Обновление windows июль 2020

Вторник патчей (июль 2020): Исправлено 123 уязвимости безопасности

Ни одна из исправленных уязвимостей не эксплуатировалась в реальных условиях.

В этом месяце Microsoft исправила серьезную уязвимость в компоненте Windows Server DNS

Самой серьезной из исправленных ошибок оказалось уязвимость в компоненте Windows Server DNS с идентификатором CVE-2020-1350. Проблема была обнаружена исследователями из компании Check Point и получила 10 из 10 баллов по шкале опасности. Исследователи отмечают, что ошибка безопасности могла использоваться для создания вредоносной программы по типу Интернет-червя.

Также были обнаружены опасные уязвимости в следующих продуктах:

  • Компонент RemoteFX vGPU технологии гипервизора Microsoft Hyper-V (CVE-2020-1041, CVE-2020-1040, CVE-2020-1032, CVE-2020-1036, CVE-2020-1042, CVE-2020-1043)
  • Движок БД Microsoft JET, включенный в некоторые приложения Office (CVE-2020-1400, CVE-2020-1401, CVE-2020-1407)
  • Microsoft Word (CVE-2020-1446, CVE-2020-1447, CVE-2020-1448)
  • Microsoft Excel (CVE-2020-1240)
  • Microsoft Outlook (CVE-2020-1349)
  • Microsoft Sharepoint (CVE-2020-1444)
  • Файлы ярлыков Windows LNK (CVE-2020-1421)
  • Различные графические компоненты Windows (CVE-2020-1435, CVE-2020-1408, CVE-2020-1412, CVE-2020-1409, CVE-2020-1436, CVE-2020-1355)

Наибольшую опасность представляют уязвимости удаленного исполнения кода, потому что они позволяет хакерам выполнять произвольный код на компьютере жертвы при проведении удаленных атак.

Все исправления во Вторник Патчей поставляются в едином пакете обновлений, поэтому администраторы не могут выбирать, какие патчи следует установить, а какие проигнорировать. Администраторам рекомендуется посмотреть список уязвимых продуктов выше и принять соответствующее решение о срочности развертывания исправлений в их организациях.

Системным администраторам рекомендуется протестировать обновления безопасности на предмет потенциальных ошибок перед их развертыванием на основных рабочих системах.

В современных реалиях злоумышленники тщательно инспектируют обновления безопасности Microsoft в поисках уязвимостей для эксплуатации, поэтому рекомендуется обновиться как можно скорее.

Дополнительная информация по Вторнику патчей:

  • На официальном портале Security Update Guide все обновления безопасности перечислены в таблице с сортировкой.
  • Adobe выпустила ежемесячные обновления безопасности.
  • VMWare выпустила обновления безопасности для своих продуктов.
  • Oracle выпустила квартальные обновления безопасности
  • Обновления безопасности для Chrome 84 вышли сегодня.
  • Доступны обновления безопасности для Android. Патчи стали поставляться владельцам смартфонов на прошлой неделе.

14 июля 2020 г. — KB4565540 (обновление только для системы безопасности)

Обновление только для системы безопасности

НОВОЕ!
ВАЖНО! Основная фаза поддержки Windows 8.1 и Windows Server 2012 R2 завершена, и теперь они находятся в фазе расширенной поддержки. С июля 2020 г. для этой операционной системы больше не будет дополнительных выпусков, не связанных с безопасностью (известных как выпуски «C»). Операционные системы в фазе расширенной поддержки получают только накопительные ежемесячные пакеты обновления для системы безопасности (известные как выпуски «B» или выпуски обновлений по вторникам).

НОВОЕ!
ВАЖНО! С июля 2020 г. все Центры обновлений Windows отключат функцию RemoteFX vGPU из-за уязвимости в системе безопасности. Дополнительные сведения см. в CVE-2020-1036 и KB4570006. После установки этого обновления попытки запуска виртуальных машин (ВМ), в которых включена функция RemoteFX vGPU, будут завершаться сбоем и будут появляться следующие сообщения:

Если повторно включить функцию RemoteFX vGPU, появится следующее сообщение:

«Не удается запустить виртуальную машину, так как все GPU с поддержкой RemoteFX отключены в диспетчере Hyper-V».

«Не удается запустить виртуальную машину, так как на сервере недостаточно ресурсов GPU».

«Видеоадаптер RemoteFX 3D больше не поддерживается. Если вы все еще используете этот адаптер, ваша безопасность под угрозой. Подробнее (https://go.microsoft.com/fwlink/?linkid=2131976)”

Улучшения и исправления

Это обновление для системы безопасности направлено на улучшение качества работы ОС. Ниже перечислены основные изменения.

Обновления системы безопасности для инфраструктур и платформы приложений Windows, приложений Windows, графических компонентов Windows, операций ввода и композиции Windows, основных компонентов Windows, ядра Windows, Windows MSXML, файлового сервера и кластеризации Windows, удаленного рабочего стола Windows и компонентов SQL Windows.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой «STATUS_BAD_IMPERSONATION_LEVEL» (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Читайте также:  D link dub e100 драйвера для windows 10

Выполните одно из следующих действий:

Выполните операцию из процесса с правами администратора.

Выполните операцию с узла, который не владеет томом CSV.

Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы перед установкой последнего накопительного пакета обновлений. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете Центр обновления Windows, последнее обновление SSU (KB4566425) будет предложено вам автоматически. Чтобы получить автономный пакет для последней версии SSU, найдите его в каталоге Центра обновления Майкрософт.

НАПОМИНАНИЕ. Если вы применяете обновления только для системы безопасности, вам также потребуется установить все предыдущие обновления только для системы безопасности и последнее накопительное обновление для Internet Explorer 11.

Установка этого обновления

Центр обновления Windows и Центр обновления Майкрософт

Июльское обновление Windows 10 исправляет случайную перезагрузку и другие ошибки

Накопительное обновление Windows 10, выпущенное в июне 2020 года, стало очередным разочарованием для некоторых пользователей, поскольку оно приводило к некорректной работе принтеров, а также к принудительным перезагрузкам системы. Многие пользователи не могли печатать на устройствах разных производителей, включая Brother и Ricoh. Кроме того, Microsoft умудрилась сломать виртуальные принтеры PDF, называемые программной печатью.

реклама

С накопительным обновлением июля 2020 года Microsoft решила, по крайней мере, три основные проблемы в Windows 10.

В обновлениях KB4565503 для версии 2004 и KB4565483 для версии 1909/1903 компания Microsoft заявляет, что устранила все проблемы печати, вызванные предыдущим обновлением, выпущенным 9 июня 2020 года. Таким образом, если у вас возникли проблемы с принтерами или службой печати, убедитесь, что ваша система обновилась до самой последней версии Windows 10, либо сделайте это самостоятельно.

Также в прошлом месяце Microsoft признала, что у Windows 10 есть еще одна серьезная проблема, которая заставляет перезагружаться некоторые системы из-за возникновения критической ошибки в процессе Local Security Authority. К счастью, последний накопительный пакет Windows 10 наконец-то решает эту проблему, и компьютеры пострадавших пользователей больше не будут бесконтрольно перезагружаться.

реклама

Кроме того, после майского обновления пользователи сообщали о нарушении функциональности OneDrive на компьютерах, использующих устаревшую файловую систему. Microsoft отметила, что ошибка приводила к сбою подключения OneDrive к Windows при попытке открыть службу облачного хранилища Microsoft в Windows 10. С обновлением Windows 10 KB4565503 Microsoft наконец-то решила все проблемы с приложением OneDrive и синхронизировала содержимое со службой облачного хранилища.

14 июля 2020 г. — KB4565541 (ежемесячный накопительный пакет)

Ежемесячный накопительный пакет

НОВОЕ
ВАЖНО! Основная фаза поддержки Windows 8.1 и Windows Server 2012 R2 завершена, и теперь они находятся в фазе расширенной поддержки. С июле 2020 г. для этой операционной системы больше не будет дополнительных выпусков, не связанных с безопасностью (другое название — выпуски «C» ). Операционные системы в фазе расширенной поддержки получают только накопительные ежемесячные пакеты обновления для системы безопасности (другое название — выпуски «B» или выпуски обновлений по вторникам).

НОВОЕ
ВАЖНО! С июля 2020 г. все Центры обновлений Windows отключат функцию RemoteFX vGPU из-за уязвимости в системе безопасности. Дополнительные сведения см. в статьях CVE-2020-1036 и KB4570006. После установки этого обновления попытки запуска виртуальных машин (ВМ), в которых включена функция RemoteFX vGPU, будут завершаться сбоем и будут появляться следующие сообщения:

Если повторно включить функцию RemoteFX vGPU, появится аналогичное сообщение:

«Не удается запустить виртуальную машину, так как все GPU с поддержкой RemoteFX отключены в диспетчере Hyper-V».

«Не удается запустить виртуальную машину, так как на сервере недостаточно ресурсов GPU».

«Мы больше не поддерживаем видеоадаптер RemoteFX 3D. Если вы все еще используете этот адаптер, вы можете быть подвержены угрозе безопасности. Подробнее (https://go.microsoft.com/fwlink/?linkid=2131976)”

Улучшения и исправления

Это обновление системы безопасности включает усовершенствования и исправления, которые вошли в состав обновления KB4561666 (выпущенного 9 июня 2020 г.), а также устраняет следующие ошибки:

Устраняет проблему, которая могла блокировать для некоторых приложений возможность печати документов, содержащих изображения или крупные файлы после установки обновлений Windows от 9 июня 2020 г.

Обновления системы безопасности для инфраструктур и платформы приложений Windows, приложений Windows, графических компонентов Windows, операций ввода и композиции Windows, основных компонентов Windows, ядра Windows, Windows MSXML, файлового сервера и кластеризации Windows, удаленного рабочего стола Windows, Internet Explorer, обработчика сценариев (Майкрософт) и компонентов SQL Windows.

Читайте также:  Acer 5600u windows 10

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой «STATUS_BAD_IMPERSONATION_LEVEL» (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Выполните одно из следующих действий:

Выполните операцию из процесса с правами администратора.

Выполните операцию с узла, который не владеет томом CSV.

Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Мы настоятельно рекомендуем установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы перед установкой последнего накопительного пакета обновлений. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.

Если вы используете Центр обновления Windows, последнее обновление SSU (KB4566425) будет предложено вам автоматически. Чтобы получить автономный пакет для последней версии SSU, найдите его в каталоге Центра обновления Майкрософт.

Установка этого обновления

Центр обновления Windows и Центр обновления Майкрософт

Нет. Это обновление будет скачано и установлено автоматически из Центра обновления Windows.

Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Классификация: Обновления безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах обновления 4565541.

14 июля 2020 г. — KB4565524 (ежемесячный накопительный пакет)

Ежемесячный накопительный пакет

НОВОЕ
ВАЖНО! С июля 2020 г. все Центры обновлений Windows отключат функцию RemoteFX vGPU из-за уязвимости в системе безопасности. Дополнительные сведения см. в CVE-2020-1036 и KB4570006. После установки этого обновления попытки запуска виртуальных машин (ВМ), в которых включена функция RemoteFX vGPU, будут завершаться сбоем и будут появляться следующие сообщения:

Если повторно включить функцию RemoteFX vGPU, появится следующее сообщение:

«Не удается запустить виртуальную машину, так как все GPU с поддержкой RemoteFX отключены в диспетчере Hyper-V».

«Не удается запустить виртуальную машину, так как на сервере недостаточно ресурсов GPU».

«Видеоадаптер RemoteFX 3D больше не поддерживается. Если вы все еще используете этот адаптер, ваша безопасность под угрозой. Дополнительные сведения см. на странице (https://go.microsoft.com/fwlink/?linkid=2131976)”

ВАЖНО! Убедитесь, что обязательные обновления, приведенные в разделе Порядок получения обновления, установлены перед установкой этого обновления.

ВАЖНО Некоторым клиентам, которые используют Windows Server 2008 R2 с пакетом обновления 1 (SP1) и активировали дополнение ESK для нескольких ключей активации (MAK) перед установкой обновлений от 14 января 2020 года, может потребоваться повторная активация их ключа. Повторная активация на соответствующих устройствах должна быть выполнена только один раз. Дополнительные сведения об активации см. в этой записи блога.

ВАЖНО Кабины сканирования WSUS будут по-прежнему доступны для Windows 7 SP1 и Windows Server 2008 R2 SP1. Если у вас есть подмножество устройств, работающих под управлением этих операционных систем без ESU, они могут отображаться как несовместимые в ваших наборах инструментов управления исправлениями и соответствия.

ВАЖНО Клиенты, которые приобрели Расширенное обновление безопасности (ESU) для локальных версий этих операционных систем, должны выполнить процедуры, описанные в KB4522133, чтобы продолжить получать обновления безопасности после окончания расширенной поддержки 14 января 2020 года. Для получения дополнительной информации о ESU и поддерживаемых выпусках см. KB4497181.

ВАЖНО! Начиная с 15 января 2020 года, будет появляться полноэкранное уведомление, в котором описывается риск продолжения использования Windows 7 с пакетом обновления 1 после окончания поддержки 14 января 2020 года. Это уведомление будет оставаться на экране, пока вы не совершите над ним какое-нибудь действие. Это уведомление появится только в следующих выпусках Windows 7 с пакетом обновления 1:

Примечание. Уведомление не будет отображаться на компьютерах, присоединенных к домену, и компьютерах в режиме киоска.

Профессиональная Если вы приобрели расширенное обновление безопасности (ESU), уведомление не будет отображаться. Дополнительные сведения см. в разделе Получение расширенных обновлений безопасности для подходящих устройств с Windows и Вопросы и ответы о жизненном цикле — расширенные обновления безопасности.

Читайте также:  Основные задачи операционной системы windows

Улучшения и исправления

Это обновление системы безопасности включает усовершенствования и исправления, которые вошли в состав обновления KB4561643 (выпущенного 9 июня 2020 г.), а также устраняет следующие ошибки:

Обновления системы безопасности для инфраструктур и платформы приложений Windows, приложений Windows, графических компонентов Windows, операций ввода и композиции Windows, основных компонентов Windows, ядра Windows, удаленного рабочего стола Windows, Internet Explorer, обработчика сценариев (Майкрософт) и компонентов SQL Windows.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

После установки этого обновления и перезапуска устройства вы можете увидеть ошибку «Не удается настроить обновления Windows. Отмена изменений. Не выключайте компьютер» и обновление может отображаться как Ошибка в журнале обновления.

Такое может произойти в следующих случаях.

Если вы устанавливаете это обновление на устройство под управлением выпуска, который не поддерживается для ESU. Полный список поддерживаемых выпусков см. в статье KB4497181.

Если вы не установили и не активировали ключ надстройки ESU MAK.

Если вы приобрели ключ ESU и столкнулись с этой проблемой, убедитесь, что вы применили все необходимые компоненты и что ваш ключ активирован. Информацию об активации смотрите в этом посте блога. Сведения о предварительных условиях см. В разделе «Как получить это обновление» этой статьи.

Определенные операции, такие как переименование, выполняемые с файлами или папками на общем томе кластера (CSV), могут завершиться с ошибкой «STATUS_BAD_IMPERSONATION_LEVEL» (0xC00000A5). Это происходит при выполнении операции на узле владельца CSV из процесса, у которого нет прав администратора.

Выполните одно из следующих действий:

Выполните операцию из процесса с правами администратора.

Выполните операцию с узла, который не владеет томом CSV.

Корпорация Майкрософт работает над решением этой проблемы и предоставит обновление в ближайшем выпуске.

Порядок получения обновления

Перед установкой этого обновления

Вам необходимо установить перечисленные ниже обновления и перезапустить устройство перед установкой последнего накопительного пакета обновлений. Установка этих обновлений повышает надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт.

Обновление стека обслуживания (SSU) от 12 марта 2019 г. (KB4490628). Чтобы получить отдельный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2.

Последнее обновление для SHA-2 (KB4474419) выпущено 10 сентября 2019 года. Если вы используете Центр обновления Windows, последнее обновление для SHA-2 будет предложено вам автоматически. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2. Дополнительные сведения об обновлениях для SHA-2 см. в статье Требования поддержки подписывания кода SHA-2 от 2019 г. для Windows и служб WSUS.

Обновление SSU от 9 июня 2020 г. (KB4562030) или более позднее. Чтобы получить автономный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт.

Пакет подготовки лицензий расширенных обновлений системы безопасности (KB4538483), выпущенное 11 февраля 2020 г. Пакет подготовки к лицензированию ESU будет предложен вам от WSUS. Чтобы получить автономный пакет для пакета подготовки к лицензированию ESU, найдите его в каталоге Центра обновления Майкрософт.

После установки вышеуказанных элементов мы настоятельно рекомендуем установить последнюю версию SSU (KB4565354). Если вы используете Центр обновления Windows, последнее обновление SSU будет предложено вам автоматически при условии, что вы являетесь клиентом ESU. Чтобы получить автономный пакет для последней версии SSU, найдите его в каталоге Центра обновления Майкрософт. Общие сведения о SSU см. в статьях Обслуживание обновлений стека и Обновления стека обслуживания (SSU): Часто задаваемые вопросы.

Установка этого обновления

Центр обновления Windows и Центр обновления Майкрософт

Нет. Это обновление будет автоматически скачано и установлено из Центра обновления Windows, если вы применяете ESU.

Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Службы Windows Server Update Services (WSUS)

Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите продукты и классификации следующим образом:

Продукт: Windows 7 с пакетом обновления 1, Windows Server 2008 R2 с пакетом обновления 1, Windows Embedded Standard 7 с пакетом обновления 1, Windows Embedded POSReady 7, Windows Thin PC

Классификация: Обновления безопасности

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах обновления 4565524.

Оцените статью