2019 m. sausio 8 d. – KB4480963 (mėnesio specifinių naujinimų paketas)

Taikoma
Windows 8.1 Windows Server 2012 R2

Patobulinimai ir pataisos

Šiuo saugos naujinimu išsprendžiamos šios problemos:

  • Teikia apsaugos priemones nuo papildomo, su spėjamu vykdymu susijusio šalutinių kanalų pažeidžiamumo, vadinamo „Speculative Store Bypass“ (CVE-2018-3639), poklasio, skirto AMD kompiuteriams. Šios apsaugos priemonės nėra įgalintos pagal numatytuosius parametrus. Jei norite gauti nurodymus „Windows" klientui (IT specialistams), vykdykite KB4073119 pateikiamas instrukcijas. Jei norite gauti nurodymus „Windows" serveriui, vykdykite KB4072698 pateikiamas instrukcijas. Norėdami įgalinti pažeidžiamumą mažinančias priemones, kai naudojamas „Speculative Store Bypass“ (CVE-2018-3639), naudokite šiuos nurodymų dokumentus. Be to, naudokite pažeidžiamumą mažinančias priemones, išleistas „Spectre Variant 2“ (CVE-2017-5715) ir „Meltdown“ (CVE-2017-5754).
  • Išsprendžia problemą, kuri turi įtakos „PowerShell” nuotoliniam cikliniam testui naudojant ne administratoriaus paskyras. Daugiau informacijos žr. „Windows“ saugos keitimas, turintis įtakos „PowerShell”.
  • „Internet Explorer“, „Windows‟ programų platformos ir sistemų, „„Microsoft““ scenarijų modulio, „Windows MSXML“, „Windows“ branduolio, „Windows“ saugyklos ir failų sistemos, taip pat „Windows‟ belaidžio tinklo, „„Microsoft“ JET“ duomenų bazės modulio saugos naujinimai.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite saugos naujinimo vadove.

Žinomos problemos šiame naujinime

Požymis Sprendimo būdas
Įdiegus šį naujinimą, trečiųjų šalių programoms gali kilti sunkumų autentifikuojant interneto taškus. Ši problema išspręsta KB4480969.
Gali nepavykti atidaryti programų, kurios naudoja „„Microsoft“ Jet“ duomenų bazę su „Microsoft Access 97” failo formatu, jei duomenų bazės stulpelių pavadinimai yra ilgesni nei 32 simboliai. Kai nepavyks atidaryti duomenų bazės, pamatysite klaidą: „Neatpažintas duomenų bazės formatas“. Ši problema išspręsta KB4487000.
Įdiegus šį naujinimą, gali nepavykti sėkmingai atkurti virtualiųjų mašinų (VM), jei VM jau buvo įrašytos ir atkurtos anksčiau. Klaidos pranešimas: „Nepavyko atkurti virtualiosios mašinos būsenos: nepavyksta atkurti šios virtualiosios mašinos, nes nepavyksta nuskaityti įrašytų būsenos duomenų. Panaikinkite įrašytus būsenos duomenis, tada bandykite paleisti virtualiąją mašiną. (0xC0370027).“
Tai turi įtakos „AMD Bulldozer Family 15h“, „AMD Jaguar Family 16h“ ir „AMD Puma Family 16h“ (antros kartos) mikroarchitektūroms.
Ši problema išspręsta KB4490512.
Įdiegus šį naujinimą „Internet Explorer 11“ ir kitoms programoms, naudojančioms WININET. DLL, gali kilti autentifikavimo problemų. Taip nutinka, kai du ar daugiau žmonių naudoja tą pačią vartotojo paskyrą keliems tuo pačiu metu vykstantiems prisijungimo seansams tame pačiame „Windows Server“ serveryje, įskaitant nuotolinio darbalaukio protokolo (RDP) ir terminalo serverio prisijungimus. Požymiai, apie kuriuos informavo klientai:
  • Talpyklos dydis ir vieta rodoma kaip nulinė arba tuščia.
  • Netinkamai veikia spartieji klavišai.
  • Tinklalapiai kartais įkeliami arba atvaizduojami netinkamai.
  • Raginimo įvesti kredencialus problemos.
  • Problemos atsisiunčiant failus.
Ši problema išspręsta KB4493446.
Įdiegus šį naujinimą, programos gali nustoti reaguoti dėl MSXML6, jei pasitaiko išimtis mazgo operacijų metu, pvz., appendChild, insertBefore() ir moveNode().
Grupės strategijos rengyklė gali nebeatsakyti redaguojant grupės strategijos objektą (GPO), kuriame yra „Internet Explorer 10“ parametrų grupės strategijos nuostatos (GPP).
Ši problema išspręsta KB4493446.
Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. Atlikite vieną iš šių veiksmų:

  • Atlikite operaciją iš proceso, kuris turi administratoriaus teises.
  • Atlikite operaciją iš mazgo, kuriame nėra CSV nuosavybės.
„„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime.

Kaip gauti šį naujinimą

Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. Norėdami gauti šio naujinimo atskirą paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4480963 failo informaciją.