Microsoft Windowsin tietoturvapäivitysten huhtikuu 2020 -katsaus

Kokeile Instrumenttia Ongelmien Poistamiseksi

Tervetuloa Microsoftin huhtikuun 2020 päivityspäivän yleiskatsaukseen; Microsoft julkaisi suojauspäivitykset kaikille tuetuille Windows-käyttöjärjestelmien versioille - asiakkaalle ja palvelimelle - sekä muille yrityksen tuotteille, kuten Microsoft Office.

Yleiskatsauksessamme on linkkejä ja tietoja, joita voit käyttää ymmärtämään julkaisuja paremmin. Se sisältää linkit suoriin latauksiin, luettelon Microsoftin mukaan tunnetuista ongelmista, katsauksen kriittisiin tietoturvaongelmiin, käyttöjärjestelmän haavoittuvuuksien jakautumisen ja paljon muuta.

Voit vapaasti katso maaliskuun 2020 Patch Day -katsaus täältä .

Microsoft Windowsin tietoturvapäivitykset huhtikuu 2020

microsoft windows-security updates april 2020

Voit ladata seuraavan Excel-laskentataulukon saadaksesi täydellisen luettelon kaikista tietoturvapäivityksistä, jotka Microsoft julkaisi huhtikuun 2020 päivityspäivänä. Napsauta vain seuraavaa linkkiä ja lataa laskentataulukko järjestelmääsi: microsoft-Windows-security-updates-April-2020

Tiivistelmä

  • Microsoft julkaisi suojauspäivitykset kaikille tuetuille Windows-versioille.
  • Tietoturvapäivityksiä on saatavana myös Microsoft Edgelle, Internet Explorerille, Microsoft Officelle, Windows Defenderille, Visual Studiolle, Microsoft Dynamicsille, Microsoft Appsille Androidille ja Macille.
  • Uusi msi-sovelluksen asennusongelma toimialuelaitteille joissain Windows-versioissa.

Käyttöjärjestelmän jakelu

  • Windows 7 (vain laajennettu tuki): 37 haavoittuvuutta: 5 kriittistä ja 32 tärkeää
    • CVE-2020-0907 | Microsoft Graphics Components -koodin etäsuorittamisen haavoittuvuus
    • CVE-2020-0687 | Microsoft Graphics -koodin etäsuorittamisen haavoittuvuus
    • CVE-2020-0938 | Adobe Font Manager -kirjaston etäkoodin suorittamisen haavoittuvuus
    • CVE-2020-1020 | Adobe Font Manager -kirjaston etäkoodin suorittamisen haavoittuvuus
    • CVE-2020-0965 | Microsoft Windows-koodekkikirjaston etäkoodin suorittamisen haavoittuvuus
  • Windows 8.1 : 39 haavoittuvuutta: 3 arvioitu kriittiseksi ja 52 tärkeäksi
    • sama kuin Windows 7
  • Windows 10 -versio 1803 : 60 haavoittuvuutta: 6 kriittistä ja 54 tärkeää
    • CVE-2020-0907 | Microsoft Graphics Components -koodin etäsuorittamisen haavoittuvuus
    • CVE-2020-0687 | Microsoft Graphics -koodin etäsuorittamisen haavoittuvuus
    • CVE-2020-0948 | Media Foundation -muistin vioittumisen haavoittuvuus
    • CVE-2020-0949 | Media Foundation -muistin vioittumisen haavoittuvuus
    • CVE-2020-0950 | Media Foundation -muistin vioittumisen haavoittuvuus
    • CVE-2020-0965 | Microsoft Windows-koodekkikirjaston etäkoodin suorittamisen haavoittuvuus
  • Windows 10 -versio 1809 : 63 haavoittuvuutta: 7 kriittistä ja 56 tärkeää
    • Sama kuin Windows 10 -versio 1803 plus
    • CVE-2020-0910 | Windows Hyper-V: n etäkoodin suorittamisen haavoittuvuus
  • Windows 10 -versio 1903 : 67 haavoittuvuutta: 8 kriittistä ja 59 tärkeää
    • Sama kuin Windows 10 -versio 1809 plus
    • CVE-2020-0796 | Windows SMBv3 -asiakkaan / -palvelimen etäkoodin suorittamisen haavoittuvuus
  • Windows 10 -versio 1909:
    • sama kuin Windows 10 -versio 1903

Windows Server -tuotteet

  • Windows Server 2008 R2 (vain laajennettu tuki): 32 haavoittuvuutta, 5 kriittistä, 27 tärkeää
    • CVE-2020-0907 | Microsoft Graphics Components -koodin etäsuorittamisen haavoittuvuus
    • CVE-2020-0687 | Microsoft Graphics -koodin etäsuorittamisen haavoittuvuus
    • CVE-2020-0938 | Adobe Font Manager -kirjaston etäkoodin suorittamisen haavoittuvuus
    • CVE-2020-0965 | Microsoft Windows-koodekkikirjaston etäkoodin suorittamisen haavoittuvuus
    • CVE-2020-1020 | Adobe Font Manager -kirjaston etäkoodin suorittamisen haavoittuvuus
  • Windows Server 2012 R2 : 37 haavoittuvuutta: 4 kriittistä ja 32 tärkeää.
    • Sama kuin Windows Server 2008 R2.
  • Windows Server 2016 : 51 haavoittuvuutta: 6 kriittistä ja 45 tärkeää.
    • CVE-2020-0907 | Microsoft Graphics Components -koodin etäsuorittamisen haavoittuvuus
    • CVE-2020-0965 | Microsoft Windows-koodekkikirjaston etäkoodin suorittamisen haavoittuvuus
    • CVE-2020-0950 | Media Foundation -muistin vioittumisen haavoittuvuus
    • CVE-2020-0949 | Media Foundation -muistin vioittumisen haavoittuvuus
    • CVE-2020-0948 | Media Foundation -muistin vioittumisen haavoittuvuus
    • CVE-2020-0687 | Microsoft Graphics -koodin etäsuorittamisen haavoittuvuus
  • Windows Server 2019 : 63 haavoittuvuutta: 7 kriittistä ja 65 ovat tärkeitä
    • sama kuin Windows Server 2016 plus
    • CVE-2020-0910 | Windows Hyper-V: n etäkoodin suorittamisen haavoittuvuus

Muut Microsoftin tuotteet

  • Internet Explorer 11 : 4 haavoittuvuus: 2 kriittinen, 2 tärkeä
    • CVE-2020-0967 | VBScript-koodin etäsuorittamisen haavoittuvuus
    • CVE-2020-0968 | Komentosarjan moottorin muistin vioittumisen haavoittuvuus
  • Microsoft Edge : 2 haavoittuvuutta: 2 kriittinen
    • CVE-2020-0969 | Chakra-komentosarjan moottorin muistin vioittumisen haavoittuvuus
    • CVE-2020-0970 | Komentosarjan moottorin muistin vioittumisen haavoittuvuus
  • Chromiumin Microsoft Edge :
    • Katso tästä (Chromium-projektin uusimmat tietoturvakorjaukset)

Windowsin tietoturvapäivitykset

Windows 7 SP1 ja Server 2008 R2

Korjaukset ja parannukset:

  • Korjattu klusterien jaetut volyymit -hanke, joka johti joidenkin toimintojen epäonnistumiseen.
  • Suojauspäivitykset.

Windows 8.1 ja Windows Server 2012 R2

Korjaukset ja parannukset:

  • Suojauspäivitykset.

Windows 10 -versio 1803

Korjaukset ja parannukset:

  • Suojauspäivitykset.

Windows 10 -versio 1809

Korjaukset ja parannukset:

  • Korjattu ongelma, joka esti sovellusten asentamisen, jos ne julkaistaan ​​GPO: lla.
  • Suojauspäivitykset.

Windows 10 -versiot 1903 ja 1909

Korjaukset ja parannukset:

  • Korjattu ongelma, joka esti sovellusten asentamisen, jos ne julkaistaan ​​GPO: lla.
  • Suojauspäivitykset.

Muut tietoturvapäivitykset

KB4550905 - Internet Explorerin kumulatiivinen tietoturvapäivitys: 14. huhtikuuta 2020

KB4550917 - Kuukausittainen tietoturvakokonaisuus Windows Embedded 8 Standard- ja Windows Server 2012 -sovelluksille

KB4550951 - Windows Server 2008: n kuukausittainen tietoturvan laatutieto

KB4550957 - Vain tietoturvalaatupäivitys Windows Server 2008: lle

KB4550971 - Vain tietoturvalaatupäivitys Windows Embedded 8 Standard- ja Windows Server 2012 -laitteille

KB4549947 - Pinopäivityksen huolto Windows Server 2019- ja Windows 10 -versioille 1809

KB4550737 - Pinopäivityksen huolto Windows Server 2008: lle

KB4550738 - Windowsin sulautettujen standardien 7, Windows 7 ja Windows Server 2008 R2 pinopäivityksen huolto

KB4550927 - Kumulatiivinen päivitys Windows 10 -versiolle 1709

KB4550929 - Windows Server 2016: n ja Windows 10: n version 1607 kumulatiivinen päivitys

KB4550930 - Kumulatiivinen päivitys Windows 10 -versioon 1507

KB4550939 - Kumulatiivinen päivitys Windows 10 -versiolle 1703

KB4550992 - Windows 10 -version 1703 pinopäivityksen huolto

KB4550994 - Pinopäivityksen huolto Windows Server 2016: lle ja Windows 10: n versiolle 1607

KB4552152 - Pinopäivityksen huolto Windows Server, versio 1909, Windows 10 versio 1909, Windows Server, versio 1903 ja Windows 10 versio 1903

Tunnetut ongelmat

Windows 7 SP1 ja Server 2008 R2

  • Laite saattaa näyttää virheen 'Windowsin päivitysten määrittäminen epäonnistui. Muutosten palauttaminen. Älä sammuta tietokonetta 'päivityksen asentamisen jälkeen.
  • Verkkotunnusten laitteet eivät ehkä pysty asentamaan GPO: lla julkaistuja sovelluksia. Vaikuttaa vain .msi-tiedostoja käyttäviin sovellusten asennuksiin. (lieventäminen: manuaalinen asennus) (vaikuttaa vain kuukausittaiseen kokoonpanoon)

Windows 8.1 ja Windows Server 2012 R2

  • Tietyt klusterijaettujen levyjen toiminnot saattavat epäonnistua.
  • Verkkotunnusten laitteet eivät ehkä pysty asentamaan GPO: n avulla julkaistuja sovelluksia. Vaikuttaa vain .msi-tiedostoja käyttäviin sovellusten asennuksiin. (lieventäminen: manuaalinen asennus) (vaikuttaa vain kuukausittaiseen kokoonpanoon)

Windows 10 -versio 1803

  • Verkkotunnusten laitteet eivät ehkä pysty asentamaan GPO: lla julkaistuja sovelluksia. Vaikuttaa vain .msi-tiedostoja käyttäviin sovellusten asennuksiin. (lieventäminen: manuaalinen asennus)

Windows 10 -versio 1809

  • Asennukset, joissa on asennettuna joitain aasialaisten kielipakettien paketteja, voivat aiheuttaa virheen '0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND'.

Turvallisuusohjeet ja päivitykset

ADV200006 | Tyypin 1 kirjasintarkistuksen etäkoodin suorittamisen haavoittuvuus

Muut kuin tietoturvaan liittyvät päivitykset

KB4549950 - Dynaaminen päivitys Windows 10 -versioon 1909 ja Windows 10 -versioon 1903

Microsoft Office -päivitykset

Löydät Office-päivitystiedot tässä .

Kuinka ladata ja asentaa huhtikuun 2020 tietoturvapäivitykset

Microsoft julkaisee tietoturvapäivityksiä eri kanavilla, kuten Windows Update, WSUS, muut päivityspalvelut, sekä Microsoft Update Catalog -sivustolla.

On erittäin suositeltavaa luoda varmuuskopioita ennen minkään tyyppisten päivitysten asentamista.

Tarkista seuraavat päivitykset seuraavasti:

  1. Avaa Windows-käyttöjärjestelmän Käynnistä-valikko, kirjoita Windows Update ja valitse tulos.
  2. Valitse päivitysten tarkistus avautuvassa sovelluksessa. Päivitykset voidaan asentaa automaattisesti, kun Windows löytää tai tarjoaa ne; tämä riippuu käytetystä käyttöjärjestelmästä ja versiosta sekä päivitysasetuksista.

Suorat päivitykset

Windows 7 ja Server 2008 R2

  • KB4550964 - 2020-04 Windows 7: n kuukausittainen tietoturvan laatutieto
  • KB4550965 - 2020-04 Vain tietoturvalaatupäivitys Windows 7: lle

Windows 8.1 ja Windows Server 2012 R2

  • KB4550961 - 2020-04 kuukausittainen Windows 8.1 -turvallisuustiedot
  • KB4550970 - 2020-04 Vain tietoturvalaatupäivitys Windows 8.1: lle

Windows 10 (versio 1803)

  • KB4550922 - 2020-04 kumulatiivinen päivitys Windows 10 -versioon 1809

Windows 10 (versio 1809)

  • KB4549949 - 2020-04 kumulatiivinen päivitys Windows 10 -versioon 1809

Windows 10 (versio 1903)

  • KB4549951 - 2020-04 kumulatiivinen päivitys Windows 10 -versiolle 1903

Windows 10 (versio 1909)

  • KB4549951 - 2020-04 kumulatiivinen päivitys Windows 10 -versiolle 1909

Lisäresurssit