שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורי איכות. בעדכון זה לא הוצגו תכונות חדשות של מערכת ההפעלה. השינויים העיקריים כוללים:
- מספק הגנות מפני מחלקת משנה נוספת של פגיעויות ערוץ צדדי של ביצוע ספקולטיבי הידועות כמעקף ספקולטיבי של Store (CVE-2018-3639) עבור מחשבים מבוססי AMD. הגנות אלה אינן זמינות כברירת מחדל. לקבלת הנחיה עבור לקוח Windows (מומחה IT), בצע את ההוראות המופיעות ב- KB4073119. לקבלת הנחיה עבור Windows Server, בצע את ההוראות שמופיעות ב- KB4072698. השתמש במסמכי הדרכה אלה כדי לאפשר צמצום סיכונים עבור מעקף ספקולטיבי של Store (CVE-2018-3639). בנוסף, השתמש בצמצום הסיכונים שכבר הופצו עבור Spectre Variant 2 (CVE-2017-5715) ו- Meltdown (CVE-2017-5754).
- טופלה בעיה שהשפיעה על לולאה חוזרת של PowerShell Remoting במהלך שימוש בחשבונות שאינם של מנהלי מערכת. לקבלת פרטים נוספים, ראה שינוי באבטחת Windows שמשפיע על PowerShell.
- מטפל בבעיה הקשורה לתבנית התאריך בלוח שנה של Japanese Era. לקבלת מידע נוסף, ראה KB4469068.
- מטפל בבעיה שגורמת לפונקציה GetCalendarInfo להחזיר ערך שגוי עבור התקופה היפנית. לקבלת מידע נוסף, ראה KB4469068.
- עדכוני אבטחה עבור הליבה של Windows, האחסון ומערכת הקבצים של Windows, העבודה ברשת האלחוטית של Windows ומנוע מסד הנתונים של Microsoft JET.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין במדריך עדכוני האבטחה.
בעיות ידועות בעדכון זה
| סימפטום | פתרון |
|---|---|
משתמשים מסוימים מדווחים על שגיאות הפעלה והודעות "לא מקורי" שהחלו סביב 8 בינואר 2019 ואילך בלקוחות KMS עם רשיון רב משתמשים של Windows 7. ההודעות עשויות לציין:
|
הערה תזמון הבעיה תואם לשחרור העדכונים של ינואר (KB4480960 ו- KB4480970) שפורסמו ביום שלישי, 8 בינואר 2019. אין קשר בין האירועים. בעיה זו תוקנה בשרתי הקצה של הפעלה ואימות של Microsoft. אם אתה מושפע מהבעיה, פעל בהתאם להנחיות במאמר העזרה, KB4487266, שבמאגר המידע. |
| ייתכן שמשתמשים מקומיים שהם חלק מהקבוצה המקומית 'מנהלי מערכת' לא יוכלו לגשת מרחוק לשיתופים במחשבי Windows Server 2008 R2 ו- Windows 7 לאחר התקנת עדכוני האבטחה ב- 8 בינואר 2019. הדבר אינו משפיע על חשבונות תחום בקבוצת "מנהלי מערכת" מקומית. |
בעיה זו נפתרה ב- KB4487345. |
| אפליקציות שמשתמשות במסד נתונים של Microsoft Jet עם תבנית הקובץ של Microsoft Access 97 עלולות שלא להיפתח, אם מסד הנתונים כולל שמות עמודות שגדולים מ-32 תווים. פתיחת מסד הנתונים תיכשל עם השגיאה: Unrecognized Database Format ('תבנית מסד נתונים לא מזוהה'). | בעיה זו נפתרה ב- KB4486564. |
| לאחר התקנת עדכון זה, ייתכן שלא יבוצע שחזור תקין של מחשבים וירטואליים (VM) אם המחשבים הווירטואליים (VM) נשמרו ושוחזרו פעם אחת בעבר. הודעת השגיאה היא: 'כשל בשחזור מצב מחשב וירטואלי: אין אפשרות לשחזר מחשב וירטואלי זה מכיוון שאין אפשרות לקרוא את נתוני המצב שנשמרו'. מחק את נתוני המצב שנשמרו ולאחר מכן נסה להפעיל את המחשב הווירטואלי. (0xC0370027).” פעולה זו משפיעה על מיקרו-ארכיטקטורות מסוג AMD Bulldozer Family 15h, AMD Jaguar Family 16h ו- AMD Puma Family 16h (מדור שני). |
בעיה זו נפתרה ב- KB4490511. |
לאחר התקנת עדכון זה, Internet Explorer 11 ואפליקציות אחרות שמשתמשות ב- WININET. DLL עשויים לכלול בעיות אימות. הדבר קורה כששניים או יותר אנשים משתמשים באותו חשבון משתמש עבור פעילויות כניסה רבות שחוזרות על עצמן באותו מחשב ב-Windows Server, כולל כניסות פרוטוקול שולחן עבודה מרוחק (RDP) ושרת מסוף. תסמינים שדווחו על ידי לקוחות, כוללים, אך יתכן שלא מוגבלים ל:
|
בעיה זו נפתרה ב- KB4493448. |
כיצד לקבל עדכון זה
לפני התקנת עדכון זה
Microsoft ממליצה להתקין את עדכון מערום השירות (SSU) האחרון עבור מערכת ההפעלה שלך לפני התקנת אוסף העדכונים האחרון. מערומי SSU משפרים את המהימנות של תהליך העדכון כדי לצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
אם אתה משתמש ב- Windows Update, ה- SSU העדכני ביותר (KB3177467) יוצע לך באופן אוטומטי. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, עבור אל Microsoft Update Catalog.
התקנת עדכון זה
עדכון זה זמין כעת להתקנה דרך WSUS. כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט Microsoft Update Catalog.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 4480960.