Applies ToWindows 8.1 Windows Server 2012 R2

Releasedatum:

9-7-2019

Versie:

Maandelijks updatepakket

19 juli 2019 - BELANGRIJK: vanaf de updates van juli 2019 blokkeren Active Directory-domeincontrollers opzettelijk onbeperkte delegering voor forest, externe en in quarantaine geplaatste vertrouwensrelaties. Verificatieaanvragen voor services die gebruikmaken van onbeperkte delegering via de vermelde typen vertrouwensrelatie, mislukken wanneer u nieuwe tickets aanvraagt. Beheerders moeten de betrokken services opnieuw configureren om beperkte delegering op basis van bronnen te gebruiken. Zie voor meer informatie KB4490425.

Verbeteringen en oplossingen

Deze beveiligingsupdate bevat verbeteringen en correcties uit update KB4503283 (van 20 juni 2019) en oplossingen voor de volgende problemen:

  • Biedt beveiliging tegen een variant (CVE-2019-1125) van het speculatieve beveiligingslek in kanalen aan de uitvoeringszijde dat bekendstaat als Spectre Variant 1.

  • Hiermee wordt een probleem opgelost dat ertoe kan leiden dat in BitLocker de herstelmodus wordt uitgevoerd als BitLocker op hetzelfde moment wordt ingericht als er updates worden geïnstalleerd.

  • Beveiligingsupdates voor Windows Wireless Networking, Windows Server, Windows-opslag- en bestandssystemen, Microsoft Graphics Component, Windows Input and Composition, Windows-kernel en Windows-app-platform en -frameworks.

Raadpleeg voor meer informatie over de opgeloste beveiligingsproblemen de Security Update Guide.

Bekende problemen in deze update

Symptoom

Tijdelijke oplossing

Bepaalde bewerkingen, zoals Naam wijzigen, die u uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer u de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft.

Voer een van de volgende handelingen uit:

  • Voer de bewerking uit vanuit een proces met beheerdersbevoegdheden.

  • Voer de bewerking uit vanaf een knooppunt dat geen CSV-eigendom heeft.

Microsoft werkt aan een oplossing en komt met een update in een toekomstige release.

Microsoft en McAfee hebben een probleem geïdentificeerd op apparaten waarop McAfee Endpoint Security (ENS) Threat Prevention 10.x of McAfee Host Intrusion Prevention (Host IPS) 8.0 of McAfee VirusScan Enterprise (VSE) 8.8 is geïnstalleerd. Hierdoor kan het systeem langzaam opstarten of vastlopen bij het opnieuw opstarten na installatie van deze update.

Dit probleem is opgelost. McAfee heeft een automatische update vrijgegeven om dit probleem op te lossen.

Richtlijnen voor klanten van McAfee vindt u in de volgende artikelen met ondersteuning van McAfee:

Na de installatie van deze update kan het openen of gebruiken van de Windows-Eyes schermlezer-app resulteren in een fout en werken sommige functies mogelijk niet zoals verwacht.

Opmerking Gebruikers die al zijn gemigreerd van Window-Eyes naar de andere schermlezer van Freedom Scientific, JAWS, zouden geen last moeten hebben van dit probleem.

Dit probleem is opgelost in KB4507463.

Apparaten die opstarten met PXE-installatiekopieën (Preboot Execution Environment) van WDS (Windows Deployment Services) of SCCM (System Center Configuration Manager), starten mogelijk niet op en geven de fout "Status: 0xc0000001, Info: een vereist apparaat is niet verbonden of kan niet worden geopend" na installatie van deze update op een WDS-server.

Dit probleem wordt opgelost in KB4512478.

Deze update downloaden

Vóór installatie van deze update

Microsoft adviseert dringend de meest recente onderhoudsstackupdate (SSU) te installeren voor het besturingssysteem voordat u het meest recente updatepakket installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft. 

Als u Windows Update gebruikt, wordt de meest recente SSU (KB4504418) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u deze in de Microsoft Update-catalogus

Deze update installeren

Uitgebracht via

Beschikbaar

Volgende stap

Windows Update en Microsoft Update

Ja

Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.

Microsoft Update-catalogus

Ja

Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Windows Server Update Services (WSUS)

Ja

Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als u Producten en categorieën configureert:

Product: Windows 8.1, Windows Server 2012 R2

Categorie: Beveiligingsupdates

 

Bestandsinformatie

Download de bestandsinformatie voor update 4507448 voor een lijst van bestanden die deel uitmaken van deze update. 

Meer hulp nodig?

Meer opties?

Verken abonnementsvoordelen, blader door trainingscursussen, leer hoe u uw apparaat kunt beveiligen en meer.

Community's helpen u vragen te stellen en te beantwoorden, feedback te geven en te leren van experts met uitgebreide kennis.