Patobulinimai ir pataisos
Į šį saugos naujinimą įtraukti kokybės patobulinimai. Su šiuo naujinimu neįdiegiama jokių naujų operacinės sistemos funkcijų. Pagrindiniai pakeitimai
- Teikia apsaugos priemones nuo papildomo, su spėjamu vykdymu susijusio šalutinių kanalų pažeidžiamumo, vadinamo „Speculative Store Bypass“ (CVE-2018-3639), poklasio, skirto AMD kompiuteriams. Šios apsaugos priemonės nėra įgalintos pagal numatytuosius parametrus. Jei norite gauti nurodymus „Windows" serveriui, vykdykite KB4072698 pateikiamas instrukcijas. Norėdami įgalinti pažeidžiamumą mažinančias priemones, kai naudojamas „Speculative Store Bypass“ (CVE-2018-3639), naudokite šį nurodymų dokumentą. Be to, naudokite pažeidžiamumą mažinančias priemones, išleistas „Spectre Variant 2“ (CVE-2017-5715) ir „Meltdown“ (CVE-2017-5754).
- Išsprendžia problemą, kuri turi įtakos „PowerShell” nuotoliniam cikliniam testui naudojant ne administratoriaus paskyras. Daugiau informacijos žr. „Windows“ saugos keitimas, turintis įtakos „PowerShell”.
- Išsprendžia problemą, dėl kurios japonų kalendoriaus rodinyje neleidžiamas naršymas tarp erų. Daugiau informacijos žr. KB4469068.
- Išsprendžia problemą, susijusią su japonų erų kalendoriaus datų formatu. Daugiau informacijos žr. KB4469068.
- Išsprendžia problemą, dėl kurios GetCalendarInfo funkcija pateikia netinkamą japonų eros reikšmę. Daugiau informacijos žr. KB4469068.
- „Internet Explorer“, „Windows‟ programų platformos ir sistemų, „„Microsoft““ scenarijų modulio, „Windows MSXML“, „Windows“ branduolio, „Windows“ saugyklos ir failų sistemos, taip pat „Windows‟ belaidžio tinklo, „„Microsoft“ JET“ duomenų bazės modulio saugos naujinimai.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite saugos naujinimo vadove.
Žinomos problemos šiame naujinime
| Požymis | Sprendimo būdas |
|---|---|
| Gali nepavykti atidaryti programų, kurios naudoja „„Microsoft“ Jet“ duomenų bazę su „Microsoft Access 97” failo formatu, jei duomenų bazės stulpelių pavadinimai yra ilgesni nei 32 simboliai. Kai nepavyks atidaryti duomenų bazės, pamatysite klaidą: „Neatpažintas duomenų bazės formatas“. | Ši problema išspręsta KB4486993. |
| Įdiegus šį naujinimą, gali nepavykti sėkmingai atkurti virtualiųjų mašinų (VM), jei VM jau buvo įrašytos ir atkurtos anksčiau. Klaidos pranešimas: „Nepavyko atkurti virtualiosios mašinos būsenos: nepavyksta atkurti šios virtualiosios mašinos, nes nepavyksta nuskaityti įrašytų būsenos duomenų. Panaikinkite įrašytus būsenos duomenis, tada bandykite paleisti virtualiąją mašiną. (0xC0370027).“ Tai turi įtakos „AMD Bulldozer Family 15h“, „AMD Jaguar Family 16h“ ir „AMD Puma Family 16h“ (antros kartos) mikroarchitektūroms. |
Ši problema išspręsta KB4490516. |
Įdiegus šį naujinimą, "Internet Explorer 10" ir kitos WININET.DLL naudojančios programos gali turėti autentifikavimo problemų. Taip nutinka, kai du ar daugiau žmonių naudoja tą pačią vartotojo paskyrą keliems tuo pačiu metu vykstantiems prisijungimo seansams tame pačiame „Windows Server“ serveryje, įskaitant nuotolinio darbalaukio protokolo (RDP) ir terminalo serverio prisijungimus. Požymiai, apie kuriuos informavo klientai:
|
Ši problema išspręsta KB4493450. |
| Įdiegus šį naujinimą, programos gali nustoti reaguoti dėl MSXML6, jei pasitaiko išimtis mazgo operacijų metu, pvz., appendChild, insertBefore() ir moveNode(). Grupės strategijos rengyklė gali nebeatsakyti redaguojant grupės strategijos objektą (GPO), kuriame yra „Internet Explorer 10“ parametrų grupės strategijos nuostatos (GPP). |
Ši problema išspręsta KB4493450. |
| Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. | Atlikite vieną iš šių veiksmų:
|
Kaip gauti šį naujinimą
Šį naujinimą dabar galima įdiegti naudojant WSUS. Norėdami gauti šio naujinimo atskirą paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4480972 failo informaciją.