KB4520003 за 8 октября 2019 г. (обновление только для системы безопасности)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Дата выпуска:
08.10.2019
Версия:
Обновление только для системы безопасности
ВАЖНО! Проверьте, что вы установили обязательные обновления, приведенные в разделе Как получить это обновление?, перед установкой этого обновления.
ВАЖНО! Пользователи, которые приобрели расширенное обновление безопасности (ESU) для локальных версий некоторых операционных систем, должны выполнить определенные инструкции, чтобы продолжить получать обновления для системы безопасности после окончания срока действия расширенной поддержки 14 января 2020 года. Дополнительные сведения см. в статье об обновлении KB4522133.
Улучшения и исправления
Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения
-
Устранена проблема в бюллетене по безопасности CVE-2019-1318, которая может привести к тому, что на клиентских или серверных компьютерах, не поддерживающие Extended Master Secret (EMS) RFC 7627, увеличивается задержка подключения и загрузка центрального процессора. Эта проблема возникает при выполнении полных подтверждений TLS с устройств, не поддерживающих EMS, особенно на серверах. Поддержка EMS была доступна для всех поддерживаемых версий Windows с 2015 календарного года и реализуется постепенно при установке ежемесячных обновлений от 8 октября 2019 и более поздних.
-
Обновления системы безопасности для проверки подлинности Windows, ядра СУБД Microsoft JET, ядра Windows, служб IIS и Windows Server.
Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
Проблема |
Возможное решение |
Обновления для Windows, выпущенные 8 октября 2019 г. или позже, предоставляют отслеживаемые в CVE-2019-1318 средства защиты от атак, которые могут привести к несанкционированному доступу к информации или данным в рамках TLS-подключений. Этот тип атаки известен как "злоумышленник в середине". Windows может не подключаться к TLS-клиентам и серверам, которые не поддерживают Extended Master Secret для возобновления (RFC 7627). Отсутствие поддержки RFC может привести к одной или нескольким из перечисленных ниже ошибок или событиям в журнале:
|
Сведения см. в KB4528489. |
Как получить это обновление
Перед установкой этого обновления
Необходимый компонент:
Вам необходимо установить перечисленные ниже обновления и перезапустить устройство перед установкой последнего накопительного пакета обновлений. Установка этих обновлений повышает надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт.
-
Обновление стека обслуживания (SSU) от 12 марта 2019 г. (KB4490628). Чтобы получить отдельный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт.
-
Последнее обновление для SHA-2 (KB4474419) выпущено 10 сентября 2019 года. Если вы используете Центр обновления Windows, последнее обновление для SHA-2 будет предложено вам автоматически. Дополнительные сведения об обновлениях для SHA-2 см. в разделе Требования поддержки подписывания кода SHA-2 от 2019 г. для Windows и служб WSUS.
-
Последнее обновление SSU (KB4516655). Если вы используете Центр обновления Windows, последнее обновление SSU будет предложено вам автоматически. Получить последнее обновление SSU в виде отдельного пакета можно в каталоге Центра обновления Майкрософт.
Установка этого обновления
Канал выпуска |
Доступно |
Следующий шаг |
Центр обновления Windows и Центр обновления Майкрософт |
Нет |
См. другие варианты ниже. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
Службы Windows Server Update Services (WSUS) |
Да |
Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом: Продукт: Windows 7 с пакетом обновления 1 (SP1), Windows Server 2008 R2 с пакетом обновления 1 (SP1) Классификация: обновления для системы безопасности |
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах обновления 4520003.