Zainstaluj marcowe łatki dla systemu Windows i pakietu Office, ale uważaj na znane błędy

To był kolejny miesiąc Keystone Kops, z dość stabilną łatką we wtorek, po której nastąpił pospieszny czwartek z łatką, aby zakryć lukę w zabezpieczeniach, którą Microsoft przypadkowo wypaplał, a następnie zwykłą błędną łatkę „opcjonalna, niezwiązana z bezpieczeństwem, Tydzień C/D”, kończąca się naprawiono kolejny błąd wprowadzony przez wcześniejsze łatki.

Plus ça zmiana…

Po drodze dostaliśmy cichą naprawę błędu w Windows Defender. I ostrzeżenie o kolejnej dziurze w zabezpieczeniach, która polega na tym, że zła czcionka przejmuje kontrolę nad komputerem. Microsoft stonował swoje oryginalne ostrzeżenie dotyczące luki w zabezpieczeniach analizy czcionek Type 1, a teraz twierdzi, że jest to głównie mniej poważny problem z systemem Windows 7 i powiązanymi serwerami.

Przez cały czas, pomimo głośnych syren z wielu zakątków, było dokładnie zero sytuacji awaryjnych, w których łatka Microsoftu naprawiła lukę, która jest powszechnie wykorzystywana.

Oznacza to, że to dobry moment, aby upewnić się, że masz zainstalowane marcowe łatki, przygotowując się na to, co czeka na WFH w kwietniu. Oto jak to zrobić.

Wykonaj pełną kopię zapasową obrazu systemu przed zainstalowaniem najnowszych poprawek.

Istnieje niezerowa szansa, że ​​łatki — nawet najnowsze, najlepsze łaty łatek — przejdą do twojego komputera. Najlepiej mieć kopię zapasową, którą można ponownie zainstalować, nawet jeśli komputer nie chce się uruchomić. To oprócz zwykłej potrzeby punktów przywracania systemu.

Istnieje wiele produktów do tworzenia kopii zapasowych pełnego obrazu, w tym co najmniej dwa dobre bezpłatne: Macrium Reflect Free i EaseUS Todo Backup.

Jeśli jeszcze nie przeszedłeś do Win10 w wersji 1909 (w polu wyszukiwania Windows wpisz winver i naciśnij Enter), polecam to zrobić. Błędy w wersji 1903 są w dużej mierze powielane w 1909 i na odwrót, więc nie ma powodu, aby wstrzymywać się z dokonaniem zmiany — chociaż, co prawda, nie ma prawie nic wartego uwagi, co jest nowe w wersji 1909. Mam tutaj szczegółowe instrukcje dotyczące przejścia na 1909 .

Aby zainstalować najnowszą marcową aktualizację zbiorczą, kliknij Start > Ustawienia > Aktualizacje i zabezpieczenia. Jeśli zobaczysz pole Wznów aktualizacje (zrzut ekranu), kliknij je.

To wszystko, co musisz zrobić. Windows, w swojej nieskończonej mądrości, zainstaluje marcową aktualizację zbiorczą we własnym tempie. Jeśli nie widzisz pola Wznów aktualizacje, masz już marcową aktualizację zbiorczą i możesz już iść.

Jeśli zobaczysz poprawkę „opcjonalną, niezwiązaną z zabezpieczeniami, łatkę C/D Week” KB 4541335 (zrzut ekranu), po prostu ją zignoruj. W tej łatce nie ma absolutnie niczego, czego potrzebujesz lub chcesz, a to powoduje różnego rodzaju problemy.

Jest powód, dla którego Microsoft rezygnuje z tych „opcjonalnych” łatek.

Kiedy twój komputer wraca na powietrze, nie panikuj, jeśli twój pulpit nie wygląda dobrze lub nie możesz zalogować się na swoje zwykłe konto. Ugryzł Cię błąd „profilu tymczasowego”, o którym wiedzieliśmy – i na który narzekaliśmy – od ponad miesiąca. W AskWoody mamy trzy oddzielne wątki dotyczące rozwiązania problemu (1, 2, 3), a jeśli potrzebujesz dodatkowej pomocy, zawsze możesz zadać pytanie. (Dzięki @PKCano.)

Nie zdziw się też, jeśli odkryjesz, że po zainstalowaniu marcowych poprawek Twoje połączenie internetowe znika, gdy łączysz się z wirtualną siecią prywatną. Tak, to kolejny błąd wprowadzony przez łatki z tego miesiąca. Dla odmiany Microsoft faktycznie udokumentował błąd i wydał poprawkę. Powinieneś instalować łatkę tylko do ręcznego pobierania poprawki KB 4554364, jeśli tracisz dostęp do trybu offline podczas łączenia się z VPN. Jeśli Twój internet pozostanie połączony, po prostu zignoruj ​​to ostrzeżenie. Zostaniesz zaktualizowany w kwietniu. Przynajmniej teoretycznie.

Podczas gdy masz problem z Windows Update, nie zaszkodzi wstrzymanie aktualizacji, aby usunąć cię z bezpośredniej linii ognia, gdy następnym razem Microsoft wyda kilka wadliwych poprawek. Kliknij Start > Ustawienia > Aktualizacje i zabezpieczenia. Kliknij „Wstrzymaj aktualizacje na 7 dni”. Następnie kliknij nowo ujawniony link, który mówi „Wstrzymaj aktualizacje przez kolejne 7 dni”, jeszcze cztery razy. Wstrzymuje to wszystkie aktualizacje na 35 dni, do początku maja. Przy odrobinie szczęścia, które wystarczy, aby Microsoft naprawił wszelkie błędy, które wprowadzi w kwietniu. I marcowych maruderów, jeśli o to chodzi.

Jeśli zapłaciłeś za dodatkowe aktualizacje zabezpieczeń dla systemu Windows 7 i masz problemy z ich instalacją, firma Microsoft udostępnia nowy artykuł zatytułowany Rozwiązywanie problemów w dodatkowych aktualizacjach zabezpieczeń, który może być pomocny. Zadajemy też pytania na AskWoody.

0patch nadal dostarcza łatki dla Win7, posuwając się nawet do naprawienia ogłoszonego nowego błędu parsowania czcionek, którego sam Microsoft jeszcze nawet nie naprawił.

Jeśli używasz Win7 i nie udało Ci się uruchomić dodatkowych aktualizacji zabezpieczeń (jest wiele zgłoszonych problemów!), @abbodi86 oferuje skrypt, który pozwoli Ci zainstalować najnowsze poprawki bezpieczeństwa Win7, omijając ograniczenia ESU.

Kilku znanych guru ds. bezpieczeństwa, w tym łatka Susan Bradley, wezwało firmę Microsoft do udostępnienia wszystkim łatek Win7 z marca 2020 r., szczególnie biorąc pod uwagę liczbę osób, które pracują w domu na starszych komputerach bez własnej winy .

Windows 8.1 nadal jest najbardziej stabilną wersją systemu Windows. Aby zainstalować wątły comiesięczny pakiet zbiorczy aktualizacji w tym miesiącu, postępuj zgodnie z AKB 2000004: Jak zastosować comiesięczne pakiety zbiorcze Win7 i 8.1. Powinieneś mieć jedną łatkę dla systemu Windows, datowaną 10 marca (wtorkowa łatka). Nie, nie chcesz podglądu comiesięcznego zestawienia.

Po zainstalowaniu najnowszego comiesięcznego pakietu zbiorczego, jeśli chcesz zminimalizować podsłuchiwanie przez Microsoft, wykonaj kroki opisane w AKB 2000007: Wyłączanie najgorszego podsłuchiwania Win7 i 8.1. Jeśli chcesz dokładnie wyciąć telemetrię, zobacz szczegółowe instrukcje @abbodi86 w AKB 2000012: Jak zneutralizować telemetrię i utrzymać system Windows 7 i 8.1 Monthly Rollup Model.

Dziękuję dziesiątkom wolontariuszy na AskWoody, którzy mają ogromny wkład, zwłaszcza @sb, @PKCano, @abbodi86 i wielu innym.

Przenieśliśmy się do MS-DEFCON 3 w AskWoody Lounge.

  • TAGS

LEAVE A REPLY