8 ianuarie 2019 – KB4480970 (setul lunar)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Data lansării:
08.01.2019
Versiune:
Setul lunar
Îmbunătățiri și remedieri
Această actualizare de securitate tratează următoarele probleme:
-
Oferă protecție față de o subclasă suplimentară de vulnerabilitate de canal speculativă legată de execuție, cunoscută drept Ocolire Store speculativă (CVE-2018-3639) pentru computerele bazate pe AMD. Aceste protecții nu sunt activate în mod implicit. Pentru instrucțiuni despre clientul Windows (pentru profesioniști IT), urmați instrucțiunile din KB4073119. Pentru instrucțiuni despre Windows Server, urmați instrucțiunile din KB4072698. Utilizați aceste documente cu instrucțiuni pentru a permite atenuări pentru Ocolirea Store speculativă (CVE-2018-3639). În plus, utilizați atenuările care au fost lansate deja pentru Spectre varianta 2 (CVE-2017-5715) și Meltdown (CVE-2017-5754).
-
Tratează o problemă care afectează operațiunea de loopback PowerShell de la distanță utilizând conturi care nu sunt de administrator. Pentru mai multe detalii, consultați Modificarea de Securitate Windows care afectează PowerShell.
-
Actualizări de securitate pentru kernelul Windows, Windows Storage și sistemele de fișiere, Windows Wireless Networking și Motorul de baze de date Microsoft JET.
Pentru mai multe informații despre vulnerabilitățile de securitate rezolvate, consultați Ghidul actualizărilor de securitate.
Probleme cunoscute din această actualizare
Simptom |
Soluție de evitare |
După aplicarea acestei actualizări, controlerul de interfață de rețea poate să nu mai funcționeze în unele configurații de software client. Acest lucru se întâmplă din cauza unei probleme legate de un fișier lipsă, oem<number>.inf. Momentan nu se cunosc cu exactitate configurațiile problematice. |
|
Unii utilizatori raportează erori de activare și notificări de tip „Nu este original” începând din 8 ianuarie 2019 sau mai târziu pentru clienții Windows 7 KMS cu licență de volum. Notificările pot specifica:
|
Notă Apariția acestei probleme coincide cu lansarea actualizărilor din ianuarie (KB4480960 și KB4480970) care s-a petrecut marți, 8 ianuarie 2019. Aceste evenimente nu sunt asociate. Problema a fost corectată pe serverele backend de activare și validare Microsoft. Dacă sunteți afectat de această problemă, urmați instrucțiunile din articolul KB4487266 de Ajutor din baza de cunoștințe. |
Utilizatorii locali care fac parte din grupul „Administratori” local pot să nu reușească să acceseze de la distanță elementele partajate pe computere cu Windows Server 2008 R2 și Windows 7 după instalarea actualizărilor de securitate din 8 ianuarie 2019. Acest lucru nu afectează conturile de domeniu din grupul „Administratori” local. |
Această problemă este rezolvată în KB4487345. |
Aplicațiile care utilizează o bază de date Microsoft Jet cu formatul de fișier Microsoft Access 97 pot să nu se deschidă dacă baza de date are nume de coloane mai mari de 32 de caractere. Deschiderea bazei de date nu va reuși, având eroarea „Format de bază de date nerecunoscut”. |
Această problemă este rezolvată în KB4486563. |
După instalarea acestei actualizări, mașinile virtuale (VM) pot să nu se restaureze cu succes dacă au fost salvate și restaurate mai înainte. Mesajul de eroare este „Restaurarea stării mașinii virtuale nu a reușit: această mașină virtuală nu se poate restaura, deoarece datele de stare salvate nu pot fi citite. Ștergeți datele de stare salvate și încercați să porniți mașina virtuală. (0xC0370027).” Acest lucru afectează micro-arhitecturile AMD Bulldozer din familia 15h, AMD Jaguar din familia 16h și AMD Puma din familia 16h. |
Această problemă este rezolvată în KB4490511. |
După instalarea acestei actualizări, este posibil ca Vizualizator evenimente să nu afișeze unele descrieri de evenimente pentru cardurile de interfață de rețea (NIC). |
Această problemă este rezolvată în KB4489878. |
După instalarea acestei actualizări, Internet Explorer 11 și alte aplicații care utilizează WININET.DLL ar putea avea probleme de autentificare. Acest lucru se întâmplă atunci când două sau mai multe persoane folosesc același cont de utilizator pentru mai multe sesiuni de conectare simultane pe aceeași mașină Windows Server, inclusiv pentru conectări Protocol Remote Desktop (RDP) și Terminal Server. Printre simptomele raportate de clienți se numără (dar pot să nu se limiteze la):
|
Această problemă este rezolvată în KB4493472.
|
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft recomandă cu tărie să instalați cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare înainte de a instala cel mai recent set. SSU-urile îmbunătățesc fiabilitatea procesului de actualizare, pentru a reduce problemele potențiale în timp ce instalați setul și aplicați remedierile de securitate Microsoft.
Dacă utilizați Windows Update, vi se va oferi în mod automat cel mai recent SSU (KB3177467). Pentru a obține pachetul independent pentru cel mai recent SSU, accesați Catalogul Microsoft Update.
Instalați această actualizare
Această actualizare va fi descărcată și instalată automat de la Windows Update. Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea 4480970.