Kb4056894 что за обновление windows 7
4 января 2018 г. — KB4056894 (ежемесячный накопительный пакет)
ежемесячный накопительный пакет
Улучшения и исправления
Это обновление системы безопасности включает в себя усовершенствования и исправления, которые вошли в состав обновления KB4054518 (выпущенного 12 декабря 2017 г.), а также устраняет следующие ошибки:
Обновления системы безопасности для сервера Windows SMB, ядра Windows, графического компонента Microsoft, Internet Explorer и Windows Graphics.
Для получения дополнительных сведений об устраненных уязвимостях в системе безопасности ознакомьтесь с Руководством по обновлению системы безопасности.
Примечание.
Важно! Примените обновление KB4100480 сразу же после применения этого обновления. Обновление KB4100480 устраняет проблему с повышением уровня прав доступа в ядре Windows для 64-разрядных (x64) версий Windows. Эта уязвимость описана в документе CVE 2018-1038.
Известные проблемы, связанные с этим обновлением
Корпорация Майкрософт получила отчеты от некоторых пользователей, использующих ряд процессоров AMD старых версий, система которых не загружалась после установки этого обновления.
Для предотвращения возникновения этой проблемы корпорация Майкрософт временно приостановит обновления операционной системы Windows на устройствах с затронутыми процессорами AMD.
Эта проблема устранена в обновлении KB4073578.
Из-за проблемы с некоторыми версиями антивирусного программного обеспечения это исправление применимо только на компьютерах, на которых антивирусная программа обновила раздел реестра ALLOW.
Эта проблема устранена в обновлении KB4093118. Разделу реестра ALLOW больше не нужно обнаруживать и предлагать установить следующее обновление:
После установки обновления KB4056897 или любых других ежемесячных обновлений в SMB-серверах может возникнуть утечка памяти в некоторых сценариях. Это происходит, если запрошенный путь обходит символическую ссылку, точку подключения или точку соединения каталогов и разделу реестра задано значение 1:
Эта проблема устранена в обновлении KB4103718.
Порядок получения обновления
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4056894.
Исправить Windows 7 BSOD после установки KB4056894
Публикация: 10 January 2018 Обновлено: 24 February 2018
Как многие знают, Microsoft выпустила ряд исправлений для всех поддерживаемых операционных систем, чтобы защитить их от атак Meltdown и Spectre. К таким системам, относятся Windows 7, Windows 8.1 и Windows 10. К сожалению, эти патчи для пользователей процессоров AMD вызывают синий экран смерти (BSOD) для тех, у кого чип AMD Athlon. ОС дает ошибку 0x000000C4.
Windows 7.
Многие пользователи, которые установили накопительное обновление KB4056894, столкнулись с этой проблемой. На компьютерах с процессорами AMD Athlon X2 ОС система зависает на экране загрузки или регулярно падает в BSOD.
Текущая ситуация с KB4056894
Microsoft знает об этой проблеме. Новая статья базы знаний KB4073707 блокирует установку обновления KB4056894. Вот краткое описание обновления:
У Microsoft есть отчеты о том, что некоторые устройства AMD имеют проблемы, после установки последних обновлений безопасности операционной системы Windows. После расследования Microsoft определила, что некоторые чипсеты AMD не соответствуют документации, ранее предоставленной Microsoft, для улучшения мер безопасности для защиты от уязвимостей набора микросхем, известных как Spectre и Meltdown. Чтобы пользователи с процессорами AMD не сталкивались с ошибкой 0x000000C4, Microsoft временно приостанавливает отправку следующих обновлений для операционной системы Windows на устройства с процессорами AMD на данный момент:
Таким образом, Microsoft обвиняет AMD в том, что она не следит за документацией и неправильной реализацией набора микросхем. Во всяком случае, обновления временно недоступны для пользователей AMD.
Если вы уже установили обновление KB4056894 в Windows 7, и ОС не запускается, вы должны удалить обновление, как показано ниже.
Исправить Windows 7 BSOD после установки KB4056894.
Перед тем, как появится логотип анимированной загрузки, несколько раз нажмите клавишу F8 или, Space чтобы открыть настройки запуска системы.
Выберите «Восстановить компьютер».Расширенные параметры загрузки
Запустите командную строку консоли восстановления.
Введите следующие команды:
Это приведет к удалению пакета обновления. ОС должна вернуться в свое нормальное, рабочее состояние.
Теперь проверьте обновления и скройте KB4056894 в Центре обновления Windows, если вы увидите его снова, надеюсь проблема будет скоро решена.
Пользователи Windows 7 должны установить патчи KB4474419 и KB4490628, чтобы получать обновления
Ранее все обновления доставлялись с помощью SHA-1 и SHA-2. Алгоритм хеширования SHA-1 имеет ряд известных недостатков, и Microsoft планирует отказаться от SHA-1 и полностью перейти на улучшенный алгоритм SHA-2 в сентябре 2019 года.
Хотя данное изменение не представляет какой-либо проблемы для Windows 8.1, Windows 10 и соответствующих им серверных версий, этого нельзя сказать о Windows 7 и Windows Server 2008. Причина проста: обновления SHA-2 не поддерживаются в данных операционных системах.
Любое обновление, которое поставляется исключительно в SHA-2 версии и подписано только с помощью SHA-2, невозможно верифицировать на устройствах Windows 7 или Windows Server 2008. Это означает, что такие обновления не будут устанавливаться на устройствах под управлением данных версий Windows, пока не будет установлен патч для обновлений SHA-2.
Microsoft опубликовала график событий, связанных с переходом на SHA-2, на странице поддержки:
Целевая дата | Событие | Применяется для |
---|---|---|
12 марта, 2019 | В качестве обновлений безопасности выпущены патчи KB4474419 и KB4490628, которые добавляют поддержку SHA-2. | Windows 7 SP1, Windows Server 2008 R2 SP1 |
12 марта, 2019 | Для WSUS 3.0 с пакетом обновления SP2 выпущен патч KB4484071, который добавляет поддержку доставки обновлений, подписанных с помощью SHA-2. Для тех пользователей, которые используют WSUS 3.0 SP2, этот патч должен быть установлен не позднее 18 июня 2019 года. | WSUS 3.0 SP2 |
9 апреля, 2019 | В качестве обновления безопасности выпущены патч KB4493730, в котором добавлена поддержка SHA-2 для служебного стека (SSU). | Windows Server 2008 SP2 |
18 июня, 2019 | Цифровые подписи обновлений Windows 10 будут изменены с двойной подписи (SHA-1 / SHA-2) только на SHA-2. Никаких действий со стороны клиента не потребуется. | Windows 10 1709, Windows 10 1803, Windows 10 1809, Windows Server 2019 |
18 июня, 2019 | Обязательно: для клиентов, использующих WSUS 3.0 SP2, патч поддержки SHA-2 KB4484071 должен быть установлен к этой дате. | WSUS 3.0 SP2 |
16 июля, 2019 | Обязательно: Для обновления устаревших версий Windows потребуется установить патчи поддержки SHA-2. Установка патчей поддержки, выпущеных в марте и апреле, потребуется для продолжения получения обновлений для этих версий Windows. | Windows 7 SP1, Windows Server 2008 R2 SP1, Windows Server 2008 SP2 |
16 июля, 2019 | Цифровые подписи обновлений Windows 10 изменены с двойной подписи (SHA-1 / SHA-2) только на SHA-2. Никаких действий со стороны клиента не требуется. | Windows 10 1507, Windows 10 1607, Windows 10 1703 |
13 августа, 2019 | Содержимое обновлений для старых версий Windows подписано SHA-2 (встроенные подписанные двоичные файлы и каталоги). Никаких действий со стороны клиента не требуется. | Windows 7 SP1, Windows Server 2008 R2 SP1 |
10 сентября, 2019 | Устаревшие цифровые подписи обновлений Windows будут изменены с двойной подписи (SHA-1 / SHA-2) только на SHA-2. Никаких действий со стороны клиента не потребуется. | Windows Server 2012, Windows 8.1, Windows Server 2012 R2 |
Обновления, выпущенные до 12 июня 2019 года, по-прежнему будут доступны в виде SHA-1 версий, в противном случае произошла бы полная блокировка получения каких-либо обновлений.
Устройства, на которых не установлен патч SHA-2, перестанут получать обновления, начиная с 16 июля 2019 года до тех пор, пока патч не будет установлен в системе.
В целях обеспечения безопасности, обновления операционной системы Windows в настоящее время имеют двойную подпись с использованием алгоритмов хеширования SHA-1 и SHA-2. Проверка подлинности позволяет убедиться, что обновления поставляются непосредственно от корпорации Майкрософт и не были подменены во время доставки. Из-за ряда недостатков алгоритма SHA-1 и необходимости соответствия современным отраслевым стандартам Microsoft станет подписывать обновления Windows, исключительно с помощью более безопасного алгоритма SHA-2.
BSOD 0x000000c4 и синий экран в Windows 7 после апдейта KB4056894 — что делать
В рамках комплекса мероприятий по минимизации ущерба от печально известных уязвимостей Meltdown и Spectre компания Microsoft проапдейтила все поддерживаемые версии Windows. И как оказалось, многие пользователи Windows 7, поспешившие установить полагающееся им обновление KB4056894, попутно заполучили так называемый «синий экран смерти», он же — BSOD 0x000000c4.
На днях компания Microsoft выпустили два новых пакета обновлений (с одинаковым обозначением — KB4073578) специально для машин с процессорами AMD.
KB4073578 предназначен для операционных систем Windows 7 Service Pack 1 и Windows Server 2008 R2 Service Pack 1. В описании обновления на официальном сайте разработчика отмечено, что обновление устраняет проблему с невозможностью загрузки операционной системы на устройствах с процессорами AMD, которая возникла после установки аптейтов KB4056897 (от 3 января 2018 года) и KB4056894 (от 4 января 2018 года).
К апдейту KB4073578 для Windows 8.1 и Windows Server 2012 R2 приводится аналогичное описание, но со ссылкой на пакеты обновлений KB4056898 и KB4056895.
При этом, в обоих вариантах не уточняется два важных момента:
А) на какие именно AMD ориентированы данные апдейты (на все оптом или только на конкретные процессоры)?
Б) нужно ли сначала устанавливать предыдущие обновления, смиренно получать «синий экран», а только потом ставить новые или можно обойтись только нынешними KB4073578?
Однако в самом низу странички с описанием в разделе «Сведения о замене обновлений» указано, что
«Это обновление не заменяет ранее выпущенное обновление».
Напомним, как мы сообщали ранее, установка обновления KB4056894 приводит к так называемому «синему экрану смерти», он же — BSOD 0x000000c4.
Данный апдейт Microsoft торжественно анонсировала в рамках ивента January 2018 Patch Day. И далее о том.
что делать, если после установки KB4056894 ОС Windows 7 выдала синий экран
По имеющейся у нас инфе, патч почему-то не захотел нормально становится на компы с процессорами AMD, в частности AMD Athlon X2, Opteron и Turion. По факту запуска процедуры установки апдейта Windows 7 вылетает, показывая ошибку Stop: 0x000000c4, разумеется, на страшном синем фоне.
В этой связи, если у вас тоже имеется компьютер с процом AMD, обнову вы еще не начали устанавливать KB4056894, настоятельно рекомендуем повременить и не разрешать этот апдейт.
Если уже начали и получили «синий экран», то тогда данную рекомендацию забываем и делаем следующее:
Если вы ничего не перепутали, то на после этого на экране должен появиться индикатор процесса (прогресс-бар). Команда удаляет весь пакет из системы, и после завершения процедуры удаления Windows 7 будет загружаться нормально и без «синего экрана».
Отдельно отметим следующее: в меню «Устранение неполадок» НЕ НУЖНО выбирать просто «Безопасный режим», так в данном конкретном случае он ничем не поможет. Пока так…
Компания Microsoft официально подтвердила факт наличия проблемы с обновлением KB4073707. На странице техподдержки отмечается в частности следующее:
«По имеющейся в распоряжении Microsoft информации, некоторые устройства с процессорами AMD после установки последнего обновления системы безопасности переключаются в режим загрузки.
По итогам разбирательства был сделан вывод, что проблема касается «чипсетов AMD, параметры которых не соответствуют данным, ранее предоставленным Microsoft для разработки мер по защите операционной системы Windows от уязвимостей процессоров, известных как Spectre и Meltdown«.
Сообщается также, что в настоящее время Microsoft приостановила обновление Windows для систем с процессорами AMD до полного устранения возникшей проблемы. Заблокированы сразу несколько апдейтов:
After installing the latest Windows updates and rebooting, I got the following error:
*** STOP: 0x000000C4 (0X0000000000000091, 0x0000000000000000 , 0xFFFFFF80002C4EFC0, 0x0000000000000000)
I could not boot into Safe Mode. I was able to boot into the Recover Console and uninstall the latest update that was still in the «Install Pending» state by doing this:
Determine what drive letter has your windows install. There’s a good chance when in you are in the Recover Console command prompt that the Windows drive letter isn’t your regular «C:\». Enter a drive letter to change to that drive, could be c:, d:, e: etc. Run «dir» to check what is in that drive. Note, the recover console environment, which might be «c:» also looks like a Windows install, but it isn’t your regular install. It’s a special Windows image for the Recover Console. Also try checking the «Users» directory contents to see if the users in it look correct.
cd Users
The above should list contents that look like your regular Windows root. If so then use «d:» below, if not keep checking other drive letters. Once you’ve found the right drive letter replace «d:» in the commands below with that drive letter.
Next, make sure you have a «temp» directory or create one with:
mkdir temp
Now uninstall the bad update. Note, this works for 64 bit Windows. Run this all on one line, replacing with the correct drive letter:
dism /image:d:\ /remove-package /packagename:Package_for_RollupFix
7601.24002.1.4 /norestart /scratchdir:d:\temp
Same line as above with different formatting if it’s easier to read:
dism /image:d:\ /remove-package /packagename:Package_for_RollupFix
7601.24002.1.4 /norestart /scratchdir:d:\temp
Reported that the 32 bit package name is: Package_for_RollupFix
Now reboot the computer and it should boot normally.
I do not know if that RollupFix is the same a KB4056894, but after removing that package the system booted successfully. The KB4056894 update is now listed as available in Windows Update again. I’m going to avoid installing that update, but it includes the fix for the latest Spectre and Meltdown security vulnerabilities.
The STOP code appears to match this KB2816159, but when I tried to apply the hotfix, it says:
The update is not applicable to your computer.
Is KB4056894 causing this STOP: 0x000000C4 error?
Other reports have been able to use System Restore to restore to an earlier restore point successfully, but that might fail. Just because the recovery/repair disk says a restore doesn’t work does not mean that it did not work. Some users receive an error message, 0x80070002, but when they tried to boot Windows again it worked and the KB5046894 was showing as a failed update.
For me the CPU is a dual socket motherboard with two Dual Core AMD Opteron 285 chips.
Based on other reports, this is effecting Windows 10, Windows 7, Windows Server 2008 R2, 32-bit and 64-bit installs for all older AMD CPUs. It is not related to the anti-virus registry key issue. Many reports are running standard Microsoft Security Essentials. AMD CPUs effected include Athlon, Sempron, Opteron and Turion:
It’s been four days and Microsoft has knowledged this is an bug and blocked the update for older AMD systems.
See Microsoft’s official response here:
Note: I unhid the update to see if it was blocked. After running «Check for updates», it is no longer showing up as a pending update for me.
Report abuse
Replies (112)
* Please try a lower page number.
* Please enter only numbers.
* Please try a lower page number.
* Please enter only numbers.
Glad I am not the only one seeing this issue. Spent 6 hours trying different scenarios to get this update installed on an AMD6000+ running WIndows7 x64 Ultimate. The error message I received was the same as yours except
On some of these scenarios simply booting with Windows7 recovery disc rolled back the update. Sometimes I had to restore restore points. On the last attempt I had to restore an image backup as the system would not boot up properly.
I have Intel based systems here take this update with no issues. The antivirus on the problem system is NOD32 Endpoint Antivirus 6.6.2052.0:
Detection Engine: 16689 (20180105)
Rapid Response module: 11375 (20180105)
Update module: 1010 (20170621)
Antivirus and antispyware scanner module: 1533.3 (20180104)
Advanced heuristics module: 1184.1 (20171212)
Archive support module: 1270 (20171113)
Cleaner module: 1152 (20171127)
Anti-Stealth support module: 1118 (20171108)
ESET SysInspector module: 1270 (20170808)
Translation support module: 1638 (20171018)
HIPS support module: 1309 (20171229)
Internet protection module: 1315.1 (20171214)
Database module: 1095 (20171206)
Configuration module (33): 1525.5 (20170904)
LiveGrid communication module: 1041 (20171107)
Specialized cleaner module: 1012 (20160405)
Rootkit detection and cleaning module: 1019 (20170825)
Network protection module: 1585 (20180105)
Script scanner module: 1027 (20171227)
Cryptographic protocol support module: 1025 (20171106)
According to Eset the highlighted line is what supposedly has been tested against this update and is deemed compatible,