13 августа 2019 г. — KB4512486 (только обновление для системы безопасности)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Дата выпуска:
13.08.2019
Версия:
Обновление только для системы безопасности
ВАЖНО! Убедитесь, что вы установили необходимые обновления, перечисленные в разделе "Как получить это обновление", перед установкой этого обновления.
Улучшения и исправления
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения в этом обновлении:
-
Обновления системы безопасности для инфраструктур и платформы приложений Windows, беспроводных сетей Windows, файловых систем и хранилища Windows, компонента виртуализации Windows, Windows Datacenter Networking, ядра СУБД Microsoft JET, операций ввода и композиции Windows, Windows MSXML и Windows Server.
Дополнительные сведения об устраненных уязвимостях безопасности можно найти в руководстве по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
Проблема |
Временное решение |
Запуск устройств с использованием образов на базе протокола удаленной загрузки (PXE) из служб развертывания Windows (WDS) или из диспетчера System Center Configuration Manager (SCCM) может завершаться сбоем с ошибкой "Состояние: 0xc0000001; Информация: требуемое устройство не подключено или недоступно" после установки этого обновления на сервере WDS. |
Эта проблема устранена в обновлении KB4512514. |
Устройства на основе IA64 (в любой конфигурации) и устройства, работающие под управлением 64-разрядных операционных систем и использующие загрузку EFI, которые были введены в эксплуатацию после выхода обновлений от 9 июля и (или) если на них не было установлено рекомендуемое обновление (KB3133977), могут не запускаться со следующей ошибкой: "Файл: \Windows\system32\winload.efi Состояние: 0xc0000428 Информация: Системе Windows не удается проверить цифровую подпись этого файла." |
Чтобы устранить эту проблему, выполните действия, описанные в статье о поддержке SHA-2: вопросы и 0xc0000428. |
Компания Symantec обнаружила, что после установки обновлений для Windows с кодом, подписанным только с помощью сертификатов SHA-2, на устройствах с установленными антивирусными программами Symantec или Norton, могут возникать проблемы. Эти программы могут неправильно идентифицировать файлы, входящие в состав обновлений, код которых подписан корпорацией Майкрософт, что подвергает устройство риску из-за задержки установки обновления или из-за его неполной установки. |
Защитные меры были отменены. Компания Symantec завершила оценку влияния этого обновления и будущих обновлений для Windows 7 и Windows 2008 R2. Компания Symantec установила отсутствие повышенного риска ложного обнаружения файлов для всех действующих версий антивирусных программ Symantec Endpoint Protection и Norton. Дополнительные сведения см. в статье поддержки Symantec. В случае проблем обратитесь в службу поддержки Symantec или Norton. |
После установки этого обновления приложения, созданные с помощью Visual Basic 6 (VB6), макросов с использованием Visual Basic для приложений (VBA) и сценариев или приложений, использующих Visual Basic Scripting Edition (язык сценариев VBScript), могут перестать отвечать на запросы, и вы можете получить сообщение "ошибка вызова недопустимой процедуры". |
Эта проблема устранена в обновлении KB4517297, которое является дополнительным. Это обновление теперь доступно в каталоге Центра обновления Майкрософт и в рамках служб Windows Server Update Services (WSUS). |
После установки этого обновления вы можете получить сообщение об ошибке при открытии или использовании программы Toshiba Qosmio AV Center. Также может возникнуть ошибка в журнале событий, связанная с модулем cryptnet.dll. |
Эта проблема устранена в обновлении KB4516048. |
Порядок получения обновления
Перед установкой этого обновления
Необходимый компонент:
Вам необходимо установить перечисленные ниже обновления и перезапустить устройство перед установкой последнего накопительного пакета обновлений. За счет установки этих обновлений повышается надежность процесса обновления и устраняются возможные проблемы при установке накопительного пакета.
-
Обновление стека обслуживания (SSU) от 12 марта 2019 г. (KB4490628). Чтобы получить автономный пакет для этого SSU, найщите его в каталоге Обновления Майкрософт.
-
Последнее обновление для SHA-2 (KB4474419) выпущено 13 августа 2019 года. Если вы используете Центр обновления Windows, последнее обновление для SHA-2 будет предложено вам автоматически. Дополнительные сведения об обновлениях для SHA-2 см. в разделе Требования поддержки подписывания кода SHA-2 от 2019 г. для Windows и служб WSUS.
-
Если вы используете загрузку EFI на вашем устройстве или виртуальной машине (ВМ), также необходимо установить обновление KB3133977. В настоящее время KB3133977 является обходным решением известной проблемы при использовании загрузки EFI и применяется, даже если вы не используете BitLocker. Дополнительные сведения об этом обновлении см. в вопросах, которые часто задают требования к поддержке подписи кода SHA-2 для Windows и WSUS версии 2019.
Установка этого обновления
Канал выпуска |
Доступна |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Нет |
См. другие варианты ниже. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите в каталог обновлений Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 7 с пакетом обновления 1 (SP1), Windows Server 2008 R2 с пакетом обновления 1 (SP1) Классификация: обновления для системы безопасности |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файле для обновления 4512486.