. Вижте Каталог на Microsoft Update за инструкции.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 4577069

Забележка Някои файлове са погрешно обозначени с "Неприложимо" в колоната "Версия на файл" на CSV файла. Това може да доведе до грешни положителни резултати или грешни отрицателни резултати при използване на някои инструменти за откриване на сканиране на трети лица за валидиране на компилацията.

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.