Verbesserungen und Korrekturen
Dieses nicht sicherheitsrelevante Update enthält Verbesserungen und Korrekturen aus KB4056895 (veröffentlicht am 8. Januar 2018) und außerdem die folgenden neuen Qualitätsverbesserungen als Vorschau auf das nächste monatliche Rollupupdate:
Behebt das Problem, dass jede Smart Karte Anmeldung bei einem Windows-Terminal Server/Remotedesktopserver zu einem Handle-Leck im Certprop-Dienst führen kann. Tokenverluste führen zu Sitzungslecks auf Computern, auf denen MS16-111/KB3175024 installiert ist, und zu Ablösungsupdates.
Behebt das Problem, dass Server, auf denen AppLocker ausgeführt wird, nicht mehr funktionieren.
Behebt ein Problem, bei dem ein unerwarteter Systemneustart aufgrund eines Ausnahmecodes 0xc0000005 (Zugriffsverletzung) in LSASS.exe auftritt, bei dem das fehlerhafte Modul cryptnet.dll ist.
Behebt das Problem, dass die OCSP-geheftete Antwort bis zum Erneuerungsdatum verwendet wird, wenn das OCSP-Erneuerungsdatum (Online Certificate Status Protocol) nach dem Ablaufdatum des Zertifikats liegt, obwohl das Zertifikat abgelaufen ist.
Behebt mehrere Symptome, die während Stromwechseln auftreten, einschließlich eines Stoppfehlers 0x9F (0000009F), wenn ein Gerät versucht, in den Standbymodus zu wechseln oder neu zu starten. USB-PnP-Geräte sind möglicherweise auch nach der Reaktivierung aus dem Ruhezustand unbrauchbar.
Behebt das Problem, dass in der Geräteliste der iSCSI-Initiatoreigenschaften bestimmte Ziele nicht angezeigt werden.
Behebt das Problem, dass die Ereignis-ID 1511 angezeigt wird, wenn Sie eine Aufgabe starten, die im Taskplaner erstellt wurde.
Behebt ein Problem, bei dem eine Racebedingung in der Speicherverwaltung beim Kürzen von Dateien mit geringer Dichte zu Fehlern 0x50 oder 0x149 führen kann.
Behebt das Problem, dass AD FS den wct-Parameter in einer WS-Verbundanforderung fälschlicherweise als lokale Zeit anstelle eines UTC-Werts verarbeitet hat. Dies betrifft Kunden, die AD FS mit anderen Identitätsanbietern von Drittanbietern verbinden. Die Authentifizierung ist fehlgeschlagen, da falsche WCT-Werte auf schlechte oder alte Anforderungen hindeuten.
Behebt das Problem, dass Versuche, frühere Versionen einer Datei auf einer Dateifreigabe anzuzeigen, fehlschlagen. Dies geschieht, nachdem ein Datenträger, auf dem Dateifreigaben gehostet werden, offline und wieder online geschaltet wird.
Behebt die folgenden Probleme mit dem WinRM-Dienst:
- Ein Threadingproblem, das dazu führen kann, dass der WinRM-Dienst unter Last abstürzt. Dies ist eine clientseitige Lösung, daher müssen Sie sie auf die betroffenen Computer und die Computer anwenden, die mit dem WinRM-Dienst kommunizieren.
- Ein Problem mit der Systemleistung, das dazu führen kann, dass die Anmeldung nicht mehr mit der Meldung "Bitte warten Sie auf die Remotedesktopkonfiguration" reagiert. Dies wurde durch einen Deadlock im WinRM-Dienst verursacht.
Behebt ein Problem, das ursprünglich in KB4056895 genannt wurde, bei dem das Aufrufen von CoInitializeSecurity mit dem auf RPC_C_AUTHN_LEVEL_NONE festgelegten Authentifizierungsparameter zu dem Fehler STATUS_BAD_IMPERSONATION_LEVEL führte.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Aufgrund eines Problems, das einige Versionen von Antivirensoftware betrifft, gilt dieser Fix nur für Computer, auf denen der Antivirus-ISV den ALLOW REGKEY aktualisiert hat. | Dieses Problem wurde in KB4093121 behoben. Sie benötigen den folgenden ALLOW-REGKEY nicht mehr, um dieses Update zu erkennen und angeboten zu bekommen: HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| Nach der Installation dieses Updates kann es bei einigen Systemen, auf denen PIC- und APIC-Interrupt-Controller ausgeführt werden, zu Systemabstürzen kommen. | Dieses Problem wurde in KB4077561 behoben |
| Das Bearbeiten einiger Gruppenrichtlinien mit GPMC oder AGPM 4.0 schlägt möglicherweise mit der Fehlermeldung fehl: "Die im Analysepunktpuffer vorhandenen Daten sind ungültig. (Ausnahme von HRESULT: 0x80071128)" nach der Installation dieses Updates auf einem Domänencontroller. | Dieses Problem wurde in KB4074594 behoben. |
So erhalten Sie dieses Update
Dieses Update wird als optionales Update über Windows Update bereitgestellt. Weitere Informationen zum Ausführen von Windows Update finden Sie unter Beziehen von Updates über Windows Update. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4057401.