Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Datum izdavanja::

19.1.2018.

Verzija:

pregled mesečne zbirne ispravke

Poboljšanja i popravke

Ova nebezbednosna ispravka sadrži poboljšanja i popravke koje su bile obuhvaćene ispravkom KB4056894 (koja je objavljena 4. januara 2018), kao i nova poboljšanja kvaliteta, poput uvida u narednu mesečnu zbirnu ispravku:

  • Rešava problem kod kog svako prijavljivanje pametne kartice na Windows Terminal Server / server udaljene radne površine može dovesti do curenja u usluzi certprop. Curenje tokena dovodi do curenja na računarima na kojima su instalirane ispravka MS16-111/KB3175024 i popravke za prevazilaženje problema.

  • Dodaje podršku za krajnju tačku potvrde identiteta na SHA2 serveru za Windows Server Update Services server.

Potražite dodatne informacije o otklonjenim bezbednosnim propustima u Vodiču za bezbednosne ispravke.

Napomene

Važno Primenite KB4100480 odmah nakon primene ove ispravke. KB4100480 otklanja ranjivost podizanja nivoa privilegija u Windows jezgru za 64-bitnu (x64) verziju operativnog sistema Windows. Ova ranjivost je dokumentovana u CVE-2018-1038.

Poznati problemi u ovoj ispravci

Simptom

Zaobilazno rešenje

Zbog problema koji pogađa neke verzije antivirusnog softvera, ova popravka je napravljena tako da se primenjuje samo na računarima na kojima je antivirusni ISV ažurirao ALLOW REGKEY.

Problem je rešen pomoću ispravke KB4093113. Više vam ne treba sledeći ALLOW REGKEY da biste otkrili ovu ispravku i da bi vam bila ponuđena: 

HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc

 

 

Proces LSM.EXE i aplikacije koje pozivaju SCardEstablishContext ili SCardReleaseContext mogu naići na propust regulatora. Kada broj propusta identifikatora objekata dođe do određenog procenta, operacije zasnovane na pametnoj kartici neće uspevati uz grešku „SCARD_E_NO_SERVICE”. Potvrdite podudaran scenario tako što ćete pregledati broj identifikatora objekata za LSM.EXE i procese koji se pozivaju na kartici sa procesima u aplikaciji Upravljač zadacima ili nekoj drugoj ekvivalentnoj aplikaciji.

Ovaj problem je rešen pomoću ispravke KB4091290.

Nakon instalacije ispravke KB4056897 ili bilo koje druge nedavne mesečne ispravke, SMB serveri mogu da se suoče sa curenjem memorije u nekim scenarijima. Ovo se dešava kada zahtevana putanja prelazi preko simboličke veze, tačke postavljanja ili ukrštanja direktorijuma, a ključ registratora ima postavljenu vrednost 1:  

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp

Ovaj problem je rešen pomoću ispravke KB4103718.

 

Preuzimanje ove ispravke

Ova ispravka je navedena kao opcionalna u usluzi Windows Update. Da biste saznali dodatne informacije o tome kako da pokrenete uslugu Windows Update, pročitajte članak Uputstvo za preuzimanje ispravki u usluzi Windows Update. Da biste nabavili zaseban paket sa ovom ispravkom, posetite veb lokaciju Katalog Microsoft Update Catalog.

Informacije o datotekama

Da biste dobili spisak datoteka koje su obezbeđene u ovoj ispravci, preuzmite informacije o datotekama za ispravku 4057400.

Da li vam je potrebna dodatna pomoć?

Želite još opcija?

Istražite pogodnosti pretplate, pregledajte kurseve za obuku, saznajte kako da obezbedite uređaj i još mnogo toga.

Zajednice vam pomažu da postavljate pitanja i odgovarate na pitanja, dajete povratne informacije i čujete mišljenje od stručnjaka sa bogatim znanjem.