2019 m. gegužės 14 d. – KB4499158 (tik saugos naujinimas)

Taikoma
Windows Server 2012 Windows Embedded 8 Standard

Patobulinimai ir pataisos

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Pagrindiniai pakeitimai

  • Pateikia apsaugą nuo naujos spekuliacinių vykdymo šalutinio kanalo pažeidžiamumų, vadinamų mikroarchitektūros duomenų atranka, "Windows" 64 bitų versijoms (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130). Naudokite registro parametrus, kaip aprašyta "Windows Server" straipsnyje. (Šie registro parametrai yra išjungti pagal numatytuosius parametrus "Windows Server" OS leidimuose).
  • „Windows‟ programų platformos ir sistemų, „„Microsoft““ grafikos komponento, „Windows“ saugyklos ir failų sistemos, „Windows“ kriptografijos, „Windows“ duomenų centro tinklo, „Windows“ belaidžio tinklo, „Windows“ branduolio ir „„Microsoft““ JET duomenų bazės modulio saugos naujinimai.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus ieškokite saugos naujinimo vadove.

Žinomos problemos šiame naujinime

Požymis Sprendimas
Įdiegus šį naujinimą, gali kilti problemų naudojant „Preboot Execution Environment“ (PXE), kad būtų paleistas įrenginys iš „Windows“ diegimo tarnybų (WDS) serverio, sukonfigūruoto naudojant kintamą „Windows“ plėtinį. Dėl šios priežasties atsisiunčiant atvaizdą gali per anksti nutrūkti ryšys su WDS serveriu. Ši problema neturi įtakos klientams ir įrenginiams, kurie nenaudoja kintamojo lango plėtinio. Ši problema išspręsta KB4503263.
Tam tikros operacijos, pvz., pervardijimo, atliekamos su failais arba aplankais, esančiais skirstymo bloko bendrinamame tome (CSV), gali nepavykti dėl klaidos „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“. Taip nutinka, kai atliekate operaciją CSV savininkas mazge iš proceso, kuris neturi administratoriaus teisės. Atlikite vieną iš šių veiksmų:

  • Atlikite operaciją iš proceso, kuris turi administratoriaus teises.
  • Atlikite operaciją iš mazgo, kuriame nėra CSV nuosavybės.
„„Microsoft““ ieško sprendimo ir pateiks naujinimą būsimame leidime.

Kaip gauti šį naujinimą

Šį naujinimą dabar galima įdiegti naudojant WSUS. Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4499158 failo informaciją.