13 august 2019 - KB4512486 (Actualizare numai pentru securitate)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Data lansării:
13.08.2019
Versiune:
Actualizare numai pentru securitate
IMPORTANTE Verificați dacă ați instalat actualizările necesare listate în secțiunea cum să obțineți această actualizareînainte de a instala această actualizare.
Îmbunătățiri și remedieri
Această actualizare de securitate include îmbunătățiri ale calității. Printre modificările cheie se numără:
-
Actualizări de securitate pentru platforma și cadrele de aplicații Windows, Windows Wireless Networking, Windows Storage și sistemele de fișiere, virtualizarea Windows, rețelele de centre de date Windows, motorul de baze de date Microsoft JET, intrările și compoziția Windows, Windows MSXML și Windows Server.
Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați Ghidul de actualizare de securitate.
Probleme cunoscute din această actualizare
Simptom |
Soluție de evitare |
Dispozitivele care pornesc utilizând imagini PXE (Preboot Execution Environment - mediul de execuție înainte de bootare) de la serviciile de implementare Windows (WDS) sau de la System Center Configuration Manager (SCCM) pot să nu pornească, având eroarea „Stare: 0xc0000001, Informații: un dispozitiv solicitat nu este conectat sau nu poate fi accesat” după instalarea acestei actualizări pe un server WDS. |
Această problemă este rezolvată în KB4512514. |
Dispozitivele IA64 (cu orice configurație) și dispozitivele x64 care utilizează bootarea EFI pentru care s-a asigurat accesul după actualizările din 9 iulie și/sau care au omis actualizarea recomandată (KB3133977) pot să nu pornească, având următoarea eroare: „Fișier: \Windows\system32\winload.efi Stare: 0xc0000428 Informații: Windows nu poate verifica semnătura digitală pentru acest fișier.” |
Pentru a rezolva această problemă, vă rugăm să urmați pașii schițați în articolul întrebări frecvente despre asistența Sha-2 pentru codul de eroare 0xc0000428. |
Symantec a identificat potențialul unei interacțiuni negative care poate apărea după ce actualizările Windows semnat doar cu certificate cu codul SHA-2 sunt instalate pe dispozitive cu programele antivirus Symantec sau Norton instalate. Software-ul nu poate identifica corect fișierele incluse în actualizare ca un cod semnat de Microsoft, expunând dispozitivul la risc pentru o actualizare întârziată sau incompletă. |
Reținerea de protecție a fost eliminată. Symantec și-a finalizat evaluarea impactului acestei actualizări și a actualizărilor viitoare la Windows 7 și Windows 2008 R2. Symantec a stabilit că nu există un risc crescut de detectare pozitivă falsă pentru toate versiunile implementate ale programelor antivirus Symantec Endpoint Protection și Norton. Consultați articolul de asistență Symantec pentru detalii suplimentare și vă rugăm să contactați Symantec sau Norton pentru asistență dacă întâmpinați probleme. |
După instalarea acestei actualizări, aplicațiile care au fost create utilizând Visual Basic 6 (VB6), macrocomenzile care utilizează Visual Basic for Applications (VBA) și scripturile sau aplicațiile care utilizează Visual Basic Scripting Edition (VBScript) pot să nu mai răspundă și este posibil să primiți o „eroare procedură de apel nevalidă.” |
Această problemă este rezolvată în KB4517297, care este o actualizare opțională. Acum este disponibilă în Catalogul Microsoft Update și în Serviciile de actualizare Windows Server (WSUS). |
După ce instalați această actualizare, este posibil să primiți o eroare la deschiderea sau utilizarea Toshiba Qosmio AV Center. De asemenea, este posibil să primiți în jurnalul de evenimente o eroare legată de cryptnet.dll. |
Această problemă este rezolvată în KB4516048. |
Cum se obține această actualizare
Înainte de a instala această actualizare
Cerință preliminară:
Trebuie să instalați actualizările listate mai jos și să reporniți dispozitivul înainte de a instala cel mai recent set. Instalarea acestor actualizări îmbunătățește fiabilitatea procesului de actualizare și reduce problemele potențiale în timp ce instalați setul.
-
Actualizarea stivei de servicii din 12 martie 2019 (SSU) (KB4490628). Pentru a obține pachetul independent pentru acest SSU, căutați-l în catalogul de actualizări Microsoft.
-
Cea mai recentă actualizare SHA-2 (KB4474419) a fost lansată pe 13 august 2019. Dacă utilizați Windows Update, vi se va oferi automat cea mai recentă actualizare SHA-2. Pentru mai multe informații despre actualizările SHA-2, consultați Cerințe de suport pentru semnare de cod SHA-2 2019 pentru Windows și WSUS.
-
Dacă utilizați bootarea EFI pe dispozitivul sau mașina virtuală (VM), trebuie să instalați și KB3133977. În prezent, KB3133977 este necesară ca soluție pentru o problemă cunoscută atunci când utilizați inițializare EFI și ar trebui aplicată chiar dacă nu utilizați BitLocker. Pentru mai multe informații despre această actualizare, consultați întrebările frecvente din 2019 Sha-2 code care semnează cerința de asistență pentru Windows și WSUS.
Instalați această actualizare
Canal de lansare |
Disponibil |
Următorul pas |
Windows Update și Microsoft Update |
Nu |
Vedeți celelalte opțiuni de mai jos. |
Catalog Microsoft Update |
Da |
Pentru a obține pachetul independent pentru această actualizare, accesați catalogul de actualizări Microsoft. |
Serviciile de actualizare Windows Server (WSUS) |
Da |
Această actualizare se va sincroniza automat cu WSUS în cazul în care configurați Produse și clasificări după cum urmează: Produs: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1 Clasificare: actualizări de securitate |
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile despre fișier pentru actualizarea 4512486.