Applies ToWindows 10, version 1709, all editions

Дата выпуска:

08.10.2019

Версия:

Сборка ОС 16299.1451

Напоминание. 12 марта и 9 апреля выпущены два последних разностных обновления для Windows 10 версии 1709. Обновления системы безопасности и исправления по-прежнему будут доступны в виде экспресс-пакетов и полных накопительных пакетов обновления. Дополнительные сведения об этом изменении см. в нашем блоге.

Напоминание. Обслуживание Windows 10 версии 1709 для устройств с Windows 10 Домашняя, Pro, Pro для рабочих станций и IoT Базовая завершилось 9 апреля 2019 г. Эти устройства больше не будут получать ежемесячные обновления системы безопасности и качества, содержащие защиту от последних угроз безопасности. Чтобы продолжить получать обновления системы безопасности и качества, корпорация Майкрософт рекомендует установить последнюю версию Windows 10.

ВАЖНО! Выпуски Windows 10 Корпоративная, для образовательных учреждений и IoT Корпоративная будут по-прежнему получать обслуживание в течение 12 месяцев бесплатно, согласно объявлению о жизненном цикле от октября 2018 г.

Окончание поддержки ePub в Microsoft Edge

Поддержка электронных книг с расширением файла .epub в Microsoft Edge закончится через несколько месяцев. Дополнительные сведения см. в разделе Скачайте приложение для работы с файлами в формате ePub, чтобы продолжить чтение.

Дополнительные сведения о различных типах обновлений Windows, таких как критически важные обновления, обновления системы безопасности, обновления драйверов, пакеты обновления и т. д., см. в следующей статье.

Ключевые моменты

  • Обновления для повышения безопасности при использовании Internet Explorer и Microsoft Edge.

  • Обновления для проверки имен пользователей и паролей.

  • Обновления для хранения и управления файлами.

Улучшения и исправления

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Основные изменения

  • Устранена проблема с подсистемой блокировки клавиатуры, из-за которой ввод клавиш может неправильно фильтроваться.

  • Устранена проблема с обновлениями усиленной безопасности Bluetooth, выпущенными 13 августа 2019 г., которая может вызвать ошибку "0x133 DPC_WATCHDOG_VIOLATION".

  • Устранена проблема в бюллетене по безопасности CVE-2019-1318, которая может привести к тому, что на клиентских или серверных компьютерах, не поддерживающие Extended Master Secret (EMS) RFC 7627, увеличивается задержка подключения и загрузка центрального процессора. Эта проблема возникает при выполнении полных подтверждений TLS с устройств, не поддерживающих EMS, особенно на серверах. Поддержка EMS была доступна для всех поддерживаемых версий Windows с 2015 календарного года и реализуется постепенно при установке ежемесячных обновлений от 8 октября 2019 и более поздних.

  • Устранена проблема с приложениями и драйверами принтеров, использующими модуль Windows JavaScript (jscript. dll) для обработки заданий печати.

  • Обновления системы безопасности для оболочки Windows, Microsoft Edge, Internet Explorer, инфраструктур и платформы приложений Windows, компонента шифрования Windows, проверки подлинности Windows, Windows Datacenter Networking, файловых систем и хранилища Windows, ядра СУБД Microsoft JET, ядра Windows, обработчика сценариев (Майкрософт) и Windows Server.

Если вы установили предыдущие обновления, на вашем устройстве будут скачаны и установлены только новые исправления из этого пакета.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Проблема

Возможное решение

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой "STATUS_BAD_IMPERSONATION_LEVEL" (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Выполните одно из указанных ниже действий.

  • Выполните операцию из процесса с правами администратора.

  • Выполните операцию с узла, который не владеет томом CSV.

Корпорация Майкрософт работает над решением этой проблемы и предоставит соответствующее обновление в ближайшем выпуске.

При настройке нового устройства с Windows во время запуска при первом включении компьютера может не удастся создать локального пользователя при применении редактора метода ввода (IME). Эта проблема может возникнуть при использовании IME для китайского, японского или корейского языков.

Примечание. Эта проблема не влияет на использование учетной записи Майкрософт во время запуска при первом включении компьютера.

Эта проблема устранена в обновлении KB4534318.

Обновления для Windows, выпущенные 8 октября 2019 г. или позже, предоставляют отслеживаемые в CVE-2019-1318 средства защиты от атак, которые могут привести к несанкционированному доступу к информации или данным в рамках TLS-подключений. Этот тип атаки известен как "злоумышленник в середине". Windows может не подключаться к TLS-клиентам и серверам, которые не поддерживают Extended Master Secret для возобновления (RFC 7627). Отсутствие поддержки RFC может привести к одной или нескольким из перечисленных ниже ошибок или событиям в журнале:

  • "Запрос прерван: не удалось создать безопасный канал SSL/TLS"

  • Событие SCHANNEL 36887 регистрируется в журнале системных событий для события с описанием "С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 20".​

Сведения см. в KB4528489.

Как получить это обновление

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует перед установкой последнего накопительного пакета обновления (LCU) установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке LCU и применении исправлений системы безопасности Майкрософт. Дополнительные сведения см. в статье Обновления служебного стека.

Если вы используете Центр обновления Windows, последнее обновление SSU (KB4521860) будет предложено вам автоматически. Получить это обновление в виде отдельного пакета можно в каталоге Центра обновления Майкрософт.

Установка этого обновления

Канал выпуска

Доступно

Следующий шаг

Центр обновления Windows и Центр обновления Майкрософт

Да

Нет. Это обновление будет автоматически скачано и установлено из Центра обновления Windows.

Каталог Центра обновления Майкрософт

Да

Чтобы получить это обновление отдельным пакетом, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Да

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows 10

Классификация: обновления для системы безопасности

 

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4520004

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.