8. január 2019 – KB4480960 (iba aktualizácia zabezpečenia)

Vzťahuje sa na
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Vylepšenia a opravy

Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. V tejto aktualizácii sa neuvádzajú žiadne nové funkcie operačného systému. Medzi kľúčové zmeny patrí nasledovné:

  • Počítačom s procesorom AMD poskytuje ochranu pred ďalšími podtriedami rizika špekulatívneho spúšťania bočného kanála známe ako Speculative Store Bypass (špekulatívne obídenie ukladania) (CVE-2018-3639). Tieto ochrany nie sú predvolene zapnuté. Pokyny pre klientov Windows (IT profesionáli) nájdete v aktualizácii KB4073119. Pokyny pre Windows Server nájdete v aktualizácii KB4072698. Pomocou týchto dokumentov môžete povoliť obmedzenia špekulatívneho obídenia ukladania (CVE-2018-3639). Okrem toho použite aj obmedzenia, ktoré už boli vydané proti rizikám Spectre Variant 2 (CVE-2017-5715) a Meltdown (CVE-2017–5754).
  • Rieši problém, ktorý ovplyvňuje spätnú slučku vzdialeného ovládania prostredia PowerShell pri použití kont, ktoré nie sú kontami správcu. Ďalšie informácie nájdete v téme Zmena aplikácie Windows Zabezpečenie ovplyvňujúca prostredie PowerShell.
  • Rieši problém súvisiaci s formátom dátumu pre kalendár japonskej éry. Ďalšie informácie nájdete v téme KB4469068.
  • Rieši problém, ktorý spôsobuje vrátenie nesprávnej hodnoty pre japonskú éru funkciou GetCalendarInfo. Ďalšie informácie nájdete v téme KB4469068.
  • Aktualizácie zabezpečenia pre jadro Windowsu, úložisko a súborové systémy Windowsu, bezdrôtovú sieť Windowsu a databázový stroj Microsoft JET.

Ďalšie informácie o vyriešených nedostatkoch v zabezpečení nájdete na lokalite Sprievodca aktualizáciou zabezpečenia.

Známe problémy v tejto aktualizácii

Príznak Alternatívne riešenie
Niektorí používatelia hlásia približne od 8. januára zlyhania aktivácie a oznámenia „Nie je pravý“ na multilicencovaných klientoch Windows 7 KMS. Oznámenia môžu byť nasledovné:
  • „Systém Windows nie je pravý.“
  • „V tomto počítači sa pravdepodobne používa sfalšovaná kópia systému Windows.“
  • Chyby na obrazovke a zaznamenané udalosti odkazujú na „0xC004F200 (nepravý)“.
Poznámka: Načasovanie tohto problému sa zhoduje s uvedením januárových aktualizácií (KB4480960 a KB4480970), ktoré boli vydané v utorok 8. januára 2019. Tieto udalosti spolu nesúvisia.
Problém bol opravený na koncových serveroch aktivácie a overenia pravosti spoločnosti Microsoft. Ak ste ovplyvnení týmto problémom, postupujte podľa pokynov v článku databázy Knowledge Base KB4487266.
Lokálni používatelia, ktorí sú súčasťou lokálnej skupiny "Správcovia", nemusia mať po inštalácii aktualizácií zabezpečenia z 8. januára 2019 možnosť vzdialeného prístupu k zdieľaným umiestneniam v počítačoch so systémom Windows Server 2008 R2 a Windows 7. Toto nemá vplyv na doménové kontá v lokálnej skupine „Správcovia“.
Tento problém je vyriešený aktualizáciou KB4487345.
Aplikácie používajúce databázu Microsoft Jet s formátom súborov programu Microsoft Access 97 sa nemusia otvoriť, ak databáza obsahuje názvy stĺpcov s viac ako 32 znakmi. Otvorenie databázy zlyhá s chybou „Neznámy formát databázy“. Tento problém sa vyriešil aktualizáciou KB4486564.
Po nainštalovaní tejto aktualizácie sa nemusia virtuálne počítače (VM) úspešne obnoviť, ak sa daný VM predtým uložil a obnovil raz. Chybové hlásenie znie „Nepodarilo sa obnoviť stav virtuálneho počítača: nemožno obnoviť tento virtuálny počítač, pretože uložené údaje o stave sa nedajú prečítať. Odstráňte uložené údaje o stave a potom skúste spustiť virtuálny počítač. (0xC0370027).“
Má to vplyv na mikroarchitektúry rodín AMD Bulldozer 15h, AMD Jaguar 16h a AMD Puma 16h (druhej generácie).
Tento problém je vyriešený aktualizáciou KB4490511.
Po nainštalovaní tejto aktualizácie sa v aplikáciách ako Internet Explorer 11 a ďalšie aplikácie, ktoré používajú WININET. DLL, môžu vyskytnúť problémy s overovaním. Dochádza k tomu, keď dvaja alebo viacerí ľudia používajú rovnaké používateľské konto na viaceré súbežné prihlasovacie relácie v tom istom počítači so systémom Windows Server vrátane prihlásení Remote Desktop Protocol (RDP) a Terminal Server. Zákazníci v tejto súvislosti hlásili okrem iného aj tieto príznaky:

  • umiestnenie a veľkosť vyrovnávacej pamäte sa zobrazujú ako nulové alebo prázdne,
  • klávesové skratky nemusia fungovať správne,
  • načítanie alebo správne vykreslenie webových stránok môže občas zlyhať,
  • problémy s výzvami na zadanie poverení,
problémy pri sťahovaní súborov.
Tento problém je vyriešený aktualizáciou KB4493448.

Ako získať túto aktualizáciu

Pred inštaláciou tejto aktualizácie

Spoločnosť Microsoft pred inštaláciou najnovšej súhrnnej aktualizácie dôrazne odporúča inštaláciu najnovšej aktualizácie SSU (Servicing Stack Update) pre váš operačný systém. Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a zmierňujú tak potenciálne problémy pri inštalácii súhrnnej aktualizácie a použití opráv zabezpečenia od spoločnosti Microsoft.

Ak používate Windows Update, najnovšia aktualizácia SSU (KB3177467) bude ponúknutá automaticky. Ak máte záujem o samostatný balík s najnovšou aktualizáciou SSU, prejdite na webovú lokalitu Katalóg služby Microsoft Update.

Inštalovanie tejto aktualizácie

Táto aktualizácia je teraz k dispozícii na inštaláciu prostredníctvom služby WSUS. Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.

Informácie o súboroch

Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch aktualizácie 4480960.