Ngày 8 tháng 10 năm 2019—KB4520008 (Bản dựng HĐH 17134.1069)
Applies To
Windows 10, version 1803, all editionsNgày phát hành:
08/10/2019
Phiên bản:
Bản dựng HĐH 17134.1069
Bản cập nhật Windows 10 tháng 4 năm 2018 sẽ kết thúc dịch vụ vào ngày 12 tháng 11 năm 2019 dành cho phiên bản Home và Pro. Chúng tôi sẽ bắt đầu cập nhật các thiết bị đang chạy Bản cập nhật Windows 10 tháng 4 năm 2018 kể từ ngày 16 tháng 7 năm 2019 để giúp đảm bảo rằng những thiết bị này ở trạng thái an toàn và được cung cấp dịch vụ. Để biết thêm thông tin, hãy xem phần Windows 10, phiên bản 1903 trên bảng điều khiển thông tin phát hành.
Lưu ý Theo dõi @WindowsUpdate để tìm hiểu khi nào nội dung mới được xuất bản lên bảng điều khiển thông tin phát hành.
Lời nhắc Vào ngày 12 tháng 3 và ngày 9 tháng 4, chúng tôi đã phát hành hai bản cập nhật Delta cuối cùng dành cho Windows 10, phiên bản 1803. Các bản cập nhật bảo mật và chất lượng sẽ tiếp tục được cung cấp thông qua các gói cập nhật tích lũy nhanh và đầy đủ. Để biết thêm thông tin về thay đổi này, vui lòng truy cập blog của chúng tôi.
Bắt đầu từ bản cập nhật KB4499183, chúng tôi sẽ giới thiệu chức năng cho phép bạn quyết định thời điểm cài đặt bản cập nhật tính năng. Bạn kiểm soát thời điểm nhận bản cập nhật tính năng, đồng thời giữ cho thiết bị của mình luôn được cập nhật. Các bản cập nhật tính năng khả dụng cho các thiết bị đủ điều kiện sẽ xuất hiện trong một mô đun riêng trên trang Windows Update (Cài đặt > Cập nhật & Bảo mật > Windows Update). Nếu bạn muốn nhận ngay bản cập nhật khả dụng, hãy chọn Tải xuống và cài đặt ngay. Để tìm hiểu thêm về tính năng này, vui lòng truy cập vào blog này.
Khi các thiết bị Windows 10 kết thúc dịch vụ hoặc còn vài tháng nữa là đến thời hạn kết thúc dịch vụ, Windows Update sẽ bắt đầu tự động triển khai bản cập nhật tính năng. Việc này sẽ giúp các thiết bị đó tiếp tục được hỗ trợ và nhận các bản cập nhật hàng tháng quan trọng đối với tình trạng hệ sinh thái và bảo mật của thiết bị.
Hỗ trợ ePub sẽ kết thúc trong Microsoft Edge
Microsoft Edge sẽ kết thúc hỗ trợ cho sách điện tử có sử dụng phần mở rộng tệp .epub trong vòng vài tháng tiếp theo. Để biết thêm thông tin, hãy xem Tải xuống ứng dụng ePub để tiếp tục đọc sách điện tử.
Để biết thêm thông tin về các loại bản cập nhật Windows khác nhau, chẳng hạn như quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v..., vui lòng xem bài viết sau.
Các điểm nổi bật
-
Cập nhật để cải thiện tính năng bảo mật khi sử dụng Internet Explorer và Microsoft Edge.
-
Các bản cập nhật để xác minh tên người dùng và mật khẩu.
-
Các bản cập nhật để lưu và quản lý tệp.
Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:
-
Khắc phục sự cố trong Keyboard Lockdown Subsystem có thể không lọc chính xác phím được nhập vào.
-
Khắc phục sự cố với bản cập nhật củng cố Bluetooth, được phát hành vào ngày 13 tháng 8 năm 2019, có thể gây ra lỗi "0x133 DPC_WATCHDOG_VIOLATION".
-
Khắc phục sự cố trong thông báo bảo mật CVE-2019-1318 có thể khiến máy khách hoặc máy chủ không hỗ trợ Extended Master Secret (EMS) RFC 7627 tăng độ trễ kết nối và mức sử dụng CPU. Sự cố này xảy ra trong khi thực hiện quy trình trao đổi Transport Layer Security (TLS) đầy đủ từ thiết bị không hỗ trợ EMS, đặc biệt là trên máy chủ. Hỗ trợ EMS đã có sẵn cho tất cả các phiên bản Windows được hỗ trợ kể từ năm 2015 theo lịch và càng ngày càng được tăng cường bằng quá trình cài đặt bản cập nhật ngày 8 tháng 10 năm 2019 và các bản cập nhật hàng tháng sau đó.
-
Khắc phục sự cố với các ứng dụng và trình điều khiển máy in sử dụng công cụ JavaScript của Windows (jscript.dll) để xử lý tác vụ in.
-
Các bản cập nhật bảo mật cho Windows Shell, Internet Explorer, Microsoft Edge, Windows App Platform và Frameworks, Windows Cryptography, Windows Authentication, Kết nối mạng Trung tâm dữ liệu Windows, Windows Storage và Filesystems, Windows Kernel, Microsoft Scripting Engine và Windows Server.
Nếu bạn đã cài đặt các bản cập nhật cũ, thì chỉ bản sửa lỗi mới, chứa trong gói này mới được tải xuống và cài đặt trên thiết bị của bạn.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.
Các sự cố đã biết trong bản cập nhật này
Dấu hiệu |
Giải pháp |
Một số thao tác nhất định, chẳng hạn như đổi tên, mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được Chia sẻ theo Cụm (CSV) có thể không hoạt động với lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút của chủ sở hữu CSV từ một quy trình không có quyền người quản trị. |
Thực hiện một trong các thao tác sau:
Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới. |
Chúng tôi đang điều tra báo cáo rằng một số lượng nhỏ thiết bị có thể khởi động vào màn hình màu đen trong lần đăng nhập đầu tiên sau khi cài đặt bản cập nhật. |
Sự cố này được khắc phục trong KB4519978. |
Sau khi cài đặt bản cập nhật này, thỉnh thoảng người dùng Cổng thông tin Windows Mixed Reality có thể nhận được mã lỗi “15-5”. Trong một số trường hợp, Cổng thông tin Windows Mixed Reality có thể báo cáo rằng mắt kính đang ở chế độ ngủ và thao tác nhấn “Đánh thức” có thể không có tác dụng. |
Sự cố này được khắc phục trong KB4519978. |
Khi thiết lập một thiết bị Windows mới trong Trải nghiệm Thiết lập Ban đầu (OOBE), bạn có thể không tạo được người dùng cục bộ khi sử dụng Trình soạn Phương pháp Nhập liệu (IME). Bạn có thể gặp phải sự cố này nếu đang sử dụng IME cho tiếng Trung, tiếng Nhật hoặc tiếng Hàn. Lưu ý Sự cố này không ảnh hưởng đến việc sử dụng Tài khoản Microsoft trong quá trình OOBE. |
Sự cố này được khắc phục trong KB4534308. |
Các bản cập nhật cho Windows được phát hành vào ngày 8 tháng 10 năm 2019 trở lên cung cấp các biện pháp bảo vệ, được theo dõi bởi CVE-2019-1318, chống lại một cuộc tấn công có thể cho phép truy cập trái phép vào thông tin hoặc dữ liệu trong các kết nối TLS. Kiểu tấn công này được gọi là khai thác xen giữa (man-in-the-middle). Windows có thể không kết nối được với các máy khách và máy chủ TLS không hỗ trợ Extended Master Secret để khôi phục (RFC 7627). Thiếu hỗ trợ RFC có thể gây ra một hoặc nhiều lỗi hoặc sự kiện được ghi nhật ký sau đây:
|
Để biết thông tin, hãy xem KB4528489. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft khuyên bạn nên cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU và khi áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thêm thông tin, hãy xem bản cập nhật sắp xếp cung cấp dịch vụ.
Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB4521861). Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.
Cài đặt bản cập nhật này
Kênh Phát hành |
Khả dụng |
Bước Tiếp theo |
Windows Update và Microsoft Update |
Có |
Không có. Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update. |
Danh mục Microsoft Update |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
Dịch vụ Cập nhật Windows Server (WSUS) |
Có |
Bản cập nhật này sẽ tự động đồng bộ hóa với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau: Sản phẩm: Windows 10 Phân loại: Bản cập nhật Bảo mật |
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4520008.