19. Januar 2018 – KB4057400 (Vorschau auf monatliches Rollup)

Gilt für
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Verbesserungen und Korrekturen

Dieses nicht sicherheitsrelevante Update enthält Verbesserungen und Korrekturen aus KB4056894 (veröffentlicht am 4. Januar 2018) und außerdem die folgenden neuen Qualitätsverbesserungen als Vorschau auf das nächste monatliche Rollupupdate:

  • Behebt das Problem, dass jede Smart Karte Anmeldung bei einem Windows-Terminal Server/Remotedesktopserver zu einem Handle-Leck im Certprop-Dienst führen kann. Tokenverluste führen zu Sitzungslecks auf Computern, auf denen MS16-111/KB3175024 installiert ist, und zu Ablösungsupdates.
  • Fügt die Unterstützung für den Authentifizierungsendpunkt des SHA2-Servers für den Windows Server Update Services-Server hinzu.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Notizen

Wichtig Wenden Sie KB4100480 sofort nach der Anwendung dieses Updates an. KB4100480 behebt eine Sicherheitsanfälligkeit bezüglich Rechteerweiterungen im Windows-Kernel für die 64-Bit-Version (x64) von Windows. Diese Sicherheitsanfälligkeit ist in CVE-2018-1038 dokumentiert.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Aufgrund eines Problems, das einige Versionen von Antivirensoftware betrifft, gilt dieser Fix nur für Computer, auf denen der Antivirus-ISV den ALLOW REGKEY aktualisiert hat. Das Problem wurde in KB4093113 behoben. Sie benötigen den folgenden ALLOW-REGKEY nicht mehr, um dieses Update zu erkennen und angeboten zu bekommen:
HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
Bei LSM.EXE Prozessen und Anwendungen, die SCardEstablishContext oder SCardReleaseContext aufrufen, kann ein Handle-Leck auftreten. Sobald die Anzahl der durchgesickerten Handles einen bestimmten Schwellenwert erreicht, schlagen Smart Karte-basierte Vorgänge mit dem Fehler "SCARD_E_NO_SERVICE" fehl. Bestätigen Sie die Übereinstimmung des Szenarios, indem Sie die Anzahl der Handles für LSM.EXE und die aufrufenden Prozesse auf der Prozessregisterkarte des Task-Managers oder einer entsprechenden Anwendung überprüfen. Dieses Problem wurde in KB4091290 behoben.
Nach der Installation von KB4056897 oder anderen aktuellen monatlichen Updates kann es auf SMB-Servern in einigen Szenarien zu einem Arbeitsspeicherverlust kommen. Dieses Problem tritt auf, wenn der angeforderte Pfad eine symbolische Verknüpfung, einen Bereitstellungspunkt oder einen Verzeichnisknoten durchläuft und der Registrierungsschlüssel auf "1" festgelegt ist:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp
Dieses Problem wurde in KB4103718 behoben.

So erhalten Sie dieses Update

Dieses Update wird als optionales Update über Windows Update bereitgestellt. Weitere Informationen zum Ausführen von Windows Update finden Sie unter Beziehen von Updates über Windows Update. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4057400.