Applies ToWindows 10, version 1709, all editions

Ngày phát hành:

09/07/2019

Phiên bản:

Bản dựng HĐH 16299.1268

Lời nhắc: Ngày 12 tháng 3 và ngày 9 tháng 4, chúng tôi sẽ phát hành hai bản cập nhật Delta cuối cùng dành cho Windows 10, phiên bản 1709. Các bản cập nhật bảo mật và chất lượng sẽ tiếp tục được cung cấp thông qua các gói cập nhật tích lũy nhanh và đầy đủ. Để biết thêm thông tin về thay đổi này, vui lòng truy cập blog của chúng tôi.

Lời nhắc: Windows 10, phiên bản 1709, sẽ kết thúc dịch vụ vào ngày 9 tháng 4 năm 2019 đối với các thiết bị chạy các phiên bản Windows 10 Home, Pro, Pro cho Máy trạm và IoT Core. Những thiết bị này sẽ không còn nhận được bản cập nhật chất lượng và bản cập nhật bảo mật hàng tháng có khả năng bảo vệ khỏi các mối đe dọa bảo mật mới nhất nữa. Để tiếp tục nhận bản cập nhật chất lượng và bản cập nhật bảo mật, Microsoft khuyên bạn nên cập nhật lên phiên bản Windows 10 mới nhất.

QUAN TRỌNG: Các phiên bản Windows 10 Enterprise, Education và IoT Enterprise sẽ tiếp tục được nhận dịch vụ miễn phí trong 12 tháng theo thông báo vòng đời vào tháng 10 năm 2018.

Để biết thêm thông tin về các loại bản cập nhật Windows khác nhau, chẳng hạn như quan trọng, bảo mật, trình điều khiển, gói dịch vụ, v.v..., vui lòng xem bài viết sau.

19 tháng 7 năm 2019 - QUAN TRỌNG: Bắt đầu từ các bản cập nhật tháng 7 năm 2019, các bộ điều khiển miền Active Directory sẽ chủ động chặn ủy quyền không hạn chế trên vùng chứa, bên ngoài và các bên tín thác bị cách ly. Bạn sẽ không thể yêu cầu xác thực cho các dịch vụ sử dụng ủy quyền không hạn chế trên các loại bên tín thác được liệt kê khi yêu cầu phiếu mới. Người quản trị sẽ đặt cấu hình lại cho các dịch vụ bị ảnh hưởng để sử dụng ủy quyền không hạn chế dựa trên tài nguyên. Để biết thêm thông tin, hãy xem KB4490425.

Các điểm nổi bật

  • Cập nhật sự cố với chế độ phục hồi mã hóa BitLocker.

  • Cập nhật để cải thiện tính bảo mật khi sử dụng Internet Explorer, Microsoft Edge, các công nghệ không dây và các sản phẩm Microsoft Office.

Các bản sửa lỗi và cải tiến

Bản cập nhật này bao gồm những cải tiến về chất lượng. Các thay đổi quan trọng bao gồm:

  • Cung cấp tùy chọn bảo vệ chống lại một biến thể (CVE-2019-1125) của lỗ hổng thực hiện suy đoán phía kênh Spectre Biến thể 1.

  • Khắc phục sự cố có thể khiến BitLocker chuyển sang chế độ phục hồi nếu BitLocker được cung cấp cùng lúc với bản cập nhật đang được cài đặt.

  • Các bản cập nhật bảo mật cho Kết nối mạng Không dây Windows, Windows Server, Microsoft Scripting Engine, Windows Storage và Filesystems, Cấu phần Microsoft Graphics, Internet Explorer, Windows Input và Composition, Windows Virtualization, Windows App Platform và Frameworks, Windows Fundamentals, Windows Kernel, Microsoft Edge và Windows Cryptography.

Nếu bạn đã cài đặt các bản cập nhật cũ, thì chỉ bản sửa lỗi mới chứa trong gói này được tải xuống và cài đặt trên thiết bị của bạn.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.

Các sự cố đã biết trong bản cập nhật này

Dấu hiệu

Giải pháp

Một số thao tác nhất định, chẳng hạn như đổi tên, mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được Chia sẻ theo Cụm (CSV) có thể không hoạt động với lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút của chủ sở hữu CSV từ một quy trình không có quyền người quản trị.

Thực hiện một trong các thao tác sau:

  • Thực hiện thao tác từ một quy trình có quyền người quản trị.

  • Thực hiện thao tác từ một nút không có quyền sở hữu CSV.

Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới.

Sau khi cài đặt bản cập nhật này, việc mở hoặc sử dụng ứng dụng bộ đọc màn hình Window-Eyes có thể dẫn đến lỗi và một số tính năng có thể hoạt động không như mong đợi.

Lưu ý Người dùng đã di chuyển từ Window-Eyes sang bộ đọc màn hình khác (JAWS) của Freedom Scientific sẽ không bị ảnh hưởng bởi vấn đề này.

Sự cố này được khắc phục trong KB4507465.

Các thiết bị khởi động bằng cách sử dụng hình ảnh Môi trường Thực thi Khởi động trước (PXE) từ Windows Deployment Services (WDS) hoặc System Center Configuration Manager (SCCM) có thể không khởi động được với lỗi "Trạng thái: 0xc0000001, Thông tin: Chưa kết nối hoặc không thể truy cập vào thiết bị được yêu cầu" sau khi cài đặt bản cập nhật này trên máy chủ WDS.

Sự cố này được khắc phục trong KB4512494.

Cách tải bản cập nhật này

Trước khi cài đặt bản cập nhật này

Microsoft khuyên bạn nên cài đặt bản cập nhật xếp chồng dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt bản cập nhật tích lũy mới nhất (LCU). SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt LCU và khi áp dụng bản sửa lỗi bảo mật của Microsoft. Để biết thêm thông tin, hãy xem bản cập nhật xếp chồng dịch vụ.

Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB4509093). Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.

Cài đặt bản cập nhật này

Kênh Phát hành

Khả dụng

Bước Tiếp theo

Windows Update và Microsoft Update

Không có. Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update.

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Dịch vụ Cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ hóa với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau:

Sản phẩm: Windows 10

Phân loại: Bản cập nhật Bảo mật

 

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật tích lũy 4507455

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.