19 januari 2018—KB4057400 (preview van maandelijkse rollup)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Releasedatum:
19-1-2018
Versie:
preview van maandelijkse rollup
Verbeteringen en oplossingen
Deze niet-beveiligingsupdate bevat verbeteringen en correcties uit KB4056894 (van 4 januari 2018) en bevat daarnaast kwaliteitsverbeteringen als preview van het volgende maandelijkse updatepakket:
-
Hiermee wordt een probleem opgelost waarbij elke smartcardaanmelding met een Windows Terminal Server/Extern-bureaubladserver tot een handle-lek in de certprop-service kan leiden. Tokenleks resulteren in sessielekken op computers waarop MS16-111/KB3175024 en vervangende oplossingen zijn geïnstalleerd.
-
Hiermee wordt ondersteuning toegevoegd voor ondersteuning van het verificatie-eindpunt van de SHA2-server voor de Windows Server Update Services-server.
Meer informatie over de opgeloste beveiligingsproblemen vindt u in de Security Update Guide.
Opmerkingen
Belangrijk Pas KB4100480 toe onmiddellijk nadat deze update is toegepast. KB4100480 lost een kwetsbaarheid voor onrechtmatige uitbreiding van bevoegdheden in de Windows-kernel op voor de 64-bits (x64) versie van Windows. Deze kwetsbaarheid wordt beschreven in CVE-2018-1038.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Vanwege een probleem dat van invloed is op sommige versies van antivirussoftware, is deze fix alleen van toepassing op computers waarop de antivirus-ISV de registersleutel ALLOW heeft bijgewerkt. |
Het probleem is opgelost in KB4093113. U hebt niet langer de volgende registersleutel ALLOW nodig om deze update te detecteren en deze aangeboden te krijgen: HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
|
In het proces LSM.EXE en de toepassingen die SCardEstablishContext of SCardReleaseContext aanroepen treedt mogelijk een inganglek op. Zodra het aan gelekte ingangen een bepaalde drempelwaarde bereikt, mislukken op smartcards gebaseerde bewerkingen met de fout 'SCARD_E_NO_SERVICE'. Ga na of van dit scenario sprake is door het aantal ingangen voor LSM.EXE en de aanvragende processen te controleren op het procestabblad van Taakbeheer of een gelijksoortige toepassing. |
Dit probleem is opgelost in KB4091290. |
Na de installatie van KB4056897 of andere recente maandelijkse updates, hebben SMB-servers mogelijk last van een geheugenlek bij sommige scenario's. Dit gebeurt wanneer het aangevraagde pad een symbolische koppeling, een koppelpunt of een koppelingspunt voor directory's passeert en de registersleutel is ingesteld op 1: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
Dit probleem wordt opgelost in KB4103718. |
Deze update downloaden
Deze update wordt vermeld als optionele update in Windows Update. Zie Een update downloaden met Windows Update voor meer informatie over het uitvoeren van Windows Update. Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Bestandsinformatie
Download de bestandsinformatie voor update 4057400 voor een lijst van bestanden die deel uitmaken van deze update.