Windows

Критическое обновление windows 10 что это: Описание стандартной терминологии — Windows Client

15.06.1983

Содержание

Описание стандартной терминологии — Windows Client

  • Чтение занимает 3 мин
Были ли сведения на этой странице полезными?

Please rate your experience

Да Нет

Хотите оставить дополнительный отзыв?

Отзывы будут отправляться в корпорацию Майкрософт. Нажав кнопку «Отправить», вы разрешаете использовать свой отзыв для улучшения продуктов и служб Майкрософт. Политика конфиденциальности.

Отправить

В этой статье

В этой статье описывается стандартная терминология, определяемая обновлениями программного обеспечения для служб Windows и Microsoft Update.

Применяется к:   Windows 10 — все выпуски
Исходный номер КБ:   824684

Критическое обновление

Широко выпущенное исправление для определенной проблемы, которая устраняет критическую ошибку, не связанную с безопасностью.

Обновление определения

Широко выпущенное и частое обновление программного обеспечения, содержаное дополнения к базе данных определений продукта. Базы данных определений часто используются для обнаружения объектов с определенными атрибутами, такими как вредоносный код, фишинговые веб-сайты или нежелательной почты.

Driver

Программное обеспечение, которое управляет входом и выходом устройства.

Пакет функций

Новые функциональные возможности продукта, которые сначала распространяются вне контекста выпуска продукта и обычно включаются в следующий полный выпуск продукта.

Обновление для системы безопасности

Общедоступное исправление для устранения уязвимости, связанной с безопасностью, в определенном продукте. Уязвимости безопасности оцениваются по степени серьезности. Оценка серьезности указывается в бюллетене по безопасности Майкрософт как критическое, важное, умеренное или низкое.

Дополнительная информация

Обновления безопасности Майкрософт доступны для скачивания и сопровождаются двумя документами: бюллетенем безопасности и статьей базы знаний Майкрософт.

Пакет обновления

Тестовый накопительный набор всех hotfixes, обновлений безопасности, критически важных обновлений и обновлений. Кроме того, пакеты служб могут содержать дополнительные исправления для проблем, которые находятся внутри с момента выпуска продукта.

Пакеты обновлений могут также содержать ограниченное количество изменений структуры и функций, сделанных по запросам пользователей.

Утилита или функция, которая помогает выполнить задачу или набор задач.

Update

Широкое исправление для определенной проблемы. Обновление адресов некритической ошибки, не связанной с безопасностью.

Накопительный пакет обновления

Тестовый накопительный набор hotfixes, обновлений безопасности, критически важных обновлений и обновлений, упакованных вместе для легкого развертывания. Как правило, подкатывание ориентировано на определенную область, например:

  • Безопасность
  • Компонент продукта, например службы IIS (IIS).

Обновление только для безопасности

Обновление, которое собирает все новые обновления безопасности в течение данного месяца и для данного продукта с учетом уязвимостей, связанных с безопасностью. Он распространяется через Windows Server Update Services (WSUS), System Center Configuration Manager и Каталог обновлений Майкрософт. Уязвимости безопасности оцениваются по степени серьезности. Оценка серьезности указывается в бюллетене по безопасности Майкрософт как критическое, важное, умеренное или низкое. Это обновление только для безопасности будет отображаться в заголовке Только для обновления качества безопасности при загрузке или установке обновления. Он будет классифицироваться как

важное обновление.

Ежемесячный откат

Тестовый накопительный набор обновлений. К ним относятся обновления безопасности и надежности, которые упаковываются вместе и распространяются по следующим каналам для простого развертывания:

  • Центр обновления Windows
  • WSUS
  • System Center Configuration Manager
  • Каталог обновлений Майкрософт

Ежемесячное обновление является продуктом и решает как новые проблемы безопасности, так и проблемы отсутствия безопасности в одном обновлении. Он будет активно включать обновления, которые были выпущены в прошлом. Уязвимости безопасности оцениваются по степени серьезности.

Оценка серьезности указывается в бюллетене по безопасности Майкрософт как критическое, важное, умеренное или низкое. Эта ежемесячная откатка будет отображаться под заголовком Security Monthly Quality Rollup при загрузке или установке. Это ежемесячное обновление будет классифицироваться как важное обновление Windows обновления. Он автоматически скачивает и устанавливает, если Windows параметры обновления настроены для автоматической загрузки и установки важных обновлений.

Предварительный просмотр ежемесячного докатки

Тестовый накопительный набор новых обновлений, упакованных вместе и распространяемых по:

  • Центр обновления Windows
  • WSUS
  • System Center Configuration Manager
  • Каталог обновлений Майкрософт

Он распространяется перед выпуском следующего ежемесячного докатки для клиентов, которые будут активно скачивать, тестировать и предоставлять отзывы.

Предварительный просмотр ежемесячного докатки является продуктом и решает новые обновления без обеспечения безопасности и включает исправления из последнего ежемесячного докатки.

Этот предварительный просмотр ежемесячного отката будет отображаться под заголовком Preview of Monthly Quality Rollup при загрузке или установке. Он будет классифицироваться как «Необязательный» обновление.

Обслуживание обновлений стека (SSU)

Стек обслуживания — это код, устанавливающий другие обновления операционной системы. Кроме того, он содержит компонентный стек обслуживания (CBS), который является ключевым компонентом для нескольких элементов Windows развертывания, таких как:

  • DISM
  • SFC
  • Изменение Windows или ролей
  • Ремонт компонентов

CBS — это небольшой компонент, который обычно не имеет обновлений, выпускающихся каждый месяц.

Дополнительные сведения см. в дополнительных сведениях об обновлениях стека обслуживания.

Набор обновлений UpdatePack7R2 версия 21.11.10 — simplix.info

UpdatePack7R2 для обновления Windows 7 SP1 и Server 2008 R2 SP1

Набор позволяет обновлять рабочую систему, а также интегрировать обновления в дистрибутив. Может быть установлен на любую редакцию Windows 7 и Server 2008 R2, любого языка и архитектуры. Включены обновления для Internet Explorer 11, все критические, рекомендуемые и обновления безопасности. Смотрите подробности в списке обновлений.



Использование

В системе должно быть не меньше 

10 ГБ свободного места на винчестере и желательно не меньше 1 ГБ свободной оперативной памяти.

Можно перетянуть мышкой чистый iso-дистрибутив на UpdatePack7R2 и получить готовый обновлённый iso-образ.

Для гибкой установки набора можно использовать следующие ключи и их комбинации:

    • Ключ /Reboot для автоматической перезагрузки, если она потребуется.
    • Ключ /S для полностью тихой установки без окон и сообщений. Регистр имеет значение.
    • Ключ /Silent для пассивной установки — видно прогресс, но установка полностью автоматическая.
    • Ключ /Temp= позволяет задать временный рабочий каталог.
      Он не обязан быть пустым, но должен существовать.
    • Ключ /NoSpace позволяет пропустить проверку свободного места на системном разделе, использовать не рекомендуется.
    • Ключ /FixOn включает защиту от Meltdown и Spectre, а /FixOff её выключает. Без ключей для Win7 защита выключена, а для Win2008R2 включена.

Примеры:

    • Нужно автоматически установить все обновления, IE11 и перезагрузить компьютер: UpdatePack7R2.exe /silent /reboot
    • Нужно скрыто установить все обновления к имеющимся продуктам и компьютер не перезагружать: UpdatePack7R2.exe /S

Следующие ключи предназначены для интеграции обновлений в дистрибутив:

    • Ключ /WimFile= указывает расположение wim-файла, необходимо задавать абсолютный путь.
    • Ключ /Index= указывает индекс системы в wim-файле, для каждого индекса необходимо выполнять интеграцию заново.
    • Ключ /Index=* позволяет выполнить поочерёдную интеграцию обновлений во все индексы wim-файла.
    • Ключ /Boot= указывает расположение boot.wim для интеграции поддержки NVMe и USB3.
    • Ключ /Optimize разрешает оптимизировать размер wim-файла после интеграции обновлений.
    • Ключ /Optimize=esd преобразует wim-файл в esd после интеграции обновлений.
    • Ключ /NoUSB отменяет интеграцию универсального драйвера USB3 от daniel_k.

Примечания:

    • Перед указанием индекса полезно выполнить команду: Dism /Get-WimInfo /WimFile:C:\install.wim (путь замените на свой).
    • При обновлении boot.wim необходимо скопировать новые файлы из папки sources в дистрибутив согласно инструкции.

Примеры:

    • Нужно интегрировать IE11 и все обновления в 1 индекс: UpdatePack7R2.exe /WimFile=C:\install.wim /Index=1
    • Нужно интегрировать IE11 и все обновления во все индексы: UpdatePack7R2.exe /WimFile=C:\install.wim /Index=*

Дополнительный функционал

    • Возможна автоматическая установка SP1, если он не установлен в системе. Для этого нужно расположить файлы Windows6.1-KB976932-X86.exe и Windows6.1-KB976932-X64.exe в одном каталоге с набором.
    • Если рядом с набором есть UpdatePack7R2Start.cmd — он будет выполнен перед установкой обновлений, UpdatePack7R2Finish.cmd — после установки, UpdatePack7R2Wim.cmd — после интеграции обновлений. По умолчанию консольные окна будут показаны. Чтобы их скрыть, первая строка в cmd-файле должна начинаться с «:hide» (без кавычек). Набор обновлений отслеживает код выхода из cmd-файлов, на случай необходимости перезагрузки. Этот код равен 3010 (команда exit 3010).
    • Если вы хотите применить свои твики после установки Internet Explorer 11 на рабочую систему, расположите в папке с набором файл ie11.reg и он будет импортирован автоматически.
    • Некоторые ключи можно заменить переименованием самого файла набора. Так для автоматический перезагрузки можно добавить слово «−−» в любое место имени файла набора и «++» для пассивной установки.
    • Поддерживается установка и интеграция аддонов: SmartFix, DirectX, .NET Framework, Visual C++. Файлы аддонов нужно расположить в одной папке с UpdatePack7R2.

Примеры:

    • Нужно автоматически установить набор на рабочую систему вместе с IE11 и перезагрузить компьютер: переименуйте UpdatePack7R2.exe в UpdatePack7R2−−++.exe
    • Это будет абсолютно аналогично использованию следующих ключей: UpdatePack7R2.exe /silent /reboot

Примечания

    • Размер дистрибутива (wim-файл) будет увеличен на размер установленных обновлений.
    • Интегрированные обновления можно будет удалить даже после установки системы.
    • Рекомендуется выгружать из памяти резидентный антивирусный монитор на время работы набора.
    • Подробный журнал установки обновлений находится в файле %WinDir%\UpdatePack7.log.
    • Установка на рабочую систему будет произведена в несколько этапов с перезагрузками.

Почему важно своевременно обновлять операционную систему компьютера

Люди часто привыкают к определенным вещам и категорически не хотят их менять. Согласно данным аналитической компании NetMarketShare, доля устаревшей операционной системы — Windows 7, которая вышла в 2009 году, составляет почти 25%. Эксперты предупреждают, что использовать такие ОС крайне небезопасно.

«В сегодняшних реалиях своевременное обновление ОС — это точно такая же необходимость, как и личная гигиена, и как наличие ПИН-кода и пароля для входа в почту, — объясняет Евгений Лифшиц, член совета Государственной Думы по информационной политике, информационным технологиям и связи. — С каждым днем компьютер на Windows 7 становится все более уязвимым. И хотя Windows 10, мягко говоря, не идеальна, это актуальная обновляемая ОС, которую поддерживает разработчик, оперативно реагируя на все киберугрозы, которые постоянно возникают, и которые даже нельзя заранее предусмотреть. Со старыми ОС вы один на один, и соответственно подвергаетесь несопоставимому риску».

По его мнению, использовать старые ОС опасно еще и потому, что в них не устранены критические уязвимости вроде BlueKeep, которые в любой момент могут стать объектом массовой вирусной атаки наподобие известных эпидемий NotPetya и WannaCry.

«Создатели WannaCry использовали эксплойт под названием EternalBlue, — продолжает Никита Дуров, технический директор Check Point Software Technologies в России и СНГ. — Он использовал уязвимость Microsoft Windows, с помощью которой злоумышленники могли получать удаленный доступ к устройству и устанавливать на него программу-шифровальщик. Обновление безопасности было выпущено до эпидемии, но шифровальщик успел нанести огромный ущерб пользователям в более чем 150 странах мира, поразив, по разным оценкам, от 200 000 до 500 000 компьютеров».

По данным компании KnowBe4, ущерб от вируса оценивается свыше 1 млрд долларов США: «Пользователи, которые своевременно обновили ОС и установили выпущенные патчи безопасности, смогли защитить свои устройства и личные данные от этой киберугрозы», — заключает Дуров.

В ответ на запрос «РГ» в Microsoft рассказали, что Windows 7 проектировалась с учетом киберугроз двухтысячных. «Кибербезопасность и тогда была важной темой, но не такой критичной, как сейчас, когда дня не проходит, чтобы мы не слышали о крупных историях, связанных с утечками, атаками и компрометацией крупнейших организаций по всему миру, — отметил Артем Синицын, руководитель программ информационной безопасности Microsoft в Центральной и Восточной Европе. Новая ОС разрабатывалась с учетом реалий современности и по сути является сервисом».

Сергей Никитин, заместитель руководителя Лаборатории компьютерной криминалистики Group-IB, считает, что отсутствие обновлений «семерки» критически опасно в первую очередь не для рядовых пользователей, а для финансовых учреждений и корпораций: «Обычные пользователи достаточно легко могут мигрировать на новые версии ОС, а вот корпоративный сектор, где старые версии операционки часто используют для совместимости встраиваемых устройств, таких как банкоматы, POS-терминалы, кассы, промышленные компьютеры и т. д, столкнется с серьезной проблемой. Для них необходимость обновления ОС критически важна, и она повлечет еще обновление железа».

C Никитиным согласен Евгений Гендин, руководитель отдела аналитики информационной безопасности Positive Technologies: «Действительно, использование устаревших версий ОС несет компаниям риск взлома инфраструктуры. С того момента, как производитель прекращает выпуск обновлений безопасности для ОС, все вновь обнаруженные уязвимости навсегда остаются в продукте и могут быть проэксплуатированы. Компании не смогут защитить такие системы. Это применимо и к Windows 7 (если, конечно, компания не приобрела продление расширенной поддержки до 2023 года)».

Причины, по которым люди не обновляют ОС

Исследователь из Avast, Романа Линкеова, считает, что люди не обновляют операционные системы на своих устройствах по нескольким причинам: во-первых, многие пользователи не понимают, что обновления важны. Во-вторых, им не нравится, что прерывается работа устройства. В-третьих, некоторые осознанно не хотят изменений: обновления ОС и программ могут поменять привычный интерфейс, чему пользователи не всегда рады. И, наконец, не у всех пользователей устройство может поддерживать новые версии.

IT Pro: Категории обновлений Windows


Сегодня мы поговорим о различных типах обновлений Windows.

Microsoft поддерживает следующие категории обновлений:

  • Критические обновления (Critical Update).
  • Обновления безопасности (Security Update).
  • Обновления определений (Definition Update).
  • Накопительные обновления (Update Rollup).
  • Пакеты обслуживания (Service Pack).
  • Инструменты (Tool).
  • Пакеты возможностей (Feature Pack).
  • Обновления (Update).

Критические обновления (Critical Update) – это обновления, которые исправляют определенную ошибку, не связанную с безопасностью. Такие ошибки, например, могут привести к существенному снижению производительности, некорректной работе или нарушить совместимость приложений.

Обновления безопасности (Security Updates) – это обновления, которые устраняют угрозы безопасности. Обновления безопасности (Security Updates) имеют собственный уровень серьезности (Severity Level), определяемый Microsoft Security Response Center (MSRC). Существует 5 уровней серьезности (Severity Levels) обновлений безопасности, определенных MSRC:

  • Критический (Critical) – обновления этого уровня устраняют угрозы, реализация которых может позволить проникновение интернет-червей (Internet Worm) без участия пользователя.

  • Важный (Important) – обновления этого уровня устраняют угрозы, реализация которых может компрометировать конфиденциальность, целостность или доступность пользовательских данных или целостность и доступность обрабатываемых ресурсов.

  • Низкий (Low) – обновления этого уровня устраняют угрозы, реализация которых крайне сложна или результирующее влияние минимально.

  • Умеренный (Moderate) – обновления этого уровня устраняют угрозы, реализация которых невозможна, если применяется настройка по умолчанию, аудит или реализация чрезвычайно сложна.

  • Не определенный (Unspecified) – обновление этого уровня не имеют рейтинга серьезности.

Каждое обновление безопасности также имеет индекс объяснения (Exploration Index), который не предоставлен пользователю в Windows Update или WSUS.

Основное непонимание категорий связанно с отображением категорий обновлений во WSUS, Windows Update и реже MBSA.

Windows Server Update Services (WSUS).

Windows Server Update Services (WSUS) может синхронизировать обновления на базе категорий, но не на базе уровня серьезности (Severity). Если выбрать «Критические обновления» (Critical Update) в параметрах WSUS: Продукты и классификация (Products and Classifications), то будут синхронизироваться только критические обновления (Critical Updates), которые исправляют критические ошибки (например, связанные с совместимостью оборудования или драйверов). Эти критические обновления (Critical Updates) не имеют никакого отношения к критическим обновлениям безопасности (Critical Security Updates).

Если необходимо синхронизировать обновления безопасности (Security Updates), нужно выбрать «Обновления безопасности» (Security Updates) на вкладке классификация (Classification).

Критические обновления (Critical Updates) не имеют установленного MSRC уровня серьезности, WSUS будет отображать их как «Неопределенные» (Unspecified).

Центр обновления Windows (Windows Update).

Центр обновления Windows (Windows Update) отображает упрощенные категории для конечного пользователя, которому, как правило, не требуется знать о рейтинге серьезности (Severity) или типе обновления:

  • Важные (Important) – включают все обновления безопасности (Security Updated) не зависимо от уровня серьезности (Severity) MCRS, критические обновления (Critical Updates), обновления определений (Definition Updates), накопительные пакеты обновления (Update Rollup) и пакеты обновления (Service Pack).

  • Опциональные/рекомендованные (Optional/Recommended) – включают пакеты новых функций (Feature Pack) и стандартные обновления (Updates).

На диаграмме ниже отображаются более точная диаграмма упрощения типов, используемая центром обновления Windows (Windows Update) в панели управления (Control Panel):

P.S. Надеюсь, данный пост помог понять основные отличия категорий обновлений (Categories) от уровня серьезности (Severity Level). В следующий раз я расскажу про изменения Центра обновления Windows в Windows 10.

Итоги.

Не следует путать критические обновления (Critical Updates), которые исправляют критические ошибки, не связанные с безопасностью и критические обновления безопасности (Critical Security Updates), которые исправляют критические угрозы безопасности.

Также не следует путать важные (Important) обновления, которые отображаются в центре обновления Windows (Windows Update) и включают все обновления безопасности (Security Updates) не зависимо от уровня серьезности (Severity Level), а также другие категории обновлений, такие как критические обновления (Critical Updates), обновления определений (Definition Updates) и так далее.

Важное обновление безопасности (Important Security Update) – это обновление, которое исправляет важную угрозу безопасности.

Microsoft выпустила июньские обновления безопасности / Хабр

Microsoft выпустила плановые обновления безопасности, закрывающие 50 уязвимостей, 5 из которых были классифицированы как «Критические». Среди закрытых уязвимостей 2 были обнародованы публично, а эксплуатация сразу 6 уязвимостей была зафиксирована в реальных атаках (0-day). В данной статье я расскажу о самых главных моментах этого выпуска.

Помните, что 90% всех уязвимостей уже имели патчи от производителей на момент своего обнародования*, поэтому так важно не просто обновлять ваше ПО, но и делать это своевременно.

Сводная информация по количеству и типу уязвимостей в соответствующих программных продуктах приведена на графике.

Microsoft выпустила июньские обновления безопасности 2021

На следующие уязвимости и обновления безопасности следует обратить особое внимание.

Июньские обновления безопасности исправляют следующие уязвимости, эксплуатация которых была зафиксирована в реальных атаках.

Важная уязвимость повышения привилегий CVE-2021-31199 в компонентах Microsoft Enhanced Cryptographic Provider, которой подвержены все поддерживаемые версии Windows и Windows Server. Рейтинг CVSS составил 5.2.

Важная уязвимость раскрытия информации CVE-2021-31955 в компонентах ядра Windows Kernel. Данная уязвимость затрагивает последние версии Windows 10 и Windows Server 20h3, 2004, 1909. Рейтинг CVSS составил 5.5.

Важная уязвимость повышения привилегий CVE-2021-31956 в компонентах файловой системы NTFS. Уязвимости подвержены все поддерживаемые версии Windows 10. Рейтинг CVSS составил 7.8.

Важная уязвимость повышения привилегий CVE-2021-33739 в компонентах Desktop Window Manager. Это единственная эксплуатируемая уязвимость, информация о которой была обнародована публично. Она затрагивает все поддерживаемые версии Windows 10 и Windows Server 2019. Рейтинг CVSS составил 8.4.

А также критическая уязвимость удаленного исполнения кода CVE-2021-33742 в компонентах Windows MSHTML Platform. Данной уязвимости подвержены все поддерживаемые ОС Windows и Windows Server. Рейтинг CVSS составил 7.5.

Помимо этого, была закрыта важная уязвимость обхода функций безопасности CVE-2021-31962 в компонентах Kerberos AppContainer. Данной уязвимости подвержены все версии Windows и Windows Server. Рейтинг CVSS составил 9.4, а согласно индексу эксплуатации у атак с использованием данной уязвимости низкий уровень вероятности.

Также была исправлена важная уязвимость обхода функций безопасности CVE-2021-26414 в компонентах Windows DCOM. Данной уязвимости подвержены все версии Windows и Windows Server. Рейтинг CVSS составил 4.8, а согласно индексу эксплуатации у атак с использованием данной уязвимости низкий уровень вероятности.

Выпущенное обновление безопасности для встроенных браузеров закрывает критическую уязвимость удаленного исполнения кода CVE-2021-31959 в компонентах Scripting Engine. Данной уязвимости подвержены все версии Windows и Windows Server. Рейтинг CVSS составил 6.4, а согласно индексу эксплуатации у атак с использованием данной уязвимости высокий уровень вероятности.

Устранена важная уязвимость удаленного исполнения кода CVE-2021-31939 в приложении Microsoft Excel. Данной уязвимости подвержены Microsoft Office 2016-2019, Microsoft Excel 2013–2016, Microsoft 365 Apps for Enterprise, Microsoft Office Online Server, Microsoft Office Web Apps Server 2013. Рейтинг CVSS составил 7.8, а согласно индексу эксплуатации у атак с использованием данной уязвимости низкий уровень вероятности.

Ещё одна важная уязвимость удаленного исполнения кода CVE-2021-31941 в компонентах Microsoft Office Graphics. Данной уязвимости подвержены Microsoft Office 2013, 2016, 2019, Microsoft 365 Apps for Enterprise, Microsoft Office 2019 for Mac. Рейтинг CVSS составил 7.8, а согласно индексу эксплуатации у атак с использованием данной уязвимости низкий уровень вероятности.

Замыкает команду лидеров июньского выпуска критическая уязвимость удаленного исполнения кода CVE-2021-31963 в компонентах Microsoft SharePoint Server. Данная уязвимость затрагивает версии SharePoint Server 2019, 2016, 2013. Рейтинг CVSS составил 7.1, а согласно индексу эксплуатации у атак с использованием данной уязвимости низкий уровень вероятности.

Полный список статей базы знаний для соответствующих пакетов обновлений, с которыми связаны потенциальные проблемы при установке приведен в заметках к выпуску.

Также хочу напомнить, что в марте закончилась поддержка старой версии браузера Microsoft Edge (на движке EdgeHTML). При установке апрельского накопительного пакета старый браузер будет заменен новой версией Microsoft Edge на движке Chromium. Подробности в нашем блоге.

А через год 15 июня 2022 г. прекратится поддержка браузера Internet Explorer 11. Подробности в нашем блоге.

Обновления стека обслуживания

Обновления Servicing Stack Updates (SSU) были выпущены для ОС:

  • Windows 10 версии 1809, 1909, 2004, 20h3;

  • Windows Server версии 2019, 1909, 2004, 20

А для версий Windows 10 и Windows Server 2004 и 20h3 обновления SSU теперь поставляются в едином накопительном пакете вместе с остальными обновлениями. О том, как установить сразу и SSU, и обновления безопасности ОС в одном накопительном пакете, автоматически, соблюдая правильную последовательность, читайте в нашем блоге.

Дополнительные материалы

Как всегда самую полную и актуальную информацию об уязвимостях и обновлениях безопасности вы можете найти на нашем портале Security Update Guide. Нам очень интересно узнать ваше мнение о новом портале Security Updates Guide, поэтому мы призываем вас поделиться обратной связью о работе портала через эту форму.

Вы также можете посмотреть запись нашего ежемесячного вебинара Брифинг по безопасности с более подробным разбором этого выпуска обновлений безопасности Microsoft.

А для того, чтобы быть в курсе самых актуальных новостей информационной безопасности Microsoft, подписывайтесь на канал https://aka.ms/artsin.


Артём Синицын CISSP, CCSP, MCSE, Certified Azure Security Engineer
старший руководитель программ информационной безопасности в странах Центральной и Восточной Европы
Microsoft

Twitter: https://aka. ms/artsin
YouTube: 
https://aka.ms/artsinvideo


*Vulnerability Review Report by Flexera

Различные типы обновлений Windows — Учебные пособия по Windows

Только записи, принадлежащие администратору, могут выполнять шорткод include me

Если вы когда-либо использовали устройство Windows, возможно, вы столкнулись с частыми обновлениями непосредственно перед выключением компьютера. Иногда ваше устройство попросит вас установить важные обновления. Тогда есть шесть ежегодных обновлений функций, которые также необходимы! Что все это Обновления Windows? В чем разница между разными типами обновлений Windows? Давайте посмотрим на это. Сначала давайте проверим разницу между обновлениями Windows и обновлениями Microsoft.

Обновления Windows и Обновления Microsoft

Только записи, принадлежащие администратору, могут выполнять шорткод include me

Обновления Windows — это обновления и пакеты обновления, доступные для операционных систем Windows. Microsoft, как программный гигант, также обновляет свои другие продукты, такие как Microsoft Office, Microsoft OneDrive и другие подобные продукты. Все обновления, которые применяются ко всей операционной системе, MS Office, OneDrive и другим вещам, таким как игры и т. Д., Называются Обновления Microsoft, Обновления, которые применяются только к операционной системе, являются обновлениями Windows. Вы можете сказать, что Центр обновления Windows является подмножеством обновлений Microsoft.

Обновления, которые влияют на все программное обеспечение, например программное обеспечение Office или определенное программное обеспечение (например, Outlook), называются обновлениями Microsoft. Модель доставки Windows Update и Microsoft Update зависит от типов Центра обновления Windows. Например, если ежемесячные обновления выполняются каждый второй вторник месяца.

Мы сейчас говорим о типах обновлений Windows.

Типы обновлений Windows

При работе с устройствами Windows вы можете столкнуться со следующими типами обновлений Windows.

      1. Критическое обновление: Это всемирное обновление версии для каждой конкретной проблемы, не связанной с безопасностью операционной системы; эти обновления выпускаются для решения критических, но не связанных с безопасностью проблем
      2. Обновление определения: Обновление определений — это обновление Windows, которое добавляет или изменяет базу данных определений операционной системы Windows; база данных определений — это база данных, интегрированная с операционной системой для выявления вредоносного кода, фишинговых сайтов и нежелательной почты.
      3. Обновить: Обновление исправляет некритическую ошибку, не связанную с безопасностью.
      4. Обновления драйверов: те, которые влияют на работу одного или нескольких устройств драйверы
      5. Обновления безопасности: Обновления, которые устраняют проблемы безопасности в операционной системе, называются обновлениями безопасности. Эти обновления Windows обычно публикуются после того, как организация безопасности обнаруживает ошибку в операционной системе и предупреждает Microsoft; Microsoft создает исправление (обновление) как можно скорее или в течение указанного времени для решения этих проблем, затем обновление публикуется по всему миру; пользователи также часто получают уведомления по электронной почте для загрузки этих обновлений безопасности.
      6. Обновления пакета функций: Если обновления — это обновления, которые вносят изменения в определенные функции операционной системы; эти обновления публикуются, когда они доступны для выбранной группы пользователей; если эта группа пользователей предоставляет хорошие отзывы об изменениях, внесенных в функции операционной системы, Microsoft включает изменения в следующую основную версию операционной системы Windows. В настоящее время вы получаете два обновления функций каждый год при использовании Windows 10.
      7. Ежемесячный сводный отчет: Среди различных типов обновлений Windows вы также получаете ежемесячный накопительный пакет обновлений каждый вторник; это обновление включает в себя все обновления, сделанные за предыдущий месяц, а также дополнительные определения вредоносных программ
      8. Service Pack: Это совокупный набор всех исправлений, обновлений безопасности, критических обновлений, исправлений и обновлений. Это набор обновлений Windows, выпущенный между двумя последовательными версиями операционной системы Windows. Возраст пакетов обновлений окончен.
      9. Обновления инструмента: Это обновления интегрированных инструментов и утилит.
      10. Накопительный пакет обновлений: Накопительный набор исправлений, обновлений для системы безопасности, критических обновлений и обновлений в комплекте для упрощения развертывания
      11. Полные обновления: У вас есть все необходимые компоненты и файлы, которые изменились с момента последнего обновления функции.
      12. Экспресс-обновления: Создание разностных загрузок для каждого компонента в полном обновлении на основе нескольких исторических баз данных.
      13. Delta Updates: Они содержат только компоненты, которые были изменены во время последнего качественного обновления, и устанавливаются только в том случае, если на устройстве уже установлено обновление за предыдущий месяц.
      14. Обновление качества безопасности: Содержит все предыдущие обновления.
      15. Ежемесячный обзор безопасности: Содержит только обновления за текущий месяц.
      16. Качественный ежемесячный накопительный пакет обзор: это обзор качественных обновлений, которые будут выпущены в следующем месяце.

Это некоторые из различных типов обновлений Windows.

Только записи, принадлежащие администратору, могут выполнять шорткод include me

Описание стандартной терминологии — Windows Client

  • 3 минуты на чтение
Эта страница полезна?

Оцените свой опыт

да Нет

Любой дополнительный отзыв?

Отзыв будет отправлен в Microsoft: при нажатии кнопки «Отправить» ваш отзыв будет использован для улучшения продуктов и услуг Microsoft. Политика конфиденциальности.

Представлять на рассмотрение

В этой статье

В этой статье описывается стандартная терминология, определяющая обновления программного обеспечения для служб Windows Update и Microsoft Update.

Применимо к: Windows 10 — все редакции
Исходный номер базы знаний: 824684

Критическое обновление

Широко распространенное исправление для конкретной проблемы, устраняющее критическую ошибку, не связанную с безопасностью.

Обновление определения

Широко выпускаемое и частое обновление программного обеспечения, которое содержит дополнения к базе данных определений продукта. Базы данных определений часто используются для обнаружения объектов с определенными атрибутами, например вредоносного кода, фишинговых веб-сайтов или нежелательной почты.

Драйвер

Программное обеспечение, управляющее вводом и выводом устройства.

Пакет дополнительных функций

Новые функции продукта, которые сначала распространяются вне контекста выпуска продукта и обычно включаются в следующий полный выпуск продукта.

Обновление безопасности

Широко выпущенное исправление для уязвимости, связанной с безопасностью конкретного продукта. Уязвимости системы безопасности оцениваются по степени серьезности. Рейтинг серьезности указан в бюллетене по безопасности Microsoft как критический, важный, средний или низкий.

Дополнительная информация

Обновления безопасности Microsoft

доступны для загрузки клиентами и сопровождаются двумя документами: бюллетенем по безопасности и статьей базы знаний Microsoft.

Сервисный пакет

Протестированный совокупный набор всех исправлений, обновлений безопасности, критических обновлений и обновлений. Кроме того, пакеты обновления могут содержать дополнительные исправления для проблем, обнаруженных внутри компании с момента выпуска продукта. Пакеты обновления также могут содержать ограниченное количество изменений дизайна или функций по запросу клиента.

Утилита или функция, помогающая выполнить задачу или набор задач.

Обновление

Широко распространенное исправление для конкретной проблемы.Обновление устраняет некритическую ошибку, не связанную с безопасностью.

Накопительный пакет обновления

Протестированный совокупный набор исправлений, обновлений безопасности, критических обновлений и обновлений, собранных вместе для упрощения развертывания. Накопление обычно нацелено на определенную область, например:

  • Безопасность
  • Компонент продукта, например Internet Information Services (IIS).

Обновление только для системы безопасности

Обновление, которое собирает все новые обновления безопасности для данного месяца и для данного продукта, устраняя уязвимости, связанные с безопасностью.Он распространяется через службы Windows Server Update Services (WSUS), System Center Configuration Manager и каталог Microsoft Update. Уязвимости системы безопасности оцениваются по степени серьезности. Рейтинг серьезности указан в бюллетене по безопасности Microsoft как критический, важный, средний или низкий. Это обновление только для системы безопасности будет отображаться под заголовком «Только качественное обновление для системы безопасности» при загрузке или установке обновления. Он будет классифицирован как обновление Important .

Ежемесячный накопительный пакет

Протестированный совокупный набор обновлений.Они включают обновления безопасности и надежности, которые упакованы вместе и распространяются по следующим каналам для упрощения развертывания:

  • Центр обновления Windows
  • WSUS
  • Диспетчер конфигурации System Center
  • Каталог Центра обновления Майкрософт

Ежемесячный накопительный пакет предназначен для конкретного продукта и решает как новые проблемы безопасности, так и проблемы, не связанные с безопасностью, в одном обновлении. Он будет заранее включать обновления, которые были выпущены в прошлом. Уязвимости системы безопасности оцениваются по степени серьезности.Рейтинг серьезности указан в бюллетене по безопасности Microsoft как критический, важный, средний или низкий. Этот ежемесячный накопительный пакет будет отображаться под заголовком «Ежемесячный набор исправлений безопасности» при загрузке или установке. Этот ежемесячный накопительный пакет будет классифицирован как важное обновление в Центре обновления Windows. Он загрузится и установится автоматически, если в настройках Центра обновления Windows настроена автоматическая загрузка и установка важных обновлений.

Предварительная версия ежемесячного накопительного пакета

Протестированный совокупный набор новых обновлений, которые упакованы вместе и распространяются по:

  • Центр обновления Windows
  • WSUS
  • Диспетчер конфигурации System Center
  • Каталог Центра обновления Майкрософт

Распространяется перед выпуском следующего ежемесячного накопительного пакета обновлений, чтобы клиенты могли активно загружать, тестировать и оставлять отзывы.

Предварительная версия ежемесячного накопительного пакета зависит от продукта и касается новых обновлений, не связанных с безопасностью, и включает исправления из последнего ежемесячного накопительного пакета. Этот предварительный просмотр ежемесячного накопительного пакета будет отображаться под заголовком «Предварительный просмотр ежемесячного качественного накопительного пакета» при загрузке или установке. Это будет классифицировано как «необязательное» обновление.

Обновления стека обслуживания (SSU)

Стек обслуживания — это код, устанавливающий другие обновления операционной системы. Кроме того, он содержит стек обслуживания на основе компонентов (CBS), который является ключевым базовым компонентом для нескольких элементов развертывания Windows, таких как:

  • DISM
  • SFC
  • Изменение функций или ролей Windows
  • Ремонт деталей

CBS — это небольшой компонент, для которого обычно не выпускаются обновления каждый месяц.

Для получения дополнительной информации см. Обновление стека обслуживания.

Microsoft выдает критическое предупреждение Windows 10 — немедленно обновите свой компьютер

Пользователи Windows 10 должны убедиться, что их устройства полностью обновлены самыми последними исправлениями от Microsoft. Фирма Редмонд только что выпустила ряд обновлений, в которых исправлено множество ошибок, некоторые из которых считаются настолько серьезными, что им была присвоена критическая оценка.

Пожалуй, самой опасной из всех является угроза, которой активно пользуются киберпреступники.Microsoft подтвердила, что злоумышленникам удалось найти слабое место в так называемом «Windows Update Medic».

Это относительно новое дополнение к Windows 10, созданное для работы в фоновом режиме и восстановления компонентов Центра обновления Windows от повреждений. Это означает, что компьютер может продолжать получать жизненно важные обновления в любое время.

На своей странице статуса Microsoft сообщает, что для этой уязвимости была обнаружена эксплуатация, и она используется хакерами в дикой природе, хотя неясно, сколько пользователей Windows уже затронуто.

ПОДРОБНЕЕ: Новые часы Samsung Galaxy Watch с обновлением показали, что Apple Watch не могут соответствовать

Наряду с этой новой угрозой Microsoft также исправила ошибку диспетчера очереди печати. Пользователи Windows 10 могут помнить, что в прошлом месяце после появления ошибки «PrintNightmare» на некоторых компьютерах возникли проблемы. Эта печально известная проблема позволяла хакерам получить полный контроль над компьютерами и была настолько серьезной, насколько это вообще возможно.

Неясно, связано ли этот новый патч с предыдущей угрозой или это новая обнаруженная проблема.

Что вы думаете о Windows 10? Сообщите нам в комментариях ниже

В сообщении на своей странице безопасности Microsoft заявила: «Существует уязвимость удаленного выполнения кода, когда служба диспетчера очереди печати Windows неправильно выполняет привилегированные файловые операции. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может запустить произвольный код. с правами SYSTEM. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя.Microsoft завершила расследование и выпустила обновления безопасности для устранения этой уязвимости ».

Этот новый патч содержит исправления трех уязвимостей нулевого дня и в общей сложности 44 недостатка, так что определенно стоит проверить ваш компьютер.

Говоря о выпуске, Аарон Драпкин, эксперт по цифровой конфиденциальности в ProPrivacy, сказал: «Приятно видеть, что Microsoft оперативно реагирует и исправляет 44 уязвимости безопасности, которые до выпуска обновлений открывали для клиентов целый мир опасностей.

«Одна из уязвимостей системы безопасности, которая используется, — это CVE-2021-36948, которая связана с новой службой под названием Windows Update Medic. Обычно ее называют« уязвимостью повышения привилегий », поскольку она позволяет хакеру в конечном итоге захватить контролировать все учетные записи пользователей и следить за тем, чтобы за ними никто не следил.

Если вы являетесь пользователем Windows, я бы посоветовал как можно скорее загрузить все доступные обновления. Даже если Windows устранит проблему, если вы установите обновления, которые они выпускают, ваше программное обеспечение по-прежнему будет содержать все уязвимости до исправления.

«Просто сначала создайте резервную копию или сделайте копию всей важной информации — это маловероятно, но обновления Windows имеют репутацию причинять проблемы наугад, а у некоторых пользователей возникают проблемы с загрузкой после обновления».

Microsoft исправляет критические уязвимости документов PrintNightmare и Office в Windows 10

Источник: Daniel Rubino / Windows Central

Вчера Microsoft выпустила обновление Patch Tuesday для Windows 10.Обновление включает исправления для 66 уязвимостей системы безопасности, в том числе одну, которая устраняет уязвимость документа Office. Эта уязвимость Office может быть использована злоумышленниками, чтобы обманом заставить людей открыть вредоносные файлы.

На прошлой неделе мы подробно разобрали, как злоумышленники могут использовать эту уязвимость. Подводя итог, можно сказать, что уязвимость, обозначенная как Windows CVE-2021-40444, может быть использована с помощью элементов управления ActiveX в документе Office. Если людей обманом заставят открывать файлы и отключать защищенный просмотр, злоумышленник может получить вредоносное ПО на компьютер.

Документация Microsoft по уязвимости системы безопасности теперь включает обновление:

Корпорация Майкрософт выпустила обновления безопасности для устранения этой уязвимости. Пожалуйста, смотрите таблицу обновлений безопасности, чтобы узнать, какое обновление подходит для вашей системы. Мы рекомендуем вам немедленно установить эти обновления. Пожалуйста, прочтите FAQ для получения важной информации о том, какие обновления применимы к вашей системе.

Уязвимость документа Office может использоваться вместе с другими проблемами, такими как недавняя ошибка в Outlook, которая показывала поддельные домены внутри подлинных карточек контактов.

VPN-предложения: пожизненная лицензия за 16 долларов, ежемесячные планы от 1 доллара и более

Microsoft также выпустила обновление для уязвимости удаленного выполнения кода диспетчера очереди печати Windows, которая помечена как CVE-2021-36958. Уязвимость диспетчера очереди печати вызвала широкий спектр проблем, в том числе возможность злоумышленников разместить программу-вымогатель на уязвимых компьютерах.

Эксперт по безопасности Бенджамин Делпи подтвердил BleepingComputer, что ошибка исправлена.

#printnightmare patch вторник выглядит многообещающим рис.twitter.com/OjwCL79Io9

— 🥝 Бенджамин Дельпи (@gentilkiwi) 14 сентября 2021 г.

У Microsoft есть полный список всех проблем безопасности, которые были устранены в обновлении во вторник за сентябрь 2021 года.

Мы можем получать комиссию за покупки, используя наши ссылки. Учить больше.

Microsoft выпускает аварийный патч для ошибки Windows — Krebs on Security

Microsoft во вторник выпустила экстренное обновление программного обеспечения, чтобы устранить ошибку безопасности, получившую название « PrintNightmare », критическая уязвимость во всех поддерживаемых версиях Windows , которая активно эксплуатируется. Исправление появилось на неделю раньше обычного ежемесячного выпуска патчей Microsoft во вторник и последовало за публикацией кода эксплойта, показывающего потенциальным злоумышленникам, как использовать уязвимость для взлома компьютеров Windows.

Речь идет о CVE-2021-34527, которая связана с ошибкой в ​​службе диспетчера очереди печати Windows, которая может быть использована злоумышленниками для запуска кода по своему выбору в целевой системе. Microsoft заявляет, что уже обнаружила активное использование уязвимости.

Сатнам Наранг , штатный инженер-исследователь в Tenable , сказал, что исправление Microsoft требует срочного внимания из-за повсеместного распространения уязвимости в организациях и вероятности того, что злоумышленники могут использовать эту уязвимость, чтобы захватить контроллер домена Windows.

«Мы ожидаем, что это будет лишь вопросом времени, когда он будет более широко включен в наборы инструментов злоумышленников», — сказал Наранг. «PrintNightmare останется ценным эксплойтом для киберпреступников, пока существуют системы без исправлений, и, как мы знаем, незащищенные уязвимости имеют долгий срок хранения для злоумышленников».

В сообщении в блоге Microsoft Security Response Center сообщается, что отложена разработка исправлений уязвимости в Windows Server 2016 , Windows 10 версии 1607 и Windows Server 2012 .Исправление также, по-видимому, включает новую функцию, которая позволяет администраторам Windows вводить более строгие ограничения на установку программного обеспечения принтера.

«Перед установкой обновлений Windows от 6 июля 2021 г. и более новых, содержащих средства защиты для CVE-2021-34527, группа безопасности операторов принтеров могла установить как подписанные, так и неподписанные драйверы принтеров на сервер печати», — говорится в сообщении службы поддержки Microsoft. «После установки таких обновлений делегированные группы администраторов, такие как операторы принтеров, могут устанавливать только подписанные драйверы принтеров. Учетные данные администратора потребуются для установки неподписанных драйверов принтера на сервер печати в будущем ».

Пользователи Windows 10 могут проверить наличие исправления, открыв Центр обновления Windows. Скорее всего, он покажет то, что показано на скриншоте ниже — KB5004945 доступно для загрузки и установки. После установки потребуется перезагрузка.

Полезное напоминание: перед применением обновлений безопасности всегда рекомендуется сделать резервную копию данных.В Windows 10 есть несколько встроенных инструментов, которые помогут вам в этом, либо для отдельных файлов / папок, либо путем одновременного создания полной и загрузочной копии жесткого диска.

Внешнее обновление Microsoft не может полностью устранить уязвимость PrinterNightmare. Исследователь безопасности Бенджамин Делпи написал в Twitter, что эксплойт по-прежнему работает на полностью исправленном сервере Windows, если на сервере также включен Point & Print — функция Windows, которая автоматически загружает и устанавливает доступные драйверы принтера.

Delpy сообщила, что для организаций обычным явлением является включение функции Point & Print с использованием групповых политик, поскольку это позволяет пользователям устанавливать обновления для принтеров без предварительного одобрения ИТ-отдела.

Этот пост будет обновлен, если пользователи Windows начнут сообщать о любых проблемах с применением патча.

Различные типы обновлений Windows 10

В Windows 10 Microsoft представила новую модель обслуживания, известную как «Windows как услуга (WaaS)», которая обеспечивает всегда актуальный опыт использования новейших функций и обновлений безопасности.

Чтобы облегчить это, Microsoft выпускает множество ежемесячных обновлений, которые исправляют ошибки, проблемы совместимости, улучшения производительности и обновления безопасности. Windows 10 также обновляется дважды в год новыми «обновлениями функций», которые призваны существенно изменить возможности Windows 10.

В этой статье мы обсудим различные типы обновлений Windows 10, которые вы будете регулярно видеть при установке на свой компьютер, и для чего они используются.

Обновления компонентов Windows 10

Крупнейшие обновления Windows 10 — это обновления компонентов, поскольку они представляют новый набор функций и существенные улучшения в операционной системе.Эти обновления функций в настоящее время называются по году и месяцу их выпуска, например «Обновление за май 2019 г.».

Эти обновления выпускаются дважды в год, весной и осенью, и увеличивают номер версии Windows. Например, обновление за октябрь 2018 г. изменило версию Windows 10 на 1809, а обновление за май 2019 г. — на 1903.

Поскольку эти обновления вносят серьезные изменения в операционную систему, Microsoft не будет автоматически устанавливать эти обновления без вашего разрешения, если ваша текущая версия Windows больше не поддерживается.

Запрос на установку обновления компонентов

Например, Microsoft планирует автоматически установить версию 1903 (обновление за май 2019 г.) на компьютеры с версией 1803 в ноябре 2019 г., поскольку эта версия больше не будет получать обновления безопасности.

Накопительные обновления для Windows 10

Накопительное обновление Windows 10 (ежемесячные обновления) обычно выпускается не реже двух раз в месяц и включает улучшения качества, исправления ошибок и исправления безопасности.

Обновления такого типа обычно выпускаются дважды в месяц, и установка самого последнего обновления гарантирует, что вы получите все предыдущие улучшения, которые вы могли пропустить.

Краткий обзор типов ежемесячных обновлений качества:

  • Выпуск Windows 10 «B»: обновления Windows 10 «B» публикуются во второй вторник каждого месяца, известном как вторник исправлений, с улучшениями безопасности, а иногда и исправлениями качества.
  • Выпуски Windows 10 «C» и «D»: эти два обновления выпускаются в третью и четвертую недели месяца соответственно. Это необязательные и предварительные обновления с исправлениями, не связанными с безопасностью. Улучшения в этих двух обновлениях включены в выпуск Patch Tuesday в следующем месяце.

Если вы используете Windows 10 1903, Microsoft сначала предложит вам установить какие-либо накопительные обновления.

Запрос на установку последнего накопительного обновления

Обновления безопасности Windows 10

Во второй вторник каждого месяца, известный как вторник исправлений, Microsoft опубликует список обновлений безопасности и уязвимостей, которые исправляются в Windows 10.

Эти обновления безопасности обычно входят в комплект и устанавливаются первым накопительным обновлением Windows 10 за месяц, но также доступны в виде отдельных пакетов в каталоге Microsoft.

Хотя большинство обновлений безопасности выпускаются во вторник исправлений, если обнаруживается критическая уязвимость, которую Microsoft считает необходимым немедленно исправить, они выпускают так называемое внеполосное обновление, которое не соответствует обычному расписанию вторника исправлений.

Примером недавнего внеполосного обновления было выпущенное в мае 2019 года обновление удаленного рабочего стола BlueKeep, которое могло позволить создание вредоносных программ-червей, таких как WannaCry. Поскольку Microsoft считала, что эту уязвимость необходимо исправить, они не дождались следующего вторника исправлений, чтобы выпустить обновление для системы безопасности.

Каждый месяц BleepingComputer выпускает статью «Patch Tuesday», в которой резюмируются все исправления безопасности, выпущенные в этом месяце, с информацией об определенных критических уязвимостях.

Обновление стека обслуживания Windows 10 (SSU)

Обновления стека обслуживания Windows 10 (SSU) выпускаются для решения проблем, связанных с Центром обновления Windows. Например, если существует проблема, которая, как известно, приводит к неправильной установке обновления, Microsoft может выпустить обновление стека обслуживания для решения этой проблемы до выпуска других обновлений.

SSU

Windows 10 обычно выпускаются перед ежемесячными обновлениями, чтобы повысить надежность процесса обновления и уменьшить возможные проблемы.

Обновление совместимости и надежности Windows 10

Обновления совместимости и надежности Windows 10 — это внеполосные выпуски, которые не соответствуют стандартному графику выпуска.

Обновления совместимости с Windows 10

вносят улучшения, упрощающие установку при обновлении до новой версии Windows 10, а обновления надежности Windows 10 включают новые улучшения надежности компонентов Центра обновления Windows в ОС.

Обновления микрокода Windows 10

Microsoft выпускает обновления микрокода Intel, которые устраняют известные уязвимости или проблемы с оборудованием в процессорах. Обновления микрокода можно рассматривать как исправления взаимодействия ЦП с операционной системой.

Эти обновления не соответствуют стандартному графику выпуска, и Microsoft отслеживает доступные обновления микрокода в бюллетене поддержки.

Средство удаления вредоносных программ для Windows

Каждый месяц Microsoft выпускает обновление для своего средства удаления вредоносных программ, которое можно использовать для удаления известных заражений с компьютера.Эта программа не является антивирусной программой, а скорее средством удаления заражения.

Новая версия выпускается каждый месяц с новыми обнаружениями любых новых вредоносных программ, обнаруженных за последний месяц.

Пользователи Windows могут запустить инструмент, набрав mrt и нажав клавишу ВВОД. Это запустит средство удаления вредоносных программ для Windows и проведет вас через его сканирование компьютера.

Средство удаления вредоносных программ для Windows

Обновление аналитики безопасности для антивируса Защитника Windows

Security Intelligence Updates — это просто новое название для предыдущих обновлений «Обновление определений для антивируса Защитника Windows».

Эти обновления могут выпускаться несколько раз в день и используются для обновления обнаружений, используемых антивирусом «Защитник Windows» или, в ближайшее время, антивирусом «Защитник Майкрософт».

Эти обновления являются неотъемлемой частью правильной работы антивируса Защитника Windows, поскольку они содержат обнаружение новых вредоносных программ, которые Microsoft обнаружила и определила как вредоносные.

Управление обновлениями Windows

Теперь, когда вы знаете различные типы обновлений, которые будут устанавливаться в Windows 10, также важно научиться управлять ими.

Вы можете использовать следующие руководства для поиска, удаления и установки обновлений Windows вручную:

Windows 10 KB5005101 устраняет критические проблемы в версии 21h2 и более ранних версиях

KB5005101 развертывается в Windows 10 21h2, v20h3 и версии 2004 через Центр обновления Windows. Для тех, кто предпочитает исправлять свои системы без подключения к Центру обновления Windows, Microsoft также опубликовала прямые ссылки для загрузки автономных установщиков Windows 10 KB5005101.

Windows 10 KB5005101 — это дополнительное обновление, и его не нужно устанавливать сразу через Центр обновления Windows. Как и предыдущие необязательные обновления, оно не содержит исправлений безопасности, и Центр обновления Windows не установит его автоматически. Тем не менее, он поставляется с различными исправлениями стабильности и другими улучшениями, которые будут включены в сентябрьский патч-вторник.

KB5005101 продвинет вашу систему до Windows 10 Build 19043.1202, если вы используете версию 21h2 (обновление за май 2021 года). Те, кто все еще использует версию 20h3, получат тот же патч со сборкой 19042.1202. Аналогичным образом, версия 2004 получает Windows 11 Build 19041.1202 с тем же набором исправлений.

Этот дополнительный патч является частью цикла обновлений Windows 10 за август 2021 года и устраняет проблемы с подключениями Bluetooth A2DP. Согласно нашим тестам, Microsoft наконец-то решила проблему, которая не позволяет беспроводным гарнитурам подключаться с помощью Advanced Audio Distribution Profile (A2DP), функции, которая обеспечивает поддержку воспроизведения музыки.

На ваших устройствах, когда вы проверяете наличие обновлений сегодня, на вашем экране появится следующее обновление:

2021-08 Предварительный просмотр накопительного обновления для Windows 10 версии 21h2 для систем на базе x64 (KB5005101)

или

2021-08 Предварительный просмотр накопительного обновления для Windows 10 версии 20h3 для систем на базе x64 (KB5005101)

Для загрузки и установки Windows 10 Build 19043.1202, выполните следующие действия:

  • Откройте страницу настроек Windows через поиск или меню «Пуск».
  • Перейдите в раздел «Обновления и безопасность» в настройках.
  • Нажмите на Центр обновления Windows.
  • Выберите Проверить наличие обновлений.
  • Щелкните «Загрузить и установить» в разделе необязательных обновлений.
  • Выберите «Перезагрузить сейчас», чтобы завершить установку.

Ссылки для скачивания для Windows 10 KB 5005101

Windows 10 KB5005101 Прямые ссылки для скачивания: 64-разрядная и 32-разрядная (x86).

Используя каталог Центра обновления Майкрософт, вы можете загрузить файлы автономного установщика обновлений (.msu) для новых обновлений. Обратите особое внимание на обновления, перечисленные в каталоге, и выберите правильное издание. Убедитесь, что номер вашей версии и бит операционной системы совпадают с номером в обновлении.

Чтобы просмотреть эту информацию, откройте «Настройки»> «Система»> «О программе» в Windows 10.

Нажмите кнопку «Загрузить» справа, и откроется новое окно со ссылкой на файл.msu файл. Скопируйте и вставьте ссылку .msu на другую вкладку, чтобы загрузить обновление. Дважды щелкните пакет обновления и следуйте инструкциям по его установке.

Windows 10 KB5005101 (сборка 19043.1202) Полный список изменений

  1. Устраняет проблемы с подключением Bluetooth.
  2. Исправляет медленную или неработающую страницу Центра обновления Windows.
  3. Устраняет проблему, сбрасывающую синхронизацию для OneDrive.
  4. Устраняет проблему, которая влияет на команду копирования и вставки в Office 36.
  5. Устраняет проблему, влияющую на стабильность работы устройства.

Корпорация Майкрософт исправила проблему, которая могла блокировать доступ пользователей к ошибкам активации DCOM, а также другую ошибку, приводящую к сбою службы удаленного управления Windows (WinRM). Для предприятий Microsoft исправила проблему, которая приводит к сбою хост-процесса поставщика инструментария управления Windows (WMI).

Windows 10 Build 19043.1202 также включает несколько исправлений ошибок для потребителей. Например, технический гигант исправил проблему, которая сбрасывала яркость для мониторов HDR при потоковой передаче контента стандартного динамического диапазона (SDR).

Исправлена ​​еще одна ошибка, при которой внешний монитор показывает черный экран после выхода из спящего режима. Эта проблема наблюдалась на ПК, где внешние мониторы подключены к док-станции. В этом выпуске исправлена ​​ошибка Windows 10, которая могла помешать пользователям сворачивать окна приложений.

Патч также содержит следующие исправления ошибок:

  • Microsoft исправила ошибку увядания памяти, вызванную VBScript.
  • Корпорация Майкрософт исправила проблемы с процессом OOBE в Windows.
  • Microsoft исправила проблему, из-за которой приложения вылетали, если на устройстве не установлен edgegdi.dll.
  • Microsoft исправила проблему, из-за которой ваше устройство могло перестать отвечать при использовании сенсорного ввода, например сенсорной панели или сенсорного экрана.

Как видите, в Windows 10 Build 19043.1202 исправлено множество ошибок. Компания также исправила проблемы, связанные с Office 365, изображениями с измененным размером, USB-аудиогарнитурами, механизмом проверки подлинности, службой ShellHWDetection, защитой от эксплойтов Защитника Windows и многим другим.

В преддверии октябрьского выпуска Windows 11 Microsoft также включила поддержку новой групповой политики под названием «Добавляет политику целевой версии продукта». Настраивая эту политику, вы можете указать выпуск Windows, в котором хотите остаться или перейти на него. Например, если вас не интересует Windows 11, вы можете указать Windows 10 21h2 или 21h3.

Известные проблемы в последнем дополнительном обновлении

В настоящее время Microsoft известно о следующих известных проблемах в сборке 19043.1202:

  • Ошибка могла повлиять на функцию редактора метода ввода для японского языка (IME) при вводе символов кандзи.
  • Microsoft Edge (Chromium) может отсутствовать, если вы переустановили операционную систему с помощью настраиваемого автономного носителя или настраиваемого образа ISO.
  • Некоторые устройства не могут применять эти обновления Windows из-за сообщения об ошибке «PSFX_E_MATCHING_BINARY_MISSING».

Если вы обнаружили недокументированные критические ошибки в этом патче, вы всегда можете удалить Центр обновления Windows с помощью командной строки или приложения «Настройки»:

  • Откройте Центр обновления Windows и нажмите «Просмотреть историю обновлений».
  • Щелкните параметр «Удалить обновления» (доступен в верхнем левом углу страницы).
  • В Панели управления выберите обновление, которое вы хотите удалить.
  • Щелкните «Удалить».

После этого перезагрузите устройство, когда будет предложено.

пользователей Windows 10 просят обновить СЕЙЧАС, чтобы исправить критические недостатки безопасности.

Пользователям Windows 10 предлагается выполнить обновление сейчас, чтобы исправить 56 уязвимостей, обнаруженных в программном обеспечении.

Говорят, что одним из этих недостатков является критическая дыра в безопасности, которая может дать хакеру права администратора на вашем компьютере.

2

Пользователи Windows 10 должны убедиться, что их программное обеспечение обновлено Фото: Getty — Contributor

Этот недостаток известен как «нулевой день» — термин, используемый для описания проблемы безопасности, которая активно использовалась киберпреступниками.

Microsoft выпустила исправления для всех 56 проблем в рамках ежемесячного мероприятия Patch Tuesday.

В общей сложности 11 из 56 проблем были помечены как критические.

Две из них были помечены как «Умеренные уязвимости».

2

Один из недостатков мог позволить хакеру захватить ваш компьютер Фото: Getty — Contributor

Остальные 43 были отмечены как «Важные».

Недостатки были обнаружены в ряде служб, включая Microsoft Office и Skype для бизнеса.

Исследователь безопасности из DBAPPSecurity обнаружил наиболее критическую уязвимость.

Они указали, что эксплуатировали еще в декабре.

Это означает, что хакеры смогли получить доступ к компьютерам жертв через уязвимость.

Если вы используете Windows 10, большинство обновлений должны загружаться автоматически.

На всякий случай выполните следующие действия.

Как обновить Windows 10?

Выполните следующие действия …

Чтобы убедиться, что ваша Windows 10 обновлена, вам сначала нужно нажать кнопку «Пуск» в нижнем левом углу.

Щелкните «Настройки», а затем значок «Обновления и безопасность».

Здесь вы должны выбрать Центр обновления Windows.

Затем вам будет предоставлена ​​возможность проверить наличие обновлений, и, если они есть, они должны загрузиться автоматически.

Хакеры взламывают систему водоочистных сооружений Флориды и пытаются доставить ЯД, удаленно добавляя «едкие» химические вещества в «опасных» количествах.

Из других новостей, резкое падение температуры может сократить срок службы батареи и даже заставить ваш телефон выключиться.

WhatsApp пришлось перенести спорный срок, в течение которого пользователи должны были принять новые условия.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *