9 juli 2019 - KB4507448 (maandelijks updatepakket)
Applies To
Windows 8.1 Windows Server 2012 R2Releasedatum:
9-7-2019
Versie:
Maandelijks updatepakket
19 juli 2019 - BELANGRIJK: vanaf de updates van juli 2019 blokkeren Active Directory-domeincontrollers opzettelijk onbeperkte delegering voor forest, externe en in quarantaine geplaatste vertrouwensrelaties. Verificatieaanvragen voor services die gebruikmaken van onbeperkte delegering via de vermelde typen vertrouwensrelatie, mislukken wanneer u nieuwe tickets aanvraagt. Beheerders moeten de betrokken services opnieuw configureren om beperkte delegering op basis van bronnen te gebruiken. Zie voor meer informatie KB4490425.
Verbeteringen en oplossingen
Deze beveiligingsupdate bevat verbeteringen en correcties uit update KB4503283 (van 20 juni 2019) en oplossingen voor de volgende problemen:
-
Biedt beveiliging tegen een variant (CVE-2019-1125) van het speculatieve beveiligingslek in kanalen aan de uitvoeringszijde dat bekendstaat als Spectre Variant 1.
-
Hiermee wordt een probleem opgelost dat ertoe kan leiden dat in BitLocker de herstelmodus wordt uitgevoerd als BitLocker op hetzelfde moment wordt ingericht als er updates worden geïnstalleerd.
-
Beveiligingsupdates voor Windows Wireless Networking, Windows Server, Windows-opslag- en bestandssystemen, Microsoft Graphics Component, Windows Input and Composition, Windows-kernel en Windows-app-platform en -frameworks.
Raadpleeg voor meer informatie over de opgeloste beveiligingsproblemen de Security Update Guide.
Bekende problemen in deze update
Symptoom |
Tijdelijke oplossing |
Bepaalde bewerkingen, zoals Naam wijzigen, die u uitvoert op bestanden of mappen die zich op een CSV-volume (Cluster Shared Volume) bevinden, kunnen mislukken met de fout 'STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)'. Dit gebeurt wanneer u de bewerking uitvoert op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerderbevoegdheden heeft. |
Voer een van de volgende handelingen uit:
Microsoft werkt aan een oplossing en komt met een update in een toekomstige release. |
Microsoft en McAfee hebben een probleem geïdentificeerd op apparaten waarop McAfee Endpoint Security (ENS) Threat Prevention 10.x of McAfee Host Intrusion Prevention (Host IPS) 8.0 of McAfee VirusScan Enterprise (VSE) 8.8 is geïnstalleerd. Hierdoor kan het systeem langzaam opstarten of vastlopen bij het opnieuw opstarten na installatie van deze update. |
Dit probleem is opgelost. McAfee heeft een automatische update vrijgegeven om dit probleem op te lossen. Richtlijnen voor klanten van McAfee vindt u in de volgende artikelen met ondersteuning van McAfee: |
Na de installatie van deze update kan het openen of gebruiken van de Windows-Eyes schermlezer-app resulteren in een fout en werken sommige functies mogelijk niet zoals verwacht. Opmerking Gebruikers die al zijn gemigreerd van Window-Eyes naar de andere schermlezer van Freedom Scientific, JAWS, zouden geen last moeten hebben van dit probleem. |
Dit probleem is opgelost in KB4507463. |
Apparaten die opstarten met PXE-installatiekopieën (Preboot Execution Environment) van WDS (Windows Deployment Services) of SCCM (System Center Configuration Manager), starten mogelijk niet op en geven de fout "Status: 0xc0000001, Info: een vereist apparaat is niet verbonden of kan niet worden geopend" na installatie van deze update op een WDS-server. |
Dit probleem wordt opgelost in KB4512478. |
Deze update downloaden
Vóór installatie van deze update
Microsoft adviseert dringend de meest recente onderhoudsstackupdate (SSU) te installeren voor het besturingssysteem voordat u het meest recente updatepakket installeert. SSU's verbeteren de betrouwbaarheid van het updateproces om potentiële problemen op te lossen tijdens het installeren van het updatepakket en het toepassen van beveiligingspatches van Microsoft.
Als u Windows Update gebruikt, wordt de meest recente SSU (KB4504418) automatisch aan u aangeboden. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u deze in de Microsoft Update-catalogus.
Deze update installeren
Uitgebracht via |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Ja |
Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. |
Microsoft Update-catalogus |
Ja |
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden. |
Windows Server Update Services (WSUS) |
Ja |
Deze update wordt automatisch als volgt gesynchroniseerd met WSUS als u Producten en categorieën configureert: Product: Windows 8.1, Windows Server 2012 R2 Categorie: Beveiligingsupdates |
Bestandsinformatie
Download de bestandsinformatie voor update 4507448 voor een lijst van bestanden die deel uitmaken van deze update.