Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

發行日期:

2019/10/8

版本:

Security-only update

重要:安裝此更新之前,請先確認您已安裝<如何取得此更新>一節所列的必要更新。 

重要:若客戶已購買適用於某些作業系統內部部署版本的「延伸安全性更新」(ESU),必須遵循特定程序,才能在延伸支援於 2020 年 1 月 14 日終止後繼續收到安全性更新。 如需詳細資訊,請參閱 KB4522133

改善與修正

此安全性更新包括品質改善。 主要變更包括:

  • 解決資訊安全公告 CVE-2019-1318 中可能造成不支援 Extended Master Secret (EMS) RFC 7627 的用戶端或伺服器電腦增加連線延遲與 CPU 使用率的問題。 從不支援 EMS 的裝置執行完整的「傳輸層安全性」(TLS) 交握時,就會發生此問題。 自日曆年度 2015 起,所有支援的 Windows 版本均提供 EMS 支援,並可透過安裝 2019 年 10 月 8 日與以後的每月更新強制累加。

  • Windows 驗證、Microsoft JET 資料庫引擎、Microsoft 核心、Internet Information Services 及 Windows Server 的安全性更新。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題

徵狀

因應措施

Windows 於 2019 年 10 月 8 日或更高版本發表的更新提供了由 CVE-2019-1318 追蹤的保護,防止允許未經授權存取 TLS 連線中的資訊或資料的攻擊。 這種類型的攻擊被稱為中間人攻擊。 Windows 可能無法連線到不支援擴展主金鑰復原的 TLS 用戶端和伺服器 (RFC 7627)。 缺少 RFC 支援可能會導致以下一個或多個錯誤或記錄的事件:

  • 「請求已中止: 無法建立 SSL/TLS 安全通道」

  • SCHANNEL 事件 36887 記錄在系統事件日誌中,並附帶說明「 從遠端終結點收到致命警報。 TLS 協定定義的致命警報代碼為 20。」

有關詳細資訊,請參閱 KB4528489

如何取得此更新

安裝此更新之前

先決條件:

在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 SSU 有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序防止潛在問題的可靠性。

  1. 2019 年 3 月 12 日最新的服務堆疊更新 (SSU) (KB4490628)。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。

  2. 2019 年 9 月 10 日發行的最新 SHA-2 更新 (KB4474419)。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求

  3. 最新的 SSU (KB4516655)。 如果使用 Windows 更新,最新的 SSU 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。

 

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

請參閱下列其他選項。

Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

Windows Server Update Services (WSUS)

如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:

產品:Windows 7 Service Pack 1、Windows Server 2008 R2 Service Pack 1

分類: 安全性更新

 

檔案資訊

如需此更新中提供的檔案清單,請下載更新 4520003 的檔案資訊。 

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。