19. januar 2018. – KB4057400 (pregled mesečne zbirne ispravke)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Datum izdavanja::
19.1.2018.
Verzija:
pregled mesečne zbirne ispravke
Poboljšanja i popravke
Ova nebezbednosna ispravka sadrži poboljšanja i popravke koje su bile obuhvaćene ispravkom KB4056894 (koja je objavljena 4. januara 2018), kao i nova poboljšanja kvaliteta, poput uvida u narednu mesečnu zbirnu ispravku:
-
Rešava problem kod kog svako prijavljivanje pametne kartice na Windows Terminal Server / server udaljene radne površine može dovesti do curenja u usluzi certprop. Curenje tokena dovodi do curenja na računarima na kojima su instalirane ispravka MS16-111/KB3175024 i popravke za prevazilaženje problema.
-
Dodaje podršku za krajnju tačku potvrde identiteta na SHA2 serveru za Windows Server Update Services server.
Potražite dodatne informacije o otklonjenim bezbednosnim propustima u Vodiču za bezbednosne ispravke.
Napomene
Važno Primenite KB4100480 odmah nakon primene ove ispravke. KB4100480 otklanja ranjivost podizanja nivoa privilegija u Windows jezgru za 64-bitnu (x64) verziju operativnog sistema Windows. Ova ranjivost je dokumentovana u CVE-2018-1038.
Poznati problemi u ovoj ispravci
Simptom |
Zaobilazno rešenje |
Zbog problema koji pogađa neke verzije antivirusnog softvera, ova popravka je napravljena tako da se primenjuje samo na računarima na kojima je antivirusni ISV ažurirao ALLOW REGKEY. |
Problem je rešen pomoću ispravke KB4093113. Više vam ne treba sledeći ALLOW REGKEY da biste otkrili ovu ispravku i da bi vam bila ponuđena: HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
|
Proces LSM.EXE i aplikacije koje pozivaju SCardEstablishContext ili SCardReleaseContext mogu naići na propust regulatora. Kada broj propusta identifikatora objekata dođe do određenog procenta, operacije zasnovane na pametnoj kartici neće uspevati uz grešku „SCARD_E_NO_SERVICE”. Potvrdite podudaran scenario tako što ćete pregledati broj identifikatora objekata za LSM.EXE i procese koji se pozivaju na kartici sa procesima u aplikaciji Upravljač zadacima ili nekoj drugoj ekvivalentnoj aplikaciji. |
Ovaj problem je rešen pomoću ispravke KB4091290. |
Nakon instalacije ispravke KB4056897 ili bilo koje druge nedavne mesečne ispravke, SMB serveri mogu da se suoče sa curenjem memorije u nekim scenarijima. Ovo se dešava kada zahtevana putanja prelazi preko simboličke veze, tačke postavljanja ili ukrštanja direktorijuma, a ključ registratora ima postavljenu vrednost 1: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
Ovaj problem je rešen pomoću ispravke KB4103718. |
Preuzimanje ove ispravke
Ova ispravka je navedena kao opcionalna u usluzi Windows Update. Da biste saznali dodatne informacije o tome kako da pokrenete uslugu Windows Update, pročitajte članak Uputstvo za preuzimanje ispravki u usluzi Windows Update. Da biste nabavili zaseban paket sa ovom ispravkom, posetite veb lokaciju Katalog Microsoft Update Catalog.
Informacije o datotekama
Da biste dobili spisak datoteka koje su obezbeđene u ovoj ispravci, preuzmite informacije o datotekama za ispravku 4057400.