Vylepšenia a opravy
Táto aktualizácia zabezpečenia obsahuje vylepšenia kvality. V tejto aktualizácii sa neuvádzajú žiadne nové funkcie operačného systému. Medzi kľúčové zmeny patrí nasledovné:
- Počítačom s procesorom AMD poskytuje ochranu pred ďalšími podtriedami rizika špekulatívneho spúšťania bočného kanála známe ako Speculative Store Bypass (špekulatívne obídenie ukladania) (CVE-2018-3639). Tieto ochrany nie sú predvolene zapnuté. Pokyny pre klientov Windows (IT profesionáli) nájdete v aktualizácii KB4073119. Pokyny pre Windows Server nájdete v aktualizácii KB4072698. Pomocou týchto dokumentov môžete povoliť obmedzenia špekulatívneho obídenia ukladania (CVE-2018-3639). Okrem toho použite aj obmedzenia, ktoré už boli vydané proti rizikám Spectre Variant 2 (CVE-2017-5715) a Meltdown (CVE-2017–5754).
- Rieši problém, ktorý ovplyvňuje spätnú slučku vzdialeného ovládania prostredia PowerShell pri použití kont, ktoré nie sú kontami správcu. Ďalšie informácie nájdete v téme Zmena aplikácie Windows Zabezpečenie ovplyvňujúca prostredie PowerShell.
- Rieši problém súvisiaci s formátom dátumu pre kalendár japonskej éry. Ďalšie informácie nájdete v téme KB4469068.
- Rieši problém, ktorý spôsobuje vrátenie nesprávnej hodnoty pre japonskú éru funkciou GetCalendarInfo. Ďalšie informácie nájdete v téme KB4469068.
- Aktualizácie zabezpečenia pre jadro Windowsu, úložisko a súborové systémy Windowsu, bezdrôtovú sieť Windowsu a databázový stroj Microsoft JET.
Ďalšie informácie o vyriešených nedostatkoch v zabezpečení nájdete na lokalite Sprievodca aktualizáciou zabezpečenia.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
Niektorí používatelia hlásia približne od 8. januára zlyhania aktivácie a oznámenia „Nie je pravý“ na multilicencovaných klientoch Windows 7 KMS. Oznámenia môžu byť nasledovné:
|
Poznámka: Načasovanie tohto problému sa zhoduje s uvedením januárových aktualizácií (KB4480960 a KB4480970), ktoré boli vydané v utorok 8. januára 2019. Tieto udalosti spolu nesúvisia. Problém bol opravený na koncových serveroch aktivácie a overenia pravosti spoločnosti Microsoft. Ak ste ovplyvnení týmto problémom, postupujte podľa pokynov v článku databázy Knowledge Base KB4487266. |
| Lokálni používatelia, ktorí sú súčasťou lokálnej skupiny "Správcovia", nemusia mať po inštalácii aktualizácií zabezpečenia z 8. januára 2019 možnosť vzdialeného prístupu k zdieľaným umiestneniam v počítačoch so systémom Windows Server 2008 R2 a Windows 7. Toto nemá vplyv na doménové kontá v lokálnej skupine „Správcovia“. |
Tento problém je vyriešený aktualizáciou KB4487345. |
| Aplikácie používajúce databázu Microsoft Jet s formátom súborov programu Microsoft Access 97 sa nemusia otvoriť, ak databáza obsahuje názvy stĺpcov s viac ako 32 znakmi. Otvorenie databázy zlyhá s chybou „Neznámy formát databázy“. | Tento problém sa vyriešil aktualizáciou KB4486564. |
| Po nainštalovaní tejto aktualizácie sa nemusia virtuálne počítače (VM) úspešne obnoviť, ak sa daný VM predtým uložil a obnovil raz. Chybové hlásenie znie „Nepodarilo sa obnoviť stav virtuálneho počítača: nemožno obnoviť tento virtuálny počítač, pretože uložené údaje o stave sa nedajú prečítať. Odstráňte uložené údaje o stave a potom skúste spustiť virtuálny počítač. (0xC0370027).“ Má to vplyv na mikroarchitektúry rodín AMD Bulldozer 15h, AMD Jaguar 16h a AMD Puma 16h (druhej generácie). |
Tento problém je vyriešený aktualizáciou KB4490511. |
Po nainštalovaní tejto aktualizácie sa v aplikáciách ako Internet Explorer 11 a ďalšie aplikácie, ktoré používajú WININET. DLL, môžu vyskytnúť problémy s overovaním. Dochádza k tomu, keď dvaja alebo viacerí ľudia používajú rovnaké používateľské konto na viaceré súbežné prihlasovacie relácie v tom istom počítači so systémom Windows Server vrátane prihlásení Remote Desktop Protocol (RDP) a Terminal Server. Zákazníci v tejto súvislosti hlásili okrem iného aj tieto príznaky:
|
Tento problém je vyriešený aktualizáciou KB4493448. |
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Spoločnosť Microsoft pred inštaláciou najnovšej súhrnnej aktualizácie dôrazne odporúča inštaláciu najnovšej aktualizácie SSU (Servicing Stack Update) pre váš operačný systém. Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a zmierňujú tak potenciálne problémy pri inštalácii súhrnnej aktualizácie a použití opráv zabezpečenia od spoločnosti Microsoft.
Ak používate Windows Update, najnovšia aktualizácia SSU (KB3177467) bude ponúknutá automaticky. Ak máte záujem o samostatný balík s najnovšou aktualizáciou SSU, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Inštalovanie tejto aktualizácie
Táto aktualizácia je teraz k dispozícii na inštaláciu prostredníctvom služby WSUS. Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch aktualizácie 4480960.