KB4557957 & KB4560960 fixen recordaantal lekken in Windows 10

Update 25 juni 2020: onverwachte herstarts

De juni-updates voor Windows 10 kunnen bij sommige gebruikers zorgen voor onverwachte herstarts van de pc. Microsoft meldt dat de Location Security Authority SubSystem Service (lsass.exe), die bijvoorbeeld het inloggen van gebruikers regelt, op sommige computers kan vastlopen en dan de volgende melding geeft:

A critical system process, C:\WINDOWS\system32\lsass.exe, failed with status code c0000008. The machine must now be restarted.

Het gevolg is een onverwacht opnieuw opstarten van de pc. Dit probleem, dat veroorzaakt wordt door de juni-updates KB4557957 (voor Windows 10 versie 2004), KB4560960 (Windows 10 1909 en 1903) en KB4561608 (Windows 10 1809), doet zich voor bij alle recente Windows 10-versies (1809 en hoger). Microsoft gaat het repareren tijdens de maandelijkse beveiligingsupdates voor de maand juli, die op 14 juli verschijnen.

Update 18 juni 2020

KB4567523 en KB4567512 verhelpen printerproblemen Windows 2004, 1909, 1903 en 1809

Update 15 juni 2020: printerproblemen

Microsoft erkent inmiddels de problemen met diverse printers. KB4557957 (voor Windows 10 versie 2004) en KB4560960 (Windows 10 1909 en 1903) veroorzaken een probleem met de print spooler - een Windows service voor het beheer van afdruktaken - waardoor het afdrukken van documenten (en maken van pdf'jes) niet mogelijk is via bepaalde printers van HP, Brother, Canon en Ricoh. Microsoft werkt aan een oplossing.

After installing this update, certain printers might fail to print. The print spooler might throw an error or close unexpectedly when attempting to print, and no output will come from the affected printer.

You might also encounter issues with the apps you are attempting to print from. You might receive an error from the app or the app might close unexpectedly.

Note This issue might also affect software-based printers, for example printing to PDF.

Een probleem waardoor Avast- en AVG-gebruikers bepaalde apps (zoals Microsoft Office, Word, Excel en PowerPoint) niet meer konden openen na de update KB4560960 voor Windows 10 1909 en 1903 is wel verholpen. Avast en AVG hebben een update gekregen die de fout repareert. De melding die werd gegeven was:

Windows cannot find "c:\program files\microsoft office\root\office16\winword.exe" Make sure you typed the name correctly, and then try again.

Update 12 juni 2020

Windows Latest meldt dat mensen problemen hebben met HP, Ricoh, Canon en Brother printers na installatie van KB4557957 (voor Windows 10 versie 2004) en KB4560960 (Windows 10 1909 en 1903). De printwachtrij kan verdwijnen, de verbinding met de printer instabiel zijn en andere problemen kunnen zich voordoen. Verwijderen van de updates verhelpt het probleem.

Originele bericht

Voor Windows 10 versie 2004, 1909, 1903 en 1809 en Windows 8.1 zijn zojuist de beveiligingsupdates voor de maand juni uitgebracht. Windows 7 heeft in januari zijn laatste updates ooit gehad (voor consumenten). Hier een overzicht van de updates van vandaag voor Windows 10 en 8.1 - waarbij versie 2004 (dat 27 mei jongstleden uitkwam) dus voor het eerst een maandelijkse update krijgt:

Versie Update Buildnummer
Windows 10 2004 KB4557957 19041.329
Windows 10 1909 KB4560960 18363.900
Windows 10 1903 KB4560960 18362.900
Windows 10 1809 KB4561608 17763.1282
Windows 8.1 KB4561666 -
De halfjaarlijkse versie 1909 van Windows 10 krijgt updates met hetzelfde KB-nummer als versie 1903, want deze versies zijn grotendeels hetzelfde en krijgen maandelijks dezelfde updates. Ook het build-nummer van 1903 en 1909 is bijna hetzelfde: het scheelt maar één cijfer, zoals je hierboven ziet.
 
De maandelijkse beveiligingsupdates worden zoals gebruikelijk elke tweede dinsdag van de maand uitgebracht voor Windows 10 en 8.1 op de zogeheten 'pleisterdinsdag' of 'patch tuesday' van Microsoft. Deze updates worden automatisch geïnstalleerd.

Grootste beveiligingsupdate ooit voor Windows 10

in de juni-updates KB4557957 (voor Windows 10 versie 2004), KB4560960 (Windows 10 versie 1909 en 1903) en KB4561608 (Windows 10 1809) worden tientallen lekken dichtgeplakt. Om precies te zijn: 82 lekken (waarvan 4 kritiek) in versie 1809, 91 (5 kritiek) in versie 1903 en 1909 en ?? in versie 2004.

Volgens BleepingComputer is dit de grootste beveiligingsupdate ooit voor Windows, waarin een recordaantal lekken wordt gerepareerd. Zero-day lekken (die al actief misbruikt worden) zitten er niet in.

De lekken zaten in de volgende Windows 10-componenten:

Microsoft Scripting Engine, Microsoft Edge, Internet Explorer, Windows App Platform and Frameworks, Windows Media, Windows Kernel, Microsoft Graphics Component, Windows Input and Composition, Windows Shell, Windows Silicon Platform, Microsoft Xbox, the Microsoft Store, Windows Cloud Infrastructure, Windows Fundamentals, Windows Management, Windows Authentication, Windows Cryptography, Microsoft HoloLens, Windows Virtualization, Windows Peripherals, Windows Storage and Filesystems, Windows File Server and Clustering, Windows Hybrid Storage Services, the Microsoft JET Database Engine en Windows Update Stack.

Volgens Microsoft worden vooral de veiligheid van Windows, Edge en Office vergroot met deze maandelijkse update. Ook voor externe apparaten (printers, webcams en game controllers) wordt de beveiliging verbeterd. Ten slotte worden gebruikersnamen en wachtwoorden beter geverifieerd en is de opslag en het beheer van bestanden verbeterd. Voor andere talen dan het Nederlands zijn er verbeteringen voor assistent Cortana.

Kwetsbaarheden in Windows 8.1

In Windows 8.1 worden deze maand kwetsbaarheden in de volgende onderdelen dichtgeplakt:
Windows App Platform and Frameworks, Windows Kernel, Microsoft Graphics Component, Windows Input and Composition, Windows Media, Windows Shell, Windows Cloud Infrastructure, Windows Fundamentals, Windows File Server and Clustering, Windows Hybrid Storage Services en Microsoft JET Database Engine.

In totaal worden 37 kwetsbaarheden (waarvan 3 kritiek) verholpen in Windows 8.1 door KB4561666.

Lekken in Edge en Internet Explorer

In de web browsers Edge (de oude) en Internet Explorer worden ook lekken gerepareerd. Zeven (waarvan drie kritiek) in Internet Explorer en vier (twee kritiek) in de oude Edge browser.

De nieuwe op Chromium gebaseerde Edge-browser heeft zijn eigen update-mechanisme. Chromium Edge (dat de oude Edge gaat vervangen) is al los te downloaden, maar nog niet via Windows Update - iets wat later dit jaar moet gebeuren.

Het Windows-programma voor het verwijderen van schadelijke software (KB890830) heeft deze maand geen update gekregen.

Lek in Flash gedicht

Verder kun je nog een update voor browser-plugin Flash verwachten. KB4561600 verhelpt een kritiek lek in de meegeleverde Flash-plugin in Internet Explorer en de oude versie van Edge. In Chrome wordt Flash automatisch bijgewerkt. Voor andere browsers moet je Flash handmatig updaten.

Ten slotte kun je compatibiliteitsupdate KB4557956 (die de upgrade naar versie 2004 moet vergemakkelijken) en KB4560366 of KB4560959 (kwaliteitsupdate voor de servicing stack) ook aangeboden krijgen.

De volgende maandelijkse beveiligingsupdates verschijnen op dinsdag 14 juli. Optionele updates (elke derde of vierde week van de maand) hoef je de komende tijd niet te verwachten vanwege de corona-crisis.

Eventuele problemen met een van deze maandelijkse beveiligingsupdates voor Windows 10 en 8.1 horen we graag in de reacties!

Uitleg Windows 10 versies

Windows 10 versie 2004 is sinds 27 mei te downloaden. Dit is de nieuwste halfjaarlijkse onderdelenupdate voor Windows 10. Op 12 november 2019 is Windows 10 versie 1909 verschenen. Daarvoor was Windows 10 versie 1903 sinds 21 mei 2019 te downloaden. Windows 10 versie 1809 werd sinds 13 november 2018 uitgerold via Windows Update.

Onder Instellingen | Systeem | Info kun je kijken welk Windows 10 versie- en buildnummer je hebt.

Je kunt er sinds juni 2019 voor kiezen om grote halfjaarlijkse Onderdelenupdates van Windows 10 over te slaan. Maximaal een tot anderhalf jaar. Als een Windows 10 versie geen updates meer krijgt ('end of life' is) dan krijg je, enkele maanden van tevoren, een verplichte - automatische - upgrade naar een volgende versie. Hier de data:

Versie End of life (einde updates)
Windows 10 1809 10 november 2020
(Microsoft heeft de EOL voor 1809 uitgesteld)
Windows 10 1903 8 december 2020
Windows 10 1909 11 mei 2021
Windows 10 2004 14 december 2021
Windows 8.1 10 januari 2023

Reacties

oh...

Vandaar...

Tot op heden ondervind ik geen spontane herstart van Windows 10. Ik kreeg onlangs nieuwe updates van Microsoft, die werden geïnstalleerd. Alles verloopt probleemloos. Ik ontken hiermee niet het probleem, let wel, maar bij mij draait Windows 10 soepel.

Bij mij na update nul problemo.

Ik heb geen printer meer, dus ook geen probleem.

Ik heb geen windows meer dus zeker geen probleem

Bedankt voor je "slimme"opmerking

Ik vind 'm wel leuk ;-)

Ja zeker grappig. Maar geen enkel besturingssysteem is perfect. Dat geldt ook voor alle linux varianten alhoewel de adepten ons vaak anders willen doen geloven.
Ik weet het want ik heb er veel mee geëxperimenteerd en doe dat nog steeds. Maar wel naast Windows. Want zo slecht is dat allemaal niet.

Ik heb 30 jaar windows gebruikt, 12 jaar bezig met linux en 4 jaar mac os. Geen enkele is inderdaad perfect, maar ik besteed minder tijd met updates en upgrades dan in windows 10. Heb voor linux een cursus gevolgd, zo dat ik deze kan fijn tunen naar mijn zin. Op Mac draait een virusscanner maar nog nooit een gezien, dit is vooral een windows probleem. Het is door het meer gesloten systeem dat linux en mac veiliger zijn, er zijn ook minder virussen in omloop tegen deze. Voor een oude printer of scanner geen driver meer van de fabrikant (windows of mac), onder linux werken ze wel.

vandaag 10-06-2020 update Windows en Office gedaan en wat blijkt, ... Office werkt slecht (herkend de bestanden gedeeltelijk niet meer) en de muis en de printer werkte niet meer. Heb als redmiddel de pc terug gezet op de vorige Windows versie. Shit, dat men dit niet doet testen. Blijkbaar teveel werk elders ha ha.

afbeelding van redactie

Windows Latest meldt ook problemen met printers:
https://www.windowslatest...

Er zijn problemen opgetreden bij het installeren van updates. We proberen het later opnieuw.

2020-06 Cumulatieve update voor op Windows 10 Version 1909 for x64 gebaseerde systemen (KB4560960) - fout 0x800f081f

Ben al in de weer geweest met de assistente maar die kwam er ook niet meer uit. Wat wel even af.

Hier ook.Wacht wel even af.

Heb maar een upgrade naar Windows 10 2004 gedaan probleem opgelost en nog niks voor teruggekregen. :-)

Updaten onder W 10 versie 1909 ( heb geen melding gezien voor 2004) is zoals eerder waardeloos. Blijft al meer dan 60 minuten hangen op 70% downloaden, dus heb de update met 7 dagen uitgesteld. Microsoft mag er eerst iets aan gaan doen, stelletje prutsers!

Ik doe mijn naam eer aan pff. Zit maar te wachten en wachten maar de update is er nog steeds niet. Zal wel te maken hebben met m'n Lenovo laptop. Zoiets heb ik tenminste gelezen. Hoewel ik er knetter van word toch nog maar even geduld.

Heb op 3 laptops, waar de 2004 versie niet automatisch werd aangeboden de update assistent gebruikt en alle 3 probleemloos geïnstalleerd.

Oke, dank voor de tip. Ben benieuwd.

afbeelding van redactie

Dit artikel gaat over de maandelijkse beveiligingsupdate (en Knetters reactie wellicht ook?) en niet over de onderdelenupdate naar versie 2004. Met de update-assistent doe je een upgrade naar versie 2004 en haal je niet de maandelijkse update binnen. Ik weet niet wat je wilt, dus ik meld het maar even.

Ja, de redactie heeft gelijk. De beveiligingsupdate is geen punt. Dat gaat met het grootste gemak. Was en ben een beetje gefrustreerd over het uitblijven van de upgrade naar versie 2004. Had die frustratie idd op een andere plek moeten ventileren ;-)

afbeelding van redactie

Als de upgrade naar versie 2004 nog niet is aangeboden kun je beter afwachten, wellicht zijn er problemen voor jouw type pc en is die geblokkeerd door Microsoft. Als je dan handmatig een upgrade doet kun je problemen verwachten.

Ja, dat heb ik begrepen. Is idd het verstandigste wat ik kan doen. Afwachten maar.

Geïnstalleerd maar ging net al met 2004, niet vanzelf, maar hij is geïnstalleerd. Wat me wel ergert is het grote aantal lekken, al zo kort na de uitrol. Geen beste beurt voor Windows.

Updates probleemloos geïnstalleerd windows 10 versie 1909 .

@redactie ,

U vermeldt : Het Windows-programma voor het verwijderen van schadelijke software (KB890830) heeft deze maand ook weer een update gekregen - nadat vorige maand geen update verscheen.

Deze update heb ik niet gekregen .

klopt. Volgens mij is het ook net andersom ;-) had ergens gelezen dat dit programma voortaan iedere 3 maanden verschijnt ipv iedere maand dus in augustus zal ie weer komen. Zal wel de tekst zijn van vorige maand nog ;-)

afbeelding van redactie

Klopt, is nu aangepast in de tekst.

Volgens mij moet je beter lezen; er staat toch dat dat deze update NIET komt deze maand? Verder vind ik het schandalig dat windows 10 zo enorm veel beveiligingslekken bevat, slechtste windows versie ooit!

Schandalig ?
Er zijn gewoon veel creatieve hackers en daar wordt op gereageerd,
is dat niet verrassend?

afbeelding van redactie

@El
Tekst is aangepast na de meldingen van Mickey en Dennis

@El ,

Lezen is ook een kunst .

En jij moet ook goed leren lezen. Lezen is een vak.

Kijk eerst naar je zelve en dan naar een ander.

Hee El, ouwe zeur, ben je er weer.

Ga spelen dombo!

Meningen zijn altijd verdeeld, maar respect is blijkbaar moeilijk tenzij we op de Dam kunnen staan en op facebook kunnen laten zien hoeveel respect we hebben voor elkaar. Lekken komen boven water doordat creatieve hackers deze blootleggen. Prima dat ze regelmatig worden gedicht. Is noodzakelijk onderhoud, niets mis mee. Bevalt het je niet? Probeer dan een ander besturingssysteem uit.... Hoe simpel kan het leven zijn ;-)

Geheel mee eens

Ook probleemloos geupdated, Windows 10 versie 2004.

Windows 8.1 , zoals al jaren, probleemloos.

Vandaag nog een belangrijke update (KB3172729) extra gekregen na de 2e pleister- dinsdag updates voor 8.1 .

Reageer

Plain text

  • Toegelaten HTML-tags: <a> <em> <strong> <br> <br /> <i> <b> <p>
  • Regels en alinea's worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.
  • <img> elements are lazy-loaded.
Controlevraag tegen spam
hon_arije