9 juli 2019 - KB4507462 (maandelijks updatepakket)
Applies To
Windows Server 2012 Windows Embedded 8 StandardReleasedatum:
9-7-2019
Versie:
Maandelijks updatepakket
19 juli 2019 - BELANGRIJK: vanaf de updates van juli 2019 blokkeren Active Directory-domeincontrollers opzettelijk onbeperkte delegering voor forest, externe en in quarantaine geplaatste vertrouwensrelaties. Verificatieaanvragen voor services die gebruikmaken van onbeperkte delegering via de vermelde typen vertrouwensrelatie, mislukken wanneer u nieuwe tickets aanvraagt. Beheerders moeten de betrokken services opnieuw configureren om beperkte delegering op basis van bronnen te gebruiken. Zie voor meer informatie KB4490425.
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat verbeteringen en correcties uit update KB4503295 (van 21 juni 2019) en oplossingen voor de volgende problemen:
-
Biedt beveiliging tegen een variant (CVE-2019-1125) van het speculatieve beveiligingslek in kanalen aan de uitvoeringszijde dat bekendstaat als Spectre Variant 1.
-
Hiermee wordt een probleem opgelost dat ertoe kan leiden dat in BitLocker de herstelmodus wordt uitgevoerd als BitLocker op hetzelfde moment wordt ingericht als er updates worden geïnstalleerd.
-
Beveiligingsupdates voor Windows Server, Windows-opslag- en bestandssystemen, Windows-app-platform en -frameworks, Microsoft Graphics Component, Windows-kernel, Windows-app-platform en -frameworks en Windows Server.
Raadpleeg voor meer informatie over de opgeloste beveiligingsproblemen de Security Update Guide.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Bepaalde bewerkingen, zoals Naam wijzigen, die u uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer u de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en verstrekt een update in een toekomstige release. |
Apparaten die opstarten met PXE-installatiekopieën (Preboot Execution Environment) van WDS (Windows Deployment Services) of SCCM (System Center Configuration Manager), starten mogelijk niet op en geven de fout "Status: 0xc0000001, Info: een vereist apparaat is niet verbonden of kan niet worden geopend" na installatie van deze update op een WDS-server. |
Dit probleem wordt opgelost in KB4512512. |
Deze update downloaden
Vóór installatie van deze update
Microsoft adviseert dringend de meest recente onderhoudsstackupdate (SSU) te installeren voor het besturingssysteem voordat u het meest recente updatepakket installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
Als u Windows Update gebruikt, wordt de meest recente SSU (KB4504418) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u deze in de Microsoft Update-catalogus.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Microsoft Update-catalogus |
Ja |
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als je Producten en categorieën configureert: Product: Windows Server 2012, Windows Embedded 8 Standard Categorie: Beveiligingsupdates |
Bestandsinformatie
Download de bestandsinformatie voor update 4507462 voor een lijst van bestanden die deel uitmaken van deze update.