2019-适用于 Windows 10 神州网信政府版V0-H 的 04 累积更新,适合基于 x64 的系统 (KB4493464)

改进及修补

  • 为基于威盛的计算机提供针对Spectre Variant 2(CVE-2017-5715)和Meltdown(CVE-2017-5754)的保护。默认情况下,Windows桌面操作系统会启用这些保护,请按照KB4073119中的说明进行操作。使用这些指导文档为基于VIA的计算机启用或禁用这些缓解措施。
  • 解决尝试从Windows子系统Linux(WSL)启动安全Shell(SSH)客户端程序时发生的停止错误,并使用命令行开关(ssh –A)或配置设置启用代理转发。
  • 解决了在节点操作期间抛出异常时可能导致使用MSXML6的应用程序停止响应的问题。
  • 解决了在编辑包含Internet Explorer 10 Internet设置的组策略首选项(GPP)的组策略对象(GPO)时导致组策略编辑器停止响应的问题。
  • 解决了启用每个字体最终用户定义字符(EUDC)时出现的问题。系统将停止工作,启动时将出现蓝屏。这不是非亚洲地区的常见情况。
  • 解决了使用PatBltAPI将嵌入对象放入Windows图元文件(WMF)时可能导致复合文档(OLE)服务器应用程序错误地显示嵌入对象的问题。
  • Microsoft脚本引擎,Windows应用程序平台和框架,Windows存储和文件系统,Windows图形,Windows输入和组合,Windows内核,Windows虚拟化,Windows MSXML和Microsoft JET数据库引擎的安全更新。

已知问题及解决办法

症状 解决方法
安装此更新后,应用程序协议处理程序的自定义URI方案可能无法在Internet Explorer上启动本地Intranet和受信任站点的相应应用程序。 右键单击URL链接以在新窗口或选项卡中将其打开。或

在Internet Explorer中为本地Intranet和受信任站点启用保护模式。

  1. 转到工具 > Internet选项 > 安全性。
  2. 在“ 选择区域”中查看或更改安全设置,选择“ 本地Intranet”,然后选择“ 启用保护模式”。
  3. 选择“ 可信站点”,然后选择“ 启用保护模式”。
  4. 选择确定。

进行这些更改后,您必须重新启动浏览器。

安装此更新后,使用预引导执行环境(PXE)从配置为使用可变窗口扩展的Windows部署服务(WDS)服务器启动设备时可能会出现问题。这可能导致与WDS服务器的连接在下载映像时过早终止。此问题不会影响未使用可变窗口扩展的客户端或设备。 要缓解此问题,请使用以下选项之一禁用WDS服务器上的可变窗口扩展:

选项1:
打开管理员命令提示符并键入以下内容:

Wdsutil / Set-TransportServer / EnableTftpVariableWindowExtension:否

选项2:
使用Windows部署服务UI。

  1. 从Windows管理工具打开Windows部署服务。
  2. 展开“服务器”,然后右键单击WDS服务器。
  3. 打开其属性并清除TFTP选项卡上的“  启用变量窗口扩展” 框。

选项3:
将以下注册表值设置为0:

“HKLM\System\CurrentControlSet\Services\WDSServer\Providers\WDSTFTP\EnableVariableWindowExtension”。

禁用变量窗口扩展后重新启动WDSServer服务。