8 באוקטובר 2019 - KB4520011 (גירסת Build 10240.18368 של מערכת ההפעלה)
Applies To
Windows 10תאריך הפצה:
08/10/2019
גירסה:
גירסת Build של מערכת ההפעלה 10240.18368
לקבלת מידע נוסף אודות הסוגים השונים של עדכוני Windows, כגון קריטיים, אבטחה, מנהלי התקנים, ערכות Service Pack וכו', עיין במאמר הבא.
נקודות מרכזיות
-
עדכונים לשיפור האבטחה בעת שימוש ב- Internet Explorer ו- Microsoft Edge.
-
עדכונים לאימות שמות משתמשים וסיסמאות.
-
עדכונים לאחסון וניהול קבצים.
שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורי איכות. השינויים העיקריים כוללים:
-
מטפל בבעיה המונעת מ- netdom. exe להציג את סיבית ההקצאה החדשה של ה- Ticket Granting Ticket (TGT) עבור מצב התצוגה או השאילתה.
-
מטפל בבעיה בעלון אבטחה CVE-2019-1318 שעלולה לגרום למחשבי הלקוח או השרת אשר אינם תומכים ב- Extended Master Secret (EMS) RFC 7627 עכבת חיבור ארוכה יותר וניצול CPU מוגבר. בעיה זו מתרחשת בעת ביצוע לחיצות יד מלאה של Transport Layer Security (TLS) ממכשירים שאינם תומכים ב-EMS, במיוחד בשרתים. התמיכה ב- EMS הייתה זמינה עבור כל הגירסאות הנתמכות של Windows מאז השנה הקלנדרית 2015 והיא מתחזקת באופן הולך וגובר עם התקנת עדכוני ה- 8 באוקטובר 2019 והעדכונים החודשיים המאוחרים יותר.
-
מספק הגנות מפני סיווג משנה חדש של פגיעויות מביצועים ספקולטיביים בערוץ-צדדי, הידועות כ- Microarchitectural Data Sampling, בגרסאות 32 סיביות (x86) של Windows (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130). השתמש בהגדרות הרישום, כמתואר ב- Windows Client מאמר. (הגדרות רישום אלה מופעלות כברירת מחדל במהדורות מערכת ההפעלה Windows Client).
-
מטפל בבעיה עם יישומים ומנהלי מדפסות המשתמשים במנוע Windows JavaScript (jscript.dll) לעיבוד משימות הדפסה.
-
עדכוני אבטחה ל- Internet Explorer, Microsoft Edge, Microsoft Scripting Engine, Windows Cryptography, Windows Authentication, Windows Storage and Filesystems, Windows Kernel ו- Windows Server.
אם התקנת עדכונים קודמים, רק התיקונים החדשים הכלולים בחבילה זו יורדו ויותקנו במכשיר שלך.
לקבלת מידע נוסף על פגיעויות האבטחה שנפתרו עיין במדריך עדכוני האבטחה.
שיפורים ב- Windows Update
Microsoft פרסמה עדכון ישירות בלקוח Windows Update כדי לשפר את המהימנות. עדכון התכונות החדש ביותר של Windows 10 יוצע עבור כל התקן שבו פועל Windows 10 המוגדר לקבל מ- Windows Update עדכונים באופן אוטומטי, לרבות מהדורות Enterprise ו- Pro, בהתאם לתאימות המכשיר ולמדיניות הדחייה של Windows Update לעסקים. לא חל על מהדורות שניתן בהן שירות ארוך-טווח.
בעיות ידועות בעדכון זה
תסמין |
פתרון |
פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים שנמצאים באמצעי אחסון משותף של אשכולות (CSV) עשויות להיכשל עם השגיאה, 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. |
בצע אחת מהפעולות הבאות:
Microsoft פועלת למציאת פתרון לבעיה ותספק עדכון במהדורה קרובה. |
עדכונים עבור Windows שהופצו ב-8 באוקטובר, 2019 או מאוחר יותר מספקים הגנות, במעקב על-ידי CVE-2019-1318, נגד התקפה שעלולה לאפשר גישה בלתי מורשית למידע או לנתונים באמצעות חיבורי TLS. סוג זה של תקיפה ידוע כ- man-in-the-middle exploit. ייתכן ו- Windows ייכשל בהתחברות ללקוחות ושרתי TLS אשר אינם תומכים ב- Extended Master Secret לחידוש (RFC 7627). היעדר תמיכת RFC עלולה לגרום לאחת או יותר מהשגיאות או אירועי היומן רישום הבאים:
|
לקבלת מידע נוסף, ראה KB4528489. |
אופן קבלת העדכון
לפני התקנת עדכון זה
Microsoft ממליצה להתקין את עדכוני מערום השירות (SSU) האחרונים עבור מערכת ההפעלה שלך לפני התקנת העדכון המצטבר האחרון (LCU). מערומי שירות SSU משפרים את מהימנות תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת ה- LCU והחלת תיקוני אבטחה של Microsoft, ראה מתן שירות לעדכוני מערום.
אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר (KB4521856) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog.
התקנת עדכון זה
ערוץ הפצה |
זמין |
השלבים הבאים |
Windows Update ו- Microsoft Update |
כן |
ללא. ההורדה וההתקנה של עדכון זה יתבצעו באופן אוטומטי מ- Windows Update. |
Microsoft Update Catalog |
כן |
כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט Microsoft Update Catalog. |
Windows Server Update Services (WSUS) |
כן |
עדכון זה יסתנכרן באופן אוטומטי עם WSUS אם תגדיר מוצרים וסיווגים באופן הבא: מוצר: Windows 10 סיווג: עדכוני אבטחה |
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור העדכון המצטבר 4520011.