17. april 2018. – KB4093121 (pregled mesečne zbirne vrednosti)

Primenjuje se na
Windows 8.1 Windows Server 2012 R2

Poboljšanja i ispravke

Ova nebezbednosna ispravka uključuje poboljšanja i ispravke koje su bile deo KB4093114 (objavljene 10. aprila 2018.), kao i ova nova poboljšanja kvaliteta kao pregled sledeće mesečne zbirne ispravke:

  • Windows Update i WSUS će ponuditi ovu ispravku odgovarajućim Windows klijentskim i serverskim operativnim sistemima bez obzira na postojanje ili vrednost postavke registratora "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc". Ova promena je napravljena da bi se zaštitili korisnički podaci.
  • Rešava dodatne probleme sa ažuriranim informacijama o vremenskoj zoni.
  • Rešava problem koji blokira neuspele NTLM potvrde identiteta umesto da ih evidentira samo kada se koriste smernice za potvrdu identiteta sa uključenim režimom nadzora. Netlogon.log može prikazati sledeće:

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Entered

NlpVerifyAllowedToAuthenticate: AuthzAccessCheck failed for A2ATo 0x5. This can be due to the lack of claims and compound support in NTLM

SamLogon: Transitive Network logon of <domain>\<user> from <machine2> (via <machine1>) Returns 0xC0000413      

  • Rešava problem koji generiše grešku u proveri valjanosti certifikata 0x800B0109 (CERT_E_UNTRUSTEDROOT) iz http.sys.

  • Adresira stanje rase u iSCSI-ju koje može dovesti do upita koji vraćaju nepotpune čulane podatke.

  • Rešava problem koji uzrokuje masovne greške prilikom korišćenja duplikata i rezervne kopije na serverima sa velikim datotekama.

  • Rešava problem koji u određenim situacijama dovodi do otkazivanja komunikacije u mreži baziranoj na RPC-u. Greška je "reason_not_specified_reject".

  • Rešava problem koji može da uzrokuje periodično ponovno pokretanje kontrolera domena (DC) operativnog sistema Windows Server 2012 R2 nakon greške u modulu lokalne usluge podsistema bezbednosti (LSASS). To prekida aplikacije i usluge vezane za DC. DCs mogu da evidentiraju sledeće događaje:

    • ID događaja greške aplikacije 1000; Neispravan modul je NTDSATQ.dll, a kôd izuzetka je "0xc0000005".
    • ID događaja User32: 1074; Microsoft-Windows-Wininit ID događaja 1015 ukazuje na to da kritični sistemski proces, lsass.exe, nije uspeo sa šifrom statusa 255.
  • Rešava problem koji dovodi do prekida odazivanja DTC-a u funkciji MSDTCPRX! CIConnSink::SendReceive tokom oporavka XA. Tokom ove greške, IXaMapper objekti sa identičnim RMID-ovima su oštećeni.

  • Rešava problem koji dovodi do neuspeha pretplate na Eventcollector u okruženjima između šuma kada se FQDN oznaka cilja ne podudara sa imenom NetBIOS domena.

  • Rešava problem zbog kojeg klijenti koji koriste CSV datoteke mogu da prekinu vezu sa SMB3 serverima zato što srv2.sys ne koristi SMB3 višekanalni oporavak. Kada postoje prekidi veza između čvorova, to može da izazove neočekivano preuzimanje CSV datoteka i stvara nestabilnost u virtuelnim mašinama koji se nalaze na tim CSV datotekama. Prekidi veza se otkrivaju kao vremenska ograničenja U/I i generišu ID događaja 5120 sa "STATUS_IO_TIMEOUT". Ponekad se ID događaja 5142 pojavi kada oporavak nije došao.

Više informacija o otklanjanju bezbednosnih ranjivosti potražite u vodiču za bezbednosne ispravke.

Poznati problemi u ovoj ispravci

Microsoft trenutno nije svestan problema sa ovom ispravkom.

Kako da preuzmete ovu ispravku

Ovo je obezbeđeno kao opcionalna ispravka za Windows Update. Više informacija o tome kako da pokrenete Windows Update potražite u članku Kako da preuzmete ispravku putem usluge Windows Update. Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .

Informacije o datoteci

Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datotekama za 4093121 ispravke.