שיפורים ותיקונים
עדכון אבטחה זה כולל שיפורי איכות. בעדכון זה לא הוצגו תכונות חדשות של מערכת ההפעלה. השינויים העיקריים כוללים:
- מספק הגנות מפני מחלקת משנה נוספת של פגיעויות ערוץ צדדי של ביצוע ספקולטיבי הידועות כמעקף ספקולטיבי של Store (CVE-2018-3639) עבור מחשבים מבוססי AMD. הגנות אלה אינן זמינות כברירת מחדל. לקבלת הנחיה עבור לקוח Windows (מומחה IT), בצע את ההוראות המופיעות ב- KB4073119. לקבלת הנחיה עבור Windows Server, בצע את ההוראות שמופיעות ב- KB4072698. השתמש במסמכי הדרכה אלה כדי לאפשר צמצום סיכונים עבור מעקף ספקולטיבי של Store (CVE-2018-3639). בנוסף, השתמש בצמצום הסיכונים שכבר הופצו עבור Spectre Variant 2 (CVE-2017-5715) ו- Meltdown (CVE-2017-5754).
- טופלה בעיה שהשפיעה על לולאה חוזרת של PowerShell Remoting במהלך שימוש בחשבונות שאינם של מנהלי מערכת. לקבלת פרטים נוספים, ראה שינוי באבטחת Windows שמשפיע על PowerShell.
- מטפל בבעיה שמונעת ניווט בין תקופות בתצוגת לוח השנה היפני. לקבלת מידע נוסף, ראה KB4469068.
- מטפל בבעיה הקשורה לתבנית התאריך בלוח שנה של Japanese Era. לקבלת מידע נוסף, ראה KB4469068.
- מטפל בבעיה שגורמת לפונקציה GetCalendarInfo להחזיר ערך שגוי עבור התקופה היפנית. לקבלת מידע נוסף, ראה KB4469068.
- עדכוני אבטחה עבור הפלטפורמה וה-Framework של האפליקציות של Windows, Windows MSXML, הליבה של Windows, האחסון ומערכות הקבצים של Windows, העבודה ברשת האלחוטית של Windows ומנוע מסד הנתונים של Microsoft JET.
לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, עיין במדריך עדכוני האבטחה.
בעיות ידועות בעדכון זה
| סימפטום | פתרון |
|---|---|
| אפליקציות שמשתמשות במסד נתונים של Microsoft Jet עם תבנית הקובץ של Microsoft Access 97 עלולות שלא להיפתח, אם מסד הנתונים כולל שמות עמודות שגדולים מ-32 תווים. פתיחת מסד הנתונים תיכשל עם השגיאה: Unrecognized Database Format ('תבנית מסד נתונים לא מזוהה'). | בעיה זו נפתרה ב- KB4487028. |
| לאחר התקנת עדכון זה, ייתכן שלא יבוצע שחזור תקין של מחשבים וירטואליים (VM) אם המחשבים הווירטואליים (VM) נשמרו ושוחזרו פעם אחת בעבר. הודעת השגיאה היא: 'כשל בשחזור מצב מחשב וירטואלי: אין אפשרות לשחזר מחשב וירטואלי זה מכיוון שאין אפשרות לקרוא את נתוני המצב שנשמרו'. מחק את נתוני המצב שנשמרו ולאחר מכן נסה להפעיל את המחשב הווירטואלי. (0xC0370027).” פעולה זו משפיעה על מיקרו-ארכיטקטורות מסוג AMD Bulldozer Family 15h, AMD Jaguar Family 16h ו- AMD Puma Family 16h (מדור שני). |
בעיה זו נפתרה ב- KB4490512. |
לאחר התקנת עדכון זה, Internet Explorer 11 ואפליקציות אחרות שמשתמשות ב- WININET. DLL עשויים לכלול בעיות אימות. הדבר קורה כששניים או יותר אנשים משתמשים באותו חשבון משתמש עבור פעילויות כניסה רבות שחוזרות על עצמן באותו מחשב ב-Windows Server, כולל כניסות פרוטוקול שולחן עבודה מרוחק (RDP) ושרת מסוף. תסמינים שדווחו על ידי לקוחות, כוללים, אך יתכן שלא מוגבלים ל:
|
בעיה זו נפתרה ב- KB4493467. |
| לאחר התקנת עדכון זה, MSXML6 גורם לאפליקציות להפסיק להגיב אם אירעה חריגה במהלך פעולות צומת, כגון appendChild(), insertBefore() ו- moveNode(). עורך המדיניות הקבוצתית עשוי להפסיק להגיב בעת עריכת אובייקט של מדיניות קבוצתית (GPO) שמכיל העדפות מדיניות קבוצתית (GPP) עבור הגדרות של Internet Explorer 10. |
בעיה זו נפתרה ב- KB4493467. |
| פעולות מסוימות, כגון שינוי שם, שאתה מבצע בקבצים או בתיקיות שנכללים באשכול אמצעי אחסון משותפים (CSV) עשויות להיכשל תוך קבלת השגיאה: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)''. הדבר קורה כשאתה מבצע את הפעולה בצומת CSV של בעלים מתוך תהליך שאינו כולל הרשאות מנהל מערכת. | בצע אחת מהפעולות הבאות:
|
כיצד לקבל עדכון זה
עדכון זה זמין כעת להתקנה דרך WSUS. כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט Microsoft Update Catalog.
פרטי קובץ
לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 4480964.