2019 年 10 月 8 日 — KB4519998 (OS 内部版本 14393.3274)
Applies To
Windows 10, version 1607, all editions Windows Server 2016, all editions发布日期:
2019/10/8
版本:
OS 内部版本 14393.3274
提醒 针对 Windows 10 企业版 教育版和 IoT Enterprise 版的其他服务于 2019 年 4 月 9 日结束,不会超过此日期。 为了继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。
提醒3 月 12 和 4 月 9 日是版本 1607 Windows 10的两个增量更新。 对于Long-Term服务分支 (LTSB) ,安全和质量更新将继续通过快速和完整的累积更新包提供。 有关此更改详细信息,请访问我们的 博客。
Windows 10版本 1607,于 2018 年 4 月 10 日结束服务。运行 Windows 10 家庭版 或 Pro 版本的设备将不再收到包含最新安全威胁防护的每月安全和质量更新。 为了继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。
重要Windows 10 企业版和Windows 10 教育版版本将在 2019 年 4 月 9 日之前免费接收额外的服务。 LTSC Long-Term服务 (上的) 将持续接收更新,直到 2026 年 10 月,按生命周期策略页。 Windows 10运行 Intel"Clovertrail"芯片集的周年更新 (v. 1607) 设备将继续接收更新,直到 2023 年 1 月,Microsoft Community博客。
Windows Server 2016标准版、Nano Server安装选项和 Windows Server 2016 Datacenter 版,Nano Server 安装选项于2018 年 10月 9 日终止服务。这些版本将不再接收包含最新安全威胁防护的每月安全和质量更新。为了继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。
Windows 10 移动版版本 1607,于 2018 年 10 月 8 日结束服务。 运行 Windows 10 移动版 Windows 10 移动企业版 的设备将不再收到包含最新安全威胁防护的每月安全和质量更新。 为了继续接收安全和质量更新,Microsoft 建议更新到最新版本的 Windows 10。
有关各种类型的更新(例如Windows、安全性、驱动程序、服务包等)详细信息,请参阅以下文章。
亮点
-
更新,提高使用 Internet Explorer 和 Microsoft Edge 时的安全性。
-
用于验证用户名和密码的更新。
-
用于存储和管理文件的更新。
改进和修复
此安全更新包括质量改进。 关键更改包括:
-
解决安全公告 CVE-2019-1318 中可能导致不支持扩展主机密 (EMS) RFC 7627 的客户端或服务器计算机增加连接延迟和 CPU 利用率的问题。 从不支持 EMS 的设备(尤其是在服务器上) (TLS) 完全传输层安全性时,会出现此问题。 自 2015 日历年起,EMS 支持已可用于所有受支持的 Windows 版本,并且通过安装 2019 年 10 月 8 日及更高版本的每月更新以增量方式强制实施。
-
解决使用 Windows JavaScript 引擎的应用程序和打印机驱动程序 (jscript.dll) 打印作业。
-
Windows Server、Microsoft 脚本引擎、Internet Information Services、Windows 内核、Microsoft JET 数据库引擎、Windows 存储 和文件系统、Windows 身份验证、Windows 加密、Microsoft Edge 和 Internet Explorer 的安全更新。
如果你已安装以前的更新,将仅在你的设备上下载和安装此程序包中包含的新修复。
有关已解决的安全漏洞详细信息,请参阅 安全更新指南。
Windows更新改进
Microsoft 已直接向更新客户端Windows更新,以提高可靠性。 运行配置为Windows 10从 Windows 更新自动接收更新的任何设备(包括 Enterprise 和 Pro 版本)都将根据设备兼容性和 Windows Update for Business 延迟策略提供最新的 Windows 10 功能更新。 这不适用于长期服务版本。
此更新中的已知问题
问题 |
解决方法 |
安装 KB4467684后,如果组策略"最小密码长度"配置为超过 14 个字符,群集服务可能无法启动并出现错误"2245 (NERR_PasswordTooShort) "。 |
对于此更新以及此更新之前或之后的所有更新,此问题在 KB4601318 中得到解决。 |
对群集共享卷上的文件或文件夹执行的某些操作(如重命名) (CSV) 失败并出现错误"STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) "。 当从没有管理员权限的进程对 CSV 所有者节点执行该操作时,会发生这种情况。 |
执行以下操作之一:
Microsoft 正在努力开发解决方案,将在即将发布的版本中提供更新。 |
2019 Windows 2019 年 10 月 8 日或更高版本发布的更新提供CVE-2019-1318跟踪的保护,以防范可能允许未经授权访问 TLS 连接内的信息或数据的攻击。 这种类型的攻击称为中间人攻击。 Windows无法连接到不支持扩展主机密的 TLS 客户端和服务器, (RFC 7627) 。 缺少 RFC 支持可能会导致以下一个或多个错误或记录的事件:
|
有关信息,请参阅KB4528489。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议在安装最新累积更新 (LCU) 之前,先安装最新的操作系统服务堆栈更新 (SSU)。 SUS 可以提高更新过程的可靠性,以缓解在安装 LCU 和应用 Microsoft 安全修补程序时的潜在问题。 有关详细信息,请参阅服务堆栈更新。
如果使用 Windows Update, (KB4521858) 自动提供。 若要获取最新 SSU 的独立包,在 Microsoft 更新目录中搜索它。
安装此更新
发布渠道 |
可用 |
下一步 |
Windows更新和 Microsoft 更新 |
是 |
无。 将从 Windows 更新中自动下载和安装此更新。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立程序包,请转到Microsoft 更新目录网站。 |
Windows Server Update Services (WSUS) |
是 |
如果按如下所示配置产品和分类,此更新将自动与 WSUS 同步: 产品:Windows 10 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载累积更新4519998 的文件信息。