2019. gada 8. janvāris — KB4480963 (ikmēneša apkopojums)

Attiecas uz
Windows 8.1 Windows Server 2012 R2

Uzlabojumi un labojumi

Šajā drošības atjauninājumā ir novērstas šādas problēmas:

  • Nodrošina aizsardzību datoriem ar AMD procesoru pret spekulatīvas izpildes puses kanālu ievainojamības papildu apakšklasi, kas pazīstama kā Spekulatīvu Store apeja (CVE-2018-3639). Šī aizsardzība nav iespējota pēc noklusējuma. Windows klienta (IT pro) vadībai izpildiet norādījumus, kas sniegti KB4073119. Windows Server (IT Pro) vadībai izpildiet norādījumus, kas sniegti KB4072698. Izmantojiet šos norāžu dokumentus, lai iespējotu Spekulatīvu Store apejas (CVE-2018-3639) mazinājumus. Turklāt, izmantojiet mazinājumus, kas jau ir izlaisti Spectre 2. variantam (CVE-2017-5715) un Meltdown (CVE-2017-5754).
  • Novērsta problēma, kas ietekmē PowerShell attālināto cilpu, izmantojot kontus, kas nav administratora konti. Lai uzzinātu vairāk, skatiet rakstu Windows drošības maiņa, kas ietekmē PowerShell.
  • Windows programmu platformas un sistēmu, Windows MSXML, Windows kodola, Windows krātuves un failu sistēmu, Windows bezvadu tīklošanas un Microsoft JET datu bāzes programmas drošības atjauninājumi.

Lai iegūtu papildinformāciju par atrisināto drošības ievainojamību, skatiet rakstu Drošības atjauninājumu ceļvedis.

Zināmās problēmas šajā atjauninājumā

Simptoms Risinājums
Pēc šī atjauninājuma instalēšanas trešo pušu programmām var būt grūtības autentificēt tīklājus. Šo problēmu var novērst, izmantojot KB4480969.
Iespējams, ka lietojumprogrammas, kas izmanto Microsoft Jet datu bāzi ar Microsoft Access 97 faila formātu, var neizdoties atvērt, ja datu bāzē kolonnu nosaukumi ir garāki par 32 rakstzīmēm. Datu bāze netiks atvērta, parādot kļūdu "Neatpazīts datu bāzes formāts". Šo problēmu var novērst, izmantojot KB4487000.
Pēc šā atjauninājuma instalēšanas var neizdoties sekmīga virtuālo mašīnu (VM) atjaunošana, ja VM jau vienreiz ir bijusi saglabāta un atjaunota. Kļūdas ziņojums ir: "Neizdevās atjaunot virtuālās mašīnas statusu — šo virtuālo mašīnu nevar atjaunot, jo saglabātie statusa dati nav nolasāmi. Izdzēsiet saglabātos statusa datus un pēc tam mēģiniet palaist virtuālo mašīnu. (0xC0370027)."
Tas ietekmē AMD Bulldozer ģimenes 15h, AMD Jaguar ģimenes 16h un AMD Puma ģimenes 16h (otrās paaudzes) mikroarhitektūru.
Šī problēma ir atrisināta KB4490512.
Pēc šā atjauninājuma instalēšanas Internet Explorer 11 un citām programmām, kas izmanto WININET. DLL , var rasties problēmas saistībā ar autentifikāciju. Tas notiek, ja divas vai vairākās personas izmanto vienu un to pašu lietotāja kontu vairākām vienlaicīgām pierakstīšanās sesijām vienā Windows Server datorā, ieskaitot Attālās darbvirsmas protokola (RDP) un termināļa servera pierakstīšanos. Klientu ziņotie simptomi ietver, taču neaprobežojas tikai ar:
  • Kešatmiņas lielums un atrašanās vieta rāda nulli vai ir tukšs.
  • Īsinājumtaustiņi, iespējams, nedarbojas pareizi.
  • \Tīmekļa lapās var periodiski neielādēties vai netikt padarītas pareizi.
  • Problēmas ar akreditācijas datu uzvednēm.
  • Problēmas, lejupielādējot failus.
Šī problēma ir atrisināta KB4493446.
Pēc šā atjauninājuma instalēšanas MSXML6 izraisa to, ka programmas pārstāj reaģēt, ja mezglu darbības laikā tika izmests izņēmums, piemēram, appendChild(), insertBefore() un moveNode().
Grupas politikas redaktors var pārstāt reaģēt, rediģējot grupas politikas objektu (GPO), kas ietver grupas politikas preferences (GPP) Internet Explorer 10 iestatījumiem.
Šī problēma ir atrisināta KB4493446.
Noteiktas darbības, piemēram, pārdēvēt, ko veicat failos vai mapēs, kuras atrodas klastera koplietojamā sējumā (CSV), var neizdoties ar kļūdu, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Tas notiek, kad veicat darbību CSV īpašnieka mezglā no procesa, kam nav administratora tiesību. Veiciet vienu no šīm darbībām:

  • Veiciet darbību no procesa, kuram ir administratora tiesības.
  • Veiciet darbību no mezgla, kam nav CSV īpašumtiesību.
Microsoft strādā pie risinājuma, un nodrošinās atjauninājumu nākamajā laidienā.

Atjauninājuma iegūšana

Šis atjauninājums tiks automātiski lejupielādēts un instalēts no pakalpojuma Windows Update. Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Faila informācija

Lai iegūtu šajā atjauninājumā nodrošināto failu sarakstu, lejupielādējiet informāciju par failiem atjauninājumā 4480963.