9.4.2019 – KB4493467 (vain suojauspäivitys)
Applies To
Windows 8.1 Windows Server 2012 R2Julkaisupäivämäärä:
9.4.2019
Versio:
Vain suojauspäivitys
Parannukset ja korjaukset
Tämä suojauspäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
-
Suojaa VIA-pohjaisia tietokoneita Spectren variantilta 2 (CVE-2017-5715) ja Meltdownilta (CVE-2017-5754). Nämä suojaukset ovat Windows-asiakasohjelmissa oletusarvoisesti käytössä ja Windows Serverissä oletusarvoisesti poissa käytöstä. Windows-asiakkaita koskevat (IT-asiantuntijoille suunnatut) ohjeet: noudata version KB4073119 ohjeita. Windows Serverin ohjeet: noudata version KB4072698 ohjeita. Näiden ohjeiden avulla voit ottaa käyttöön tai poistaa käytöstä vaikutusten heikentämisen VIA-pohjaisten tietokoneiden osalta.
-
Korjaa ongelman, joka saattaa aiheuttaa sen, että MSXML6:ta käyttävät sovellukset lakkaavat vastaamasta, jos solmutoimintojen aikana on palautettu poikkeus.
-
Korjaa ongelman, jonka vuoksi ryhmäkäytäntöeditori lakkaa vastaamasta muokattaessa ryhmäkäytäntöobjektia, joka sisältää Internet Explorer 10:n Internet-asetusten ryhmäkäytäntöasetukset.
-
Korjaa ongelman, joka saattaa aiheuttaa todennusongelmia Internet Explorer 11:ssä ja muissa sovelluksissa, jotka käyttävät WININET.DLL-tiedostoa. Tämä tapahtuu, kun vähintään kaksi käyttäjää käyttää samaa käyttäjätiliä useissa, samanaikaisissa kirjautumisistunnoissa samassa Windows Server -koneessa, mukaan lukien RDP-etäkäyttöprotokolla ja päätepalvelimen kirjautumiset.
-
Korjaa ongelman, jonka vuoksi yhdistelmäasiakirjan (OLE) palvelinsovellus näyttää upotetut objektit väärin, jos upotettuja objekteja sijoitetaan Windows-metatiedostoon käyttämällä PatBlt-ohjelmistorajapintaa.
-
Suojauspäivityksiä Windowsin tallennustila- ja tiedostojärjestelmiin, Windows Serveriin, Microsoft Graphics -komponenttiin, Windowsin syötteeseen ja sommitteluun, Windowsin konesalin verkkoihin, Windows-ytimeen, Windows MSXML:ään, Windowsin SQL-komponentteihin ja Microsoftin JET-tietokantamoduuliin.
Lisätietoja korjatuista tietoturva-aukoista on suojauspäivitysoppaassa.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Oire |
Ongelman kiertotapa |
Tämän päivityksen asentamisen jälkeen saattaa ilmetä ongelmia PXE (Preboot Execution Environment) -verkkokäynnistyksen kanssa, kun laitetta käynnistetään Windowsin etäkäyttöönoton (WDS) palvelimelta, joka on määritetty käyttämään Variable Window Extension -tunnistetta. Tämä saattaa aiheuttaa WDS-palvelimen yhteyden ennenaikaisen loppumisen näköistiedostoja ladattaessa. Tämä ongelma ei koske asiakkaita tai laitteita, jotka eivät käytä Variable Window Extension -tunnistetta. |
Tämä ongelma on korjattu versiossa KB4503290. |
Microsoft ja Sophos ovat tunnistaneet ongelman laitteissa, joihin on asennettu Sophos Endpoint Protection ja joissa on joko Sophos Central tai Sophos Enterprise Console (SEC), joka voi saada järjestelmän lakkaamaan vastaamasta uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen. |
Ongelma on ratkaistu. Microsoft on poistanut väliaikaisen eston kaikille Windows-päivityksille, johon tämä vaikutti. Ohjeita Sophos Endpointin ja Sophos Enterprise Consolen asiakkaille on Sophosin tukiartikkelissa. |
Microsoft ja Avira ovat tunnistaneet laitteissa, joihin on asennettu Aviran virustentorjuntaohjelma, ongelman, joka voi saada järjestelmän lakkaamaan vastaamasta uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen |
Ongelma on ratkaistu. Microsoft on poistanut väliaikaisen eston kaikille Windows-päivityksille, johon tämä vaikutti. Microsoft tutkii tällä hetkellä tätä Aviraan liittyvää ongelmaa ja julkaisee päivityksen, kun se on saatavana. |
Microsoft ja Avast ovat tunnistaneet ongelman laitteissa, joissa on Avast for Business-, Avast CloudCare- ja AVG Business Edition -virustentorjuntaohjelma, tämän päivityksen asentamisen ja uudelleenkäynnistämisen jälkeen. Laitteet voivat lakata vastaamasta kirjautumis- tai aloitusnäytössä. Lisäksi sisäänkirjautuminen ei ehkä onnistu tai sisäänkirjautuminen ei onnistu pidemmän ajanjakson jälkeen. |
Ongelma on ratkaistu. Avast on julkaissut hätäpäivityksiä tämän ongelman korjaamiseksi. Saat lisätietoja ja AV-päivityksen aikataulun Avastin KB-tukiartikkelista. |
Tietyt toiminnot, kuten nimeä uudelleen, joita suoritat klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen ”STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia. |
Tee jokin seuraavista:
Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa. |
Päivityksen hankkiminen
Tämä päivitys on nyt asennettavissa WSUS-palvelun välityksellä. Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelon sivustosta.
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivityksen 4493467 tiedostojen tiedot.