Applies ToWindows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions

Data lansării:

21.07.2020

Versiune:

Versiunea sistemului de operare 17763.1369

IMPORTANT Începând din iulie 2020, vom relua lansările nelegate de securitate pentru Windows 10 și Windows Server, versiunea 1809 și versiuni mai recente. Nu există nicio modificare a actualizărilor cumulative de securitate lunare (denumite și versiunea „B” sau versiunea de actualizare de marți). Pentru mai multe informații, consultați postarea de pe blog Reluarea actualizărilor lunare opționale nelegate de securitate pentru Windows 10 și Windows Server.

IMPORTANT Începând din iulie 2020, toate actualizările Windows vor dezactiva caracteristica RemoteFX vGPU din cauza unei vulnerabilități a securității. Pentru mai multe informații despre vulnerabilitate, consultațiCVE-2020-1036 și KB4570006. După ce instalați această actualizare, încercările de a porni mașinile virtuale (VM) care au RemoteFX vGPU activat nu vor reuși și vor apărea mesaje, cum ar fi următoarele:

Dacă reactivați RemoteFX vGPU, va apărea un mesaj asemănător cu următorul:

  • „Mașina virtuală nu poate fi pornită, deoarece toate GPU-urile care acceptă RemoteFX sunt dezactivate în Hyper-V Manager.”

  • „Mașina virtuală nu poate fi pornită, deoarece serverul are resurse GPU insuficiente.”

  • „Nu mai acceptăm adaptorul video 3D RemoteFX. Dacă încă utilizați acest adaptor, puteți deveni vulnerabil la riscuri de securitate. Aflați mai multe (https://go.microsoft.com/fwlink/?linkid=2131976)”

IMPORTANT Am evaluat situația de sănătate publică și înțelegem impactul pe care acest lucru îl are asupra multora dintre clienții noștri. Pentru a facilita diminuarea unor sarcini cu care se confruntă clienții, vom amâna data programată pentru sfârșitul serviciului pentru edițiile Home, Pro, Pro Education, Pro for Workstations și IoT Core de Windows 10, versiunea 1809 până la 10 noiembrie 2020. Acest lucru înseamnă că dispozitivele vor primi actualizări de securitate lunare doar din mai până în noiembrie. Actualizarea de securitate finală pentru aceste ediții de Windows 10, versiunea 1809 va fi lansată pe10 noiembrie 2020 în loc de 12 mai 2020.

Pentru mai multe informații despre diferitele tipuri de actualizări Windows, cum ar fi cele critice, de securitate, de drivere, pentru pachete Service Pack etc., consultați următorul articol.

Idei principale

  • Actualizează o problemă care poate cauza oprirea funcționării pentru Lupa din Microsoft Excel în anumite scenarii. Ca urmare, și Microsoft Excel poate să înceteze să mai funcționeze.

Îmbunătățiri și remedieri

Această actualizare nelegată de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:

  • Tratează o problemă în modul IE din Microsoft Edge, care are loc atunci când deschideți mai multe documente de pe un site SharePoint.

  • Tratează o problemă în modul IE din Microsoft Edge care are loc atunci când navigați utilizând linkuri ancorare.

  • Tratează o problemă care poate cauza oprirea funcționării pentru Lupa din Microsoft Excel în anumite scenarii. Ca urmare, și Microsoft Excel poate să înceteze să mai funcționeze.

  • Tratează o problemă care poate cauza, în anumite scenarii, oprirea funcționării aplicațiilor care utilizează funcția de încadrare a textului particularizat.

  • Tratează o problemă care împiedică, în anumite scenarii, deschiderea documentelor în SharePoint.

  • Tratează o problemă de fiabilitate în dxgkrnl.sys care poate cauza eroarea de oprire 0x50 PAGE_FAULT_IN_NONPAGED_AREA.

  • Tratează o problemă care poate crește numărul de handle-uri atunci când utilizați Microsoft Outlook.

  • Tratează o problemă care face ca o aplicație să clipească sau să nu mai răspundă când partajați aplicația utilizând Microsoft Teams.

  • Tratează o problemă care calculează incorect adresele cu cale lungă care au caractere Unicode din afara sistemului curent.

  • Tratează o problemă care împiedică aplicațiile Windows 8.1 să proiecteze pe un ecran secundar când acele aplicații utilizează API StartProjectingAsync.

  • Tratează o problemă care împiedică Vizualizatorul de evenimente să salveze un set complet de evenimente filtrate atunci când filtrați după dată.

  • Tratează o problemă în care continuă să fie afișat indiciul de nume de utilizator anterior în caseta de conectare pentru smart card, după ce un alt utilizator a utilizat computerul cu acreditări de domeniu.

  • Tratează o problemă care provoacă oprirea funcționării lsass.exe pe un server terminal atunci când activați Credential Guard la distanță. Codul de excepție este 0xc0000374.

  • Tratează o problemă care împiedică Microsoft Defender ATP să aplice excluderi de fișiere în unele cazuri, ceea ce duce la probleme de compatibilitate a aplicațiilor.

  • Tratează o problemă care determină nereușita investigațiilor automate în Microsoft Defender ATP.

  • Îmbunătățește capacitatea Microsoft Defender ATP de a identifica activitățile de injectare de cod rău intenționat.

  • Tratează o problemă care determină agentul gazdă al controlerului de rețea (NC) să raporteze incorect că a fost mutată o mașină virtuală (VM).

  • Tratează o problemă care poate provoca o blocare în Serviciul Configurare automată cu fir (dot3svc).

  • Tratează o problemă care poate împiedica rularea aplicațiilor conform așteptărilor pe clienții Active Directory Federation Services 2019 (AD FS 2019). Acest lucru se întâmplă atunci când aplicațiile utilizează un iFRAME în timpul solicitărilor de autentificare non-interactive și primesc Opțiuni X-Frame setate pe DENY.

  • Tratează o problemă care raportează incorect sesiunile Lightweight Directory Access Protocol (LDAP) ca sesiuni nesecurizate în ID-ul de eveniment 2889. Acest lucru se întâmplă atunci când sesiunea LDAP este autentificată și sigilată cu o metodă Simple Authentication and Security Layer (SASL).

  • Actualizează mesajul primit de utilizatori care le spune să-și verifice telefonul pentru notificări din aplicația Microsoft Authenticator. Acest mesaj apare doar când autentificarea se efectuează utilizând adaptorul AD FS Azure Multi-Factor Authentication (AMF).

  • Actualizează dcpromo.exe pentru a elimina „Accesul la rețea: Restricționați clienții care au permisiunea de a face apelări la distanță la politica SAM” pe serverele membre atunci când sunt promovați la controleri de domeniu. Acest lucru le permite clienților să facă conexiuni de Security Accounts Manager (SAM) cu acești controleri de domeniu.

  • Tratează o problemă care poate provoca dispozitivele Windows 10 care activează Credential Guard să nu reușească solicitările de autentificare atunci când utilizează certificatul dispozitivului.

  • Tratează o problemă care poate cauza eroarea de oprire 7E în nfssvr.sys pe serverele care rulează serviciul Network File System (NFS).

  • Tratează o problemă care elimină setările de punte SSL Remote Desktop Gateway și le resetează la setările implicite.

  • Tratează o problemă care vă împiedică să actualizați numărul portului pentru HTTPS sau setările User Datagram Protocol (UDP) din Managerul Remote Desktop Gateway.

  • Tratează o problemă care apare atunci când un server autonom Remote Desktop Session Host (RDSH) permite mai multe sesiuni pentru fiecare utilizator. După ce vă deconectați de la o sesiune, dacă încercați să vă reconectați la sesiunea originală, serverul creează în schimb o nouă sesiune.

  • Tratează o problemă care face ca gazda furnizorului pentru Instrumentația de management Windows (WMI) (WmiPrvSE.exe) să scurgă handle-uri de la cheia de registry atunci când interoghează Win32_RDCentralPublishedDeploymentSettings.

  • Tratează o problemă în care se înregistrează o eroare de model DCOM în Jurnalul de evenimente de sistem atunci când este pornit serviciul de replicare al Sistemului distribuit de fișiere (DFS).

  • Tratează o problemă care poate cauza oprirea procesului de Asistență la distanță Microsoft (msra.exe) atunci când un utilizator primește asistență în timpul unei sesiuni pe computer. Eroarea este 0xc0000005 sau 0xc0000409.

  • Tratează o problemă care provoacă utilizarea incorectă de către Server Message Block (SMB) a handle-ului disponibil original, memorat în cache, care nu este continuu, la un fișier care devine nevalid după o eroare de rețea sau o reluare în caz de nereușită a stocării. Ca urmare, aplicațiile dau erori, cum ar fi STATUS_UNEXPECTED_NETWORK_ERROR.

  • Tratează o problemă în SMB care cauzează oprirea Windows Server 2019 atunci când se utilizează 100 GB de carduri de interfață de rețea (NIC). Acest lucru se aplică doar pentru scenariile cu Storage Spaces Direct (S2D) și SMB Daemon (SMBD).

Dacă ați instalat actualizări mai vechi, pe dispozitiv vor fi descărcate și instalate doar remedierile noi cuprinse în acest pachet.

Îmbunătățiri Windows Update

Microsoft a lansat o actualizare direct la clientul Windows Update, pentru a îmbunătăți fiabilitatea. Orice dispozitiv care rulează Windows 10 și configurat să primească automat actualizări de la Windows Update, inclusiv edițiile Enterprise și Pro, va primi cele mai recente actualizări de caracteristici Windows 10 pe baza compatibilității dispozitivelor și a politicii de amânare a Windows Update pentru Business. Acest lucru nu este valabil pentru edițiile cu service pe termen lung.

Probleme cunoscute din această actualizare

Simptom

Soluție de evitare

După instalarea KB4493509, dispozitivele cu unele pachete lingvistice asiatice instalate pot primi eroarea „0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND”.

  1. Dezinstalați și reinstalați toate pachetele lingvistice adăugate recent. Pentru instrucțiuni, consultați Gestionarea setărilor limbii de intrare și de afișare în Windows 10.

  2. Selectați Căutați actualizări și instalați actualizarea cumulativă din aprilie 2019. Pentru instrucțiuni, consultați Actualizarea Windows 10.

Notă dacă reinstalarea pachetului lingvistic nu atenuează problema, resetați PC-ul după cum urmează:

  1. Accesați aplicația Setări > Recuperare.

  2. Selectați Introducere sub opțiunea de recuperare Resetați acest PC.

  3. Selectați Păstrați fișierele mele.

Microsoft lucrează la o rezolvare și va furniza o actualizare într-o ediție viitoare.

După ce instalați KB4550969 sau o versiune mai recentă, când utilizați vechea versiune Microsoft Edge, este posibil să primiți eroarea „0x80704006. Hmm... această pagină nu poate fi accesată” atunci când încercați să ajungeți la site-uri web în porturi non-standard. Această problemă poate fi provocată de orice site web care utilizează un port listat în specificația Fetch Standard sub porturi necorespunzătoare sau blocare porturi.

Această problemă este rezolvată în KB4577069.

Cum se obține această actualizare

Înainte de a instala această actualizare

Microsoft recomandă ferm să instalați ultima actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala ultima actualizare cumulativă (LCU). SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timpul instalării LCU. Pentru informații generale despre SSU-uri, consultați actualizările stivei de servicii și Servicing Stack Updates (SSU): Întrebări frecvente.

Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU (KB4558997). Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update.

Instalați această actualizare

Canal de lansare

Disponibil

Următorul pas

Windows Update sau Microsoft Update

Da

Accesați Setări > Actualizare și securitate > Windows Update. În zona Actualizări opționale disponibile, veți găsi linkul pentru a descărca și a instala actualizarea.

Catalog Microsoft Update

Da

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.

Serviciile de actualizare Windows Server (WSUS)

Nu

Puteți importa manual această actualizare în WSUS. Consultați Catalogul Microsoft Update pentru instrucțiuni.

 

Informații despre fișiere

Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile despre fișiere pentru actualizarea cumulativă 4559003

Notă Unele fișiere au în mod eronat mențiunea „Nu se aplică” în coloana „Versiune fișier” a fișierului CSV. Acest lucru poate duce la rezultate fals pozitive sau fals negative atunci când se utilizează unele instrumente terță parte de detectare a scanării pentru a valida versiunea.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.