2019 年 7 月 9 日 — KB4507460 (OS 内部版本 14393.3085)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editions发布日期:
2019/7/9
版本:
OS 内部版本 14393.3085
提醒: 针对 Windows 10 企业版 教育版和 IoT Enterprise 版的其他服务将于 2019 年 4 月 9 日结束,不会超过此日期。 为了继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。
提醒:3 月 12 日到 4 月 9 日是版本 1607 Windows 10最后两个增量更新。 对于Long-Term服务分支 (LTSB) ,安全和质量更新将继续通过快速和完整的累积更新包提供。 有关此更改详细信息,请访问我们的 博客。
Windows 10版本 1607,于 2018 年 4 月 10 日结束服务。运行 Windows 10 家庭版 或 Pro 版本的设备将不再收到包含最新安全威胁防护的每月安全和质量更新。 为了继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。
重要提示:Windows 10 企业版和Windows 10 教育版版本将在 2019 年 4 月 9 日之前免费接收额外的服务。 LTSC Long-Term服务 (上的) 将持续接收更新,直到 2026 年 10 月,按生命周期策略页。 Windows 10运行 Intel"Clovertrail"芯片集的周年更新 (v. 1607) 设备将继续接收更新,直到 2023 年 1 月,Microsoft Community博客。
Windows Server 2016标准版、Nano Server安装选项和 Windows Server 2016 Datacenter 版,Nano Server 安装选项于2018 年 10月 9 日终止服务。这些版本将不再接收包含最新安全威胁防护的每月安全和质量更新。为了继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。
Windows 10 移动版版本 1607,于 2018 年 10 月 8 日结束服务。 运行 Windows 10 移动版 Windows 10 移动企业版 的设备将不再收到包含最新安全威胁防护的每月安全和质量更新。 为了继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。
有关各种类型的更新(例如Windows、安全性、驱动程序、服务包等)的信息,请参阅以下文章。
2019 年 7 月 19 日 - 重要提示:从 2019 年 7 月更新开始,Active Directory 域控制器将有意阻止林、外部和隔离信任之间的不受约束委派。 请求新票证时,对所列信任类型使用不受约束委派的服务的身份验证请求将失败。 管理员应重新配置受影响的服务,以使用基于资源的约束委派。 有关详细信息,请参阅KB4490425。
亮点
-
更新加密恢复BitLocker的问题。
-
更新,提高使用 Internet Explorer、Microsoft Edge、无线技术和Microsoft Office的安全性。
改进和修复
此更新包含质量改进。 关键更改包括:
-
针对 Spectre Variant 1 推理执行 (漏洞 的 CVE-2019-1125) 提供防护。
-
解决如果在安装更新BitLocker预配BitLocker,可能会导致用户进入恢复模式的问题。
-
解决可能导致某些设备启用了Hyper-V进入恢复BitLocker并收到错误"0xC0210000"的问题。
-
Windows 无线网络、Windows 服务器、Microsoft 脚本引擎、Windows 存储 和文件系统、Microsoft 图形组件、Internet Explorer、Windows 输入和合成、Windows 虚拟化、Windows 应用平台和框架、Windows 内核、Microsoft Edge 和 Windows 加密的安全更新。
如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。
有关已解决的安全漏洞详细信息,请参阅 安全更新指南。
Windows更新改进
Microsoft 已直接向更新客户端Windows更新,以提高可靠性。 运行配置为Windows 10从 Windows 更新自动接收更新的任何设备(包括 Enterprise 和 Pro 版本)都将根据设备兼容性和 Windows Update for Business 延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
问题 |
解决方法 |
对于由 SCVMM System Center Virtual Machine Manager (托管) ,SCVMM 无法在安装更新后枚举和管理在主机上部署的逻辑交换机。 此外,如果不遵循最佳做法 ,主机上的 vfpext.sys可能会发生停止 错误。 |
此问题在 KB4507459 中得到解决。
|
安装 KB4467684后,如果组策略"最小密码长度"配置为超过 14 个字符,群集服务可能无法启动并出现错误"2245 (NERR_PasswordTooShort) "。 |
对于此更新以及此更新之前或之后的所有更新,此问题在 KB4601318 中得到解决。 |
对群集共享卷上的文件或文件夹执行的某些操作(如重命名) (CSV) 失败并出现错误"STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) "。 当从没有管理员权限的进程对 CSV 所有者节点执行该操作时,会发生这种情况。 |
执行以下操作之一:
Microsoft 正在努力开发解决方案,将在即将发布的版本中提供更新。 |
在服务器上安装此更新后,某些应用程序可能无法在 Active Directory 联合身份验证服务 2016 (AD FS 2016) 客户端上按预期运行。 可能表现出此行为的应用程序在非交互式身份验证请求期间使用 IFRAME, 并接收设置为 DENY 的 X 帧 选项。 |
此问题在 KB4507459 中得到解决。 |
安装此更新后,打开或Window-Eyes屏幕阅读器应用可能会导致错误,并且某些功能可能无法正常使用。 注意 从 Window-Eyes迁移到 Freedom Scientific 的其他屏幕阅读器 JAWS 的用户不应受此问题的影响。 |
此问题在 KB4507459 中得到解决。 |
在 WDS 服务器上安装此更新后,从 Windows 部署服务 (WDS) 或 System Center Configuration Manager (SCCM) 开始使用预启动执行环境 (PXE) 映像的设备可能无法启动,并出现错误"状态:0xc0000001,信息:所需的设备未连接或无法访问"。 |
此问题在 KB4512495 中已解决。 |
Internet Explorer安装此更新后,Internet Explorer 11 可能无法呈现某些 JavaScript。 使用 JavaScript 或WebBrowser控件的应用可能也PowerPoint,例如 Skype 会议 广播。 |
此问题在 KB4512517 中已解决。 |
调用 NetQueryDisplayInformation API 或 WinNT 提供程序等效项的应用程序和脚本可能无法在数据的第一页(通常是 50 或 100 个条目)后返回结果。 请求其他页面时,可能会收到错误"1359:发生内部错误"。 |
此问题在 KB4516044 中得到解决。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议在安装最新累积更新 (LCU) 之前,先安装最新的操作系统服务堆栈更新 (SSU)。 SUS 可以提高更新过程的可靠性,以缓解在安装 LCU 和应用 Microsoft 安全修补程序时的潜在问题。 有关详细信息,请参阅服务堆栈更新。
如果使用 Windows Update, (KB4509091) 系统会自动提供。 若要获取最新 SSU 的独立包,在 Microsoft 更新目录中搜索它。
安装此更新
发布渠道 |
可用 |
下一步 |
Windows更新和 Microsoft 更新 |
是 |
无。 将从 Windows 更新中自动下载和安装此更新。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立程序包,请转到Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果按如下所示配置产品和分类,此更新将自动与 WSUS 同步: 产品:Windows 10 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载累积更新4507460 的文件信息。