Applies ToWindows 8.1 Windows Server 2012 R2

Julkaisupäivämäärä:

9.4.2019

Versio:

Vain suojauspäivitys

Parannukset ja korjaukset

Tämä suojauspäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:

  • Suojaa VIA-pohjaisia tietokoneita Spectren variantilta 2 (CVE-2017-5715) ja Meltdownilta (CVE-2017-5754). Nämä suojaukset ovat Windows-asiakasohjelmissa oletusarvoisesti käytössä ja Windows Serverissä oletusarvoisesti poissa käytöstä. Windows-asiakkaita koskevat (IT-asiantuntijoille suunnatut) ohjeet: noudata version KB4073119 ohjeita. Windows Serverin ohjeet: noudata version KB4072698 ohjeita. Näiden ohjeiden avulla voit ottaa käyttöön tai poistaa käytöstä vaikutusten heikentämisen VIA-pohjaisten tietokoneiden osalta.

  • Korjaa ongelman, joka saattaa aiheuttaa sen, että MSXML6:ta käyttävät sovellukset lakkaavat vastaamasta, jos solmutoimintojen aikana on palautettu poikkeus.

  • Korjaa ongelman, jonka vuoksi ryhmäkäytäntöeditori lakkaa vastaamasta muokattaessa ryhmäkäytäntöobjektia, joka sisältää Internet Explorer 10:n Internet-asetusten ryhmäkäytäntöasetukset.

  • Korjaa ongelman, joka saattaa aiheuttaa todennusongelmia Internet Explorer 11:ssä ja muissa sovelluksissa, jotka käyttävät WININET.DLL-tiedostoa. Tämä tapahtuu, kun vähintään kaksi käyttäjää käyttää samaa käyttäjätiliä useissa, samanaikaisissa kirjautumisistunnoissa samassa Windows Server -koneessa, mukaan lukien RDP-etäkäyttöprotokolla ja päätepalvelimen kirjautumiset.

  • Korjaa ongelman, jonka vuoksi yhdistelmäasiakirjan (OLE) palvelinsovellus näyttää upotetut objektit väärin, jos upotettuja objekteja sijoitetaan Windows-metatiedostoon käyttämällä PatBlt-ohjelmistorajapintaa.

  • Suojauspäivityksiä Windowsin tallennustila- ja tiedostojärjestelmiin, Windows Serveriin, Microsoft Graphics -komponenttiin, Windowsin syötteeseen ja sommitteluun, Windowsin konesalin verkkoihin, Windows-ytimeen, Windows MSXML:ään, Windowsin SQL-komponentteihin ja Microsoftin JET-tietokantamoduuliin.

Lisätietoja korjatuista tietoturva-aukoista on suojauspäivitysoppaassa.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire

Ongelman kiertotapa

Tämän päivityksen asentamisen jälkeen saattaa ilmetä ongelmia PXE (Preboot Execution Environment) -verkkokäynnistyksen kanssa, kun laitetta käynnistetään Windowsin etäkäyttöönoton (WDS) palvelimelta, joka on määritetty käyttämään Variable Window Extension -tunnistetta. Tämä saattaa aiheuttaa WDS-palvelimen yhteyden ennenaikaisen loppumisen näköistiedostoja ladattaessa. Tämä ongelma ei koske asiakkaita tai laitteita, jotka eivät käytä Variable Window Extension -tunnistetta.

Tämä ongelma on korjattu versiossa KB4503290.

Microsoft ja Sophos ovat tunnistaneet ongelman laitteissa, joihin on asennettu Sophos Endpoint Protection ja joissa on joko Sophos Central tai Sophos Enterprise Console (SEC), joka voi saada järjestelmän lakkaamaan vastaamasta uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen.

Ongelma on ratkaistu. Microsoft on poistanut väliaikaisen eston kaikille Windows-päivityksille, johon tämä vaikutti. 

Ohjeita Sophos Endpointin ja Sophos Enterprise Consolen asiakkaille on Sophosin tukiartikkelissa.

Microsoft ja Avira ovat tunnistaneet laitteissa, joihin on asennettu Aviran virustentorjuntaohjelma, ongelman, joka voi saada järjestelmän lakkaamaan vastaamasta uudelleenkäynnistyksen yhteydessä tämän päivityksen asentamisen jälkeen

Ongelma on ratkaistu. Microsoft on poistanut väliaikaisen eston kaikille Windows-päivityksille, johon tämä vaikutti. 

Microsoft tutkii tällä hetkellä tätä Aviraan liittyvää ongelmaa ja julkaisee päivityksen, kun se on saatavana.

Microsoft ja Avast ovat tunnistaneet ongelman laitteissa, joissa on Avast for Business-, Avast CloudCare- ja AVG Business Edition -virustentorjuntaohjelma, tämän päivityksen asentamisen ja uudelleenkäynnistämisen jälkeen. Laitteet voivat lakata vastaamasta kirjautumis- tai aloitusnäytössä. Lisäksi sisäänkirjautuminen ei ehkä onnistu tai sisäänkirjautuminen ei onnistu pidemmän ajanjakson jälkeen.

Ongelma on ratkaistu. Avast on julkaissut hätäpäivityksiä tämän ongelman korjaamiseksi. Saat lisätietoja ja AV-päivityksen aikataulun Avastin KB-tukiartikkelista.

Tietyt toiminnot, kuten nimeä uudelleen, joita suoritat klusterin jaetussa asemassa (CSV) olevissa tiedostoissa tai kansioissa, saattavat epäonnistua ja aiheuttaa virheen ”STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Näin tapahtuu, kun suoritat toimintoa CSV-omistajasolmussa prosessista, jolla ei ole järjestelmänvalvojan oikeuksia.

Tee jokin seuraavista:

  • Suorita toiminto prosessista, jolla on järjestelmänvalvojan oikeudet.

  • Suorita toiminto solmusta, jolla ei ole CSV-omistajuutta.

Microsoft kehittää parhaillaan ratkaisua ja tarjoaa päivityksen tulevassa versiossa.

Päivityksen hankkiminen

Tämä päivitys on nyt asennettavissa WSUS-palvelun välityksellä. Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelon sivustosta.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla päivityksen 4493467 tiedostojen tiedot

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.

Osallistumalla yhteisöihin voit kysyä kysymyksiä ja vastata niihin, antaa palautetta sekä kuulla lisää asiantuntijoilta, joilla on runsaasti tietoa.