Ngày 9 tháng 5 năm 2017—KB4019215 (Bản tổng hợp Hàng tháng)
Applies To
Windows 8.1 Windows Server 2012 R2Ngày phát hành:
09/05/2017
Phiên bản:
Bản tổng hợp Hàng tháng
Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến nằm trong bản cập nhật KB4015553 (phát hành ngày 18 tháng 4 năm 2017), đồng thời cũng khắc phục các sự cố sau:
-
Khắc phục sự cố trong đó các ứng dụng sử dụng msado15.dll ngừng hoạt động sau khi cài đặt bản cập nhật bảo mật 4015550
-
Ngừng sử dụng SHA-1 Microsoft Edge và Internet Explorer 11 cho Xác thực Máy chủ SSL/TLS. Xem Advisory 4010323 để biết thêm thông tin.
-
Cập nhật Trang Tab Mới của Internet Explorer 11 bằng nguồn cấp tin tức được tích hợp.
-
Các bản cập nhật bảo mật cho Cấu phần Microsoft Graphics, Microsoft Windows DNS, Windows COM, Windows Server, nhân Windows và Internet Explorer.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.
Sự cố đã biết trong bản cập nhật này
Triệu chứng |
Giải pháp |
---|---|
Nếu PC sử dụng bộ xử lý AMD Carrizo DDR4, việc cài đặt bản cập nhật này sẽ chặn quá trình tải xuống và cài đặt các bản cập nhật Windows trong tương lai. |
Sự cố này được khắc phục bằng KB4022726. |
Nếu hệ thống Server 2012 R2 sử dụng bộ xử lý dòng Intel Xeon (E3 pb6), việc cài đặt bản cập nhật này sẽ chặn quá trình tải xuống và cài đặt bản cập nhật Windows trong tương lai. |
Sự cố này được khắc phục bằng KB4022726. |
Bản cập nhật bảo mật này đã gây ra sự cố mà trong đó, nếu mục tiêu iSCSI trở nên không khả dụng, việc tìm cách kết nối lại sẽ gây rò. Việc bắt đầu kết nối mới với mục tiêu khả dụng sẽ hoạt động như dự kiến. |
Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới. Để biết thêm thông tin về sự cố này, hãy xem phần sau. |
Các máy tính chạy Windows Server 2012 R2 và Server 2016 gặp sự cố ngắt kết nối với mục tiêu gắn kèm iSCSI có thể cho thấy nhiều triệu chứng khác nhau. Các triệu chứng này bao gồm nhưng không giới hạn ở:
-
Hệ điều hành ngừng phản hồi
-
Bạn sẽ nhận được Lỗi ngừng (Lỗi khi kiểm tra lỗi) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 hoặc 0xDEADDEAD.
-
Lỗi người dùng không đăng nhập được xảy ra cùng với lỗi "Không có Máy chủ Đăng nhập nào".
-
Lỗi ứng dụng và dịch vụ xảy ra do cạn kiệt cổng tạm thời.
-
Quy trình hệ thống sử dụng số lượng cổng tạm thời cao bất thường.
-
Quy trình hệ thống sử dụng số lượng chuỗi hội thoại cao bất thường.
Nguyên nhân
Sự cố này xảy ra do sự cố khóa trên máy tính chạy Windows Server 2012 R2 và Windows Server 2016 RS1, gây ra sự cố kết nối với mục tiêu iSCSI. Sự cố có thể xảy ra sau khi cài đặt bất kỳ bản cập nhật nào sau đây:Windows Server 2012 R2
Ngày phát hành |
KB |
Tiêu đề bài viết |
Ngày 16 tháng 5 năm 2017 |
KB 4015553 |
Ngày 18 tháng 4 năm 2017—KB4015553 (Xem trước Bản tổng hợp Hàng tháng) |
Ngày 9 tháng 5 năm 2017 |
KB 4019215 |
Ngày 9 tháng 5 năm 2017—KB4019215 (Bản tổng hợp Hàng tháng) |
Ngày 9 tháng 5 năm 2017 |
KB 4019213 |
Ngày 9 tháng 5 năm 2017—KB4019213 (Bản cập nhật dành riêng cho bảo mật) |
Ngày 18 tháng 4 năm 2017 |
KB 4015553 |
Ngày 18 tháng 4 năm 2017—KB4015553 (Xem trước Bản tổng hợp Hàng tháng) |
Ngày 11 tháng 4 năm 2017 |
KB 4015550 |
Ngày 11 tháng 4 năm 2017—KB4015550 (Bản tổng hợp Hàng tháng) |
Ngày 11 tháng 4 năm 2017 |
KB 4015547 |
Ngày 11 tháng 4 năm 2017—KB4015547 (Bản cập nhật dành riêng cho bảo mật) |
Ngày 21 tháng 3 năm 2017 |
KB 4012219 |
Xem trước Bản tổng hợp Chất lượng Hàng tháng, tháng 3 năm 2017 dành cho Windows 8.1 và Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
Ngày phát hành |
KB |
Tiêu đề bài viết |
Ngày 16 tháng 5 năm 2017 |
KB 4023680 |
Ngày 26 tháng 5 năm 2017—KB4023680 (HĐH Bản dựng 14393.1230) |
Ngày 9 tháng 5 năm 2017 |
KB 4019472 |
Ngày 9 tháng 5 năm 2017—KB4019472 (HĐH Bản dựng 14393.1198) |
Ngày 11 tháng 4 năm 2017 |
KB 4015217 |
Ngày 11 tháng 4 năm 2017—KB4015217 (HĐH Bản dựng 14393.1066 và 14393.1083) |
Xác minh
-
Xác minh phiên bản của trình điều khiển MSISCSI sau trên hệ thống:
c:\windows\system32\drivers\msiscsi.sys Phiên bản sẽ đề cập đến hành vi này là 6.3.9600.18624 dành cho Windows Server 2012 R2 và phiên bản 10.0.14393.1066 dành cho Windows Server 2016. -
Các sự kiện sau đây được ghi vào Nhật ký hệ thống:
Nguồn sự kiện
ID
Tin nhắn văn bản
iScsiPrt
34
Kết nối với mục tiêu bị mất nhưng Bộ khởi đầu đã kết nối lại với mục tiêu thành công. Dữ liệu kết xuất chứa tên mục tiêu.
iScsiPrt
39
Bộ khởi đầu đã gửi lệnh quản lý tác vụ để đặt lại mục tiêu. Tên mục tiêu được cung cấp trong dữ liệu kết xuất.
iScsiPrt
9
Mục tiêu đã không phản hồi đúng lúc cho yêu cầu SCSI. CDB được cung cấp trong dữ liệu kết xuất.
-
Xem lại số lượng chuỗi hội thoại đang chạy trong Quy trình hệ thống và so sánh con số này với kế hoạch làm việc ban đầu đã biết.
-
Xem lại số lượng điều khiển hiện đang được Quy trình hệ thống mở và so sánh con số này với kế hoạch làm việc ban đầu đã biết.
-
Xem lại số lượng cổng tạm thời đang được Quy trình hệ thống sử dụng.
-
Từ Powershell quản trị, chạy lệnh sau:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count Hoặc từ dấu nhắc CMD quản trị, chạy lệnh NETSTAT sau cùng với chuyển đổi "Q". Thao tác này sẽ hiển thị các cổng "bound" không còn được kết nối: NETSTAT –ANOQ Tập trung vào các cổng do quy trình HỆ THỐNG sở hữu. Đối với ba điểm trước, bất cứ nội dung nào lớn hơn 12.000 sẽ được xem là đáng ngờ. Nếu có mục tiêu iSCSI trong máy tính, rất có khả năng sẽ xảy ra sự cố.
Giải pháp
Nếu nhật ký sự kiện cho thấy nhiều kết nối lại đang diễn ra, hãy làm việc với nhà cung cấp cấu trúc mạng và iSCSI để giúp chẩn đoán và khắc phục nguyên nhân gây ra lỗi nhằm duy trì kết nối với mục tiêu iSCSI. Đảm bảo có thể truy nhập mục tiêu iSCSI qua cấu trúc mạng hiện tại. Cài đặt bản sửa lỗi được cập nhật khi khả dụng. Bài viết này sẽ được cập nhật với số lượng bài viết KB cụ thể về bản sửa lỗi cần cài đặt khi bản sửa lỗi khả dụng. Lưu ý Chúng tôi khuyên bạn không nên gỡ cài đặt bất kỳ bản tổng hợp bảo mật nào trong số các bản tổng hợp bảo mật tháng 3, tháng 4, tháng 5 hoặc tháng 6. Việc làm như vậy sẽ khiến máy tính dễ gặp phải các chương trình khai thác lỗi bảo mật đã biết cũng như các lỗi khác được giảm thiểu bằng các bản cập nhật hàng tháng. Chúng tôi khuyên bạn trước tiên nên làm việc với nhà cung cấp mạng và mục tiêu iSCSI để giải quyết các sự cố kết nối đang kích hoạt kết nối lại mục tiêu.Cách tải bản cập nhật này
Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
-
Điều kiện tiên quyết KB2919355).
Cài đặt bản cập nhật Windows 8.1 và Windows Server 2012 R2: tháng 4 năm 2014 ( -
Thông tin tệp thông tin tệp cho bản cập nhật tích lũy KB4019215.
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống
Thông tin Thêm
-
Các bản sửa lỗi bảo mật được liệt kê trong Bản tổng hợp Chất lượng Bảo mật Hàng tháng này KB4019215 cũng được bao gồm trong Bản cập nhật Chất lượng Dành riêng cho Bảo mật tháng 5 năm 2017, KB4019213, ngoại trừ các bản sửa lỗi bảo mật cho Internet Explorer. Các bản sửa lỗi này thay vào đó được bao gồm trong Bản cập nhật Bảo mật Tích lũy cho Internet Explorer KB4018271. Việc cài đặt Bản tổng hợp Chất lượng Bảo mật Hàng tháng tháng 5 năm 2017 này hoặc cả bản cập nhật Chất lượng Dành riêng cho Bảo mật tháng 5 năm 2017 và Bản cập nhật Bảo mật Tích lũy cho Internet Explorer sẽ cài đặt các bản sửa lỗi bảo mật được liệt kê tại đây. Bản tổng hợp Chất lượng Bảo mật Hàng tháng này cũng bao gồm các cải tiến và sửa lỗi từ các bản tổng hợp hàng tháng trước đó.
-
Nếu bạn sử dụng các quy trình quản lý bản cập nhật khác Windows Update và tự động chấp thuận triển khai tất cả các phân loại bản cập nhật bảo mật, thì Bản tổng hợp Chất lượng Bảo mật Hàng tháng KB4019215 tháng 5 năm 2017, Bản cập nhật Chất lượng Dành riêng cho Bảo mật KB4019213 tháng 5 năm 2017 và Bản cập nhật Bảo mật Tích lũy cho Internet Explorer KB4018271 đều sẽ được triển khai. Chúng tôi khuyên bạn nên xem lại quy tắc triển khai bản cập nhật để đảm bảo các bản cập nhật mong muốn đều sẽ được triển khai.