9. srpnja 2019. – KB4507462 (mjesečno skupno ažuriranje)
Applies To
Windows Server 2012 Windows Embedded 8 StandardDatum izdanja:
9.7.2019.
Verzija:
Mjesečno skupno ažuriranje
19. SRPNJA 2019. – VAŽNO: s početkom od ažuriranja u srpnju 2019. domenski kontroleri servisa Active Directory namjerno će blokirati neograničeno delegiranje u pouzdanosti šume, vanjskoj pouzdanosti i pouzdanosti u karanteni. Zahtjevi za provjeru autentičnosti za usluge koje koriste nekontroliranu delegaciju putem navedenih vrsta pouzdanosti neće uspjeti prilikom zatraživanja potvrde za provjeru autentičnosti. Administratori bi trebali ponovno konfigurirati zahvaćene poslužitelje da upotrebljavaju ograničeno delegiranje koje se temelji na resursima. Za dodatne informacije pogledajte članak KB4490425.
Poboljšanja i popravci
Ovo sigurnosno ažuriranje obuhvaća poboljšanja i popravke koji su bili sastavni dio ažuriranja KB4503295 (izdano 21. lipnja 2019.) i rješava sljedeće probleme:
-
Pruža zaštitu od varijante (CVE-2019-1125) slabe točke bočnog kanala spekulativnog izvršavanja Spectre Variant 1.
-
Rješava problem koji može uzrokovati da BitLocker prijeđe u način rada za oporavak ako se BitLocker priprema u isto vrijeme kada se ažuriranja instaliraju.
-
Sigurnosna ažuriranja za Poslužitelj sustava Windows, Pohranu i datotečne sustave sustava Windows, Microsoftovu grafičku komponentu, Jezgru sustava Windows, Platformu i okruženja aplikacija sustava Windows i Poslužitelj sustava Windows.
Dodatne informacije o otklonjenim sigurnosnim slabim točkama potražite u Vodiču za sigurnosna ažuriranja.
Poznati problemi u ovom ažuriranju
Simptom |
Zaobilazno rješenje |
Određene operacije, poput preimenovanja, koje izvodite nad datotekama ili mapama koje se nalaze na Zajedničkoj jedinici klastera (CSV) možda neće uspjeti uz pogrešku „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. To se događa kada izvodite operaciju na čvoru vlasnika CSV-a iz procesa koji nema administratorske privilegije. |
Učinite nešto od sljedećega:
Microsoft radi na rješavanju ovog problema i omogućit će ažuriranje u jednom od sljedećih izdanja. |
Uređaji koji se pokreću pomoću slika u okruženju Preboot Execution Environment (PXE) iz sustava Windows Deployment Services (WDS) ili System Center Configuration Manager (SCCM) možda se neće moći pokrenuti, uz pogrešku „Status: 0xc0000001; Informacije: Zatraženi uređaj nije povezan ili mu se ne može pristupiti”, nakon instalacije ovog ažuriranja na WDS poslužitelju. |
Ovaj je problem riješen u ažuriranju KB4512512. |
Kako preuzeti ovo ažuriranje?
Prije instaliranja tog ažuriranja
Microsoft vam svakako preporučuje da prije instaliranja najnovijeg skupnog ažuriranja instalirate najnovije ažuriranje servisnog stoga (SSU) za svoj operacijski sustav. SSU-ovi poboljšavaju pouzdanost postupka ažuriranja da bi se smanjili potencijalni problemi pri instaliranju skupnog ažuriranja i primjeni Microsoftovih sigurnosnih popravaka.
Ako se koristite servisom Windows Update, najnoviji SSU (KB4504418) ponudit će vam se automatski. Da biste preuzeli samostalni paket za najnoviji SSU, potražite ga u Katalogu Microsoft Update.
Instaliranje ovog ažuriranja
Kanal izdavanja |
Dostupno |
Sljedeći korak |
Windows Update i Microsoft Update |
Da |
Ništa. To će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. |
Katalog Microsoft Update |
Da |
Da biste nabavili samostalni paket za ovo ažuriranje, posjetite web-mjesto Katalog Microsoft Update. |
Servis ažuriranja poslužitelja sa sustavom Windows (WSUS) |
Da |
To će se ažuriranje automatski sinkronizirati s WSUS-om, ako konfigurirate Proizvode i klasifikacije na sljedeći način: Proizvod: Windows Server 2012, Windows Embedded 8 Standard Klasifikacija: sigurnosna ažuriranja |
Informacije o datotekama
Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u ažuriranju 4507462.