Applies ToWindows 8.1 Windows Server 2012 R2

Julkaisupäivämäärä:

8.1.2019

Versio:

Kuukausittainen koontiversio

Parannukset ja korjaukset

Tämä tietoturvapäivitys korjaa seuraavat ongelmat:

  • Tarjoaa suojauksia spekulatiivisen suorituspuolen kanavahaavoittuvuuden lisäaliluokalta, kutsutaan nimellä Spekulatiivinen Storen ohittaminen (CVE-2018-3639) AMD-pohjaisille tietokoneille. Nämä suojaukset eivät ole käytössä oletusarvoisesti. Windows-asiakkaan (IT-ammattilaiset) kohdalla noudata ohjeita versiossa KB4073119. Windows Serverin ohjeita löytyy versiossa KB4072698. Näiden ohjeasiakirjojen avulla voit ottaa käyttöön lievennykset Spekulatiiviselle Storen ohittamiselle (CVE-2018-3639). Käytä lisäksi lievennyksiä, jotka on jo julkaistu Spectren variantille 2 (CVE-2017-5715) ja Meltdownille (CVE-2017-5754).

  • Korjaa ongelman, joka vaikuttaa PowerShell etäpalvelun silmukkaan muita kuin järjestelmänvalvojien tilejä käyttäessä. Lisätietoja on ohjeaiheessa Windowsin suojauksen muutos vaikuttaa PowerShelliin

  • Tietoturvapäivityksiä Windowsin sovellusalustaan ja kehyksiin, Windows MSXML:iin, Windows Kerneliin, Windowsin tallennustila- ja tiedostojärjestelmiin, Windowsin langattomaan verkkoyhteyteen ja Microsoft JET -tietokantamoduuliin.

Lisätietoja ratkaistuista korjatuista tietoturvaheikkouksista on tietoturvapäivitysoppaassa.

Tunnettuja tähän päivitykseen liittyviä ongelmia

Oire

Ratkaisu

Tämän päivityksen asentamisen jälkeen kolmannen osapuolen sovelluksilla voi olla vaikeuksia todentaa tukiasemia.

Tämä ongelma on korjattu versiossa KB4480969.

Microsoft Jet -tietokantaa Microsoft Access 97 -tiedostomuodolla käyttävät sovellukset eivät ehkä aukea, jos tietokannassa on suurempia kuin 32-merkkisiä sarakenimiä. Tieto kannan avaaminen ei onnistu, jos se ei tunnista tieto kannan muotoa.

Tämä ongelma on korjattu versiossa KB4487000.

Tämän päivityksen asentamisen jälkeen näennäiskoneita (VM) ei ehkä voi palauttaa onnistuneesti, jos näennäiskone on tallennettu ja palautettu kerran aikaisemmin. Virhe sanoma: "virtuaalikoneen tilaa ei voitu palauttaa. Tätä näennäiskonetta ei voi palauttaa, koska tallennettuja tilatietoja ei voi lukea. Poista tallennetut tilatiedot ja yritä käynnistää näennäiskone sitten. (0Xx0370027). "

Tämä vaikuttaa AMD Bulldozer Family 15h-, AMD Jaguar Family 16h- ja AMD Puma Family 16h (toinen sukupolvi) -mikroarkkitehtuureihin.

Tämä ongelma on korjattu versiossa KB4490512.

Tämän päivityksen asentamisen jälkeen Internet Explorer 11:ssa ja muissa sovelluksissa, jotka käyttävät WININET. DLL -ominaisuutta, voi ilmetä todennusongelmia. Tämä tapahtuu, kun vähintään kaksi käyttäjää käyttää samaa käyttäjätiliä useissa, samanaikaisissa kirjautumisistunnoissa samassa Windows Server -koneessa, mukaan lukien RDP-etäkäyttöprotokolla ja päätepalvelimen kirjautumiset. Asiakkaiden raportoimia ongelmia ovat seuraavat:

  • Välimuistin koko ja sijainti näkyvät nollana tai tyhjänä.

  • Pikanäppäimet eivät välttämättä toimi oikein.

  • Verkkosivut eivät ehkä lataudu tai hahmonnu oikein ajoittain.

  • Ongelmat tunnistetietojen kehotteissa.

  • Ongelmat, kun tiedostoja ladataan.

Tämä ongelma on korjattu versiossa KB4493446.

Tämän päivityksen asentamisen jälkeen MSXML6 estää sovelluksia vastaamasta, jos solmutoimintojen, kuten appendChild(), insertBefore() ja moveNode(), aikana palautettiin poikkeus.

Ryhmäkäytäntöeditori voi lakata vastaamasta muokattaessa ryhmäkäytäntöobjektia, joka sisältää Internet Explorer 10 -asetusten ryhmäkäytäntöasetukset.

Tämä ongelma on korjattu versiossa KB4493446.

Jotkin toiminnot, kuten uudelleennimeäminen, jotka suoritetaan klusterin jaetun TALTION (CSV) tiedostoilla tai kansioilla, voivat lakata toimimasta virheen johdosta. "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Näin tapahtuu, kun suoritat toiminnon CSV-omistaja solmussa prosessista, jossa ei ole järjestelmänvalvojan oikeuksia.

Toimi seuraavasti:

  • Suorita toiminto prosessista, jolla on järjestelmänvalvojan oikeudet.

  • Suorita toiminto solmusta, jossa ei ole CSV-omistusta.

Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.

Päivityksen hankkiminen

Windows Update lataa ja asentaa tämän päivityksen automaattisesti. Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivityksen 4480963 tiedostojen tiedot

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.

Osallistumalla yhteisöihin voit kysyä kysymyksiä ja vastata niihin, antaa palautetta sekä kuulla lisää asiantuntijoilta, joilla on runsaasti tietoa.