11 april 2017 – KB4015547 (endast säkerhetsuppdatering)

Gäller för
Windows 8.1 Windows Server 2012 R2

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen löser säkerhetsproblem i Hyper-V, bildbehandlingsbiblioteket libjpeg, Win32K, Adobe Type Manager Font Driver, Active Directory Federation Services (ADFS) (AD FS), Lightweight Directory Access Protocol, Windows-kernellägesdrivrutiner, OLE, skriptmotorn, Windows Graphics component och Internet Explorer utöver dessa kvalitetsförbättringar:

  • Åtgärdat ett problem som gjorde att händelserna för lyckad autentisering och autentiseringsfel med händelse-ID 4768 inte loggades efter installation av KB4012213.
  • Åtgärdat en felkontroll som uppstod på Windows Server 2012 R2 Hyper-V-värdar med felkoden 0xE4 efter installation av KB4012213.
  • Aktiverad identifiering av processorgeneration och maskinvarustöd när datorn försöker söka efter eller ladda ned uppdateringar via Windows Update.

Mer information om åtgärdade säkerhetsrisker finns i Security Update Guide.

Kända fel i den här uppdateringen

Tecken på problem Lösning
Om datorn har en AMD Carrizo DDR4-processor blockeras nedladdning och installation av framtida Windows-uppdateringar om den här uppdateringen installeras. Det här problemet åtgärdas av KB4022717.
Om ett Server 2012 R2-system använder processorer i Intel Xeon-serien (E3 v6) blockeras nedladdning och installation av framtida Windows-uppdateringar om den här uppdateringen installeras. Det här problemet åtgärdas av KB4022717.
När du har installerat den här uppdateringen på Windows Server 2012 R2 DC märker du kanske att Kerberos-tjänsten KDC (Key Distribution Center) inte startar och att fel loggas i systemhändelseloggen med händelse-ID: 7023 - Parametern är felaktig. Installera den månatliga samlade uppdateringen för april 2017 KB4015550
eller
installera uppdateringen för mars 2017 (endast säkerhetsuppdatering) KB4012213.
I den här säkerhetsuppdateringen finns ett problem. Om ett iSCSI-mål blir inaktiverat kommer försöken att återansluta att orsaka en läcka. Att starta en ny anslutning till ett tillgängligt mål fungerar som det ska. Microsoft arbetar med en lösning och kommer att tillhandahålla en uppdatering i en kommande version. Mer information om det här problemet finns i följande avsnitt.
Mer information om iSCSI-problemet

Windows Server 2012 R2- och Server 2016-datorer där frånkoppling av iSCSI-anslutna mål inträffar kan uppvisa många olika symptom. Dessa omfattar, men är inte begränsade till:

  • Operativsystemet slutar svara
  • Du får stoppfelen (felsökningsfelen) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 eller 0xDEADDEAD.
  • Användarinloggningsfel uppstår tillsammans med felet "Inga inloggningsservrar är tillgängliga".
  • Program- och tjänstfel uppstår på grund av tillfällig överbelastning.
  • Ett ovanligt stort antal tillfälliga portar används av systemprocessen.
  • Ett ovanligt stort antal trådar används av systemprocessen.

Orsak
        
Problemet orsakas av ett låsproblem på Windows Server 2012 R2- och Windows Server 2016 RS1-datorer, vilket ger anslutningsproblem till iSCSI-målen. Problemet kan uppstå när du har installerat någon av följande uppdateringar:

Windows Server 2012 R2

Utgivningsdatum KB Artikelrubrik
16 maj 2017 KB 4015553 18 april 2017 – KB4015553 (förhandsversion av månatlig samlad uppdatering)
9 maj 2017 KB 4019215 9 maj 2017 – KB4019215 (månatlig samlad uppdatering)
9 maj 2017 KB 4019213 9 maj 2017 – KB4019213 (endast säkerhetsuppdatering)
18 april 2017 KB 4015553 18 april 2017 – KB4015553 (förhandsversion av månatlig samlad uppdatering)
11 april 2017 KB 4015550 11 april 2017 – KB4015550 (månatlig samlad uppdatering)
11 april 2017 KB 4015547 11 april 2017 – KB4015547 (endast säkerhetsuppdatering)
21 mars 2017 KB 4012219 Mars 2017 – förhandsversion av den månatliga samlade kvalitetsuppdateringen för Windows 8.1 och Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Utgivningsdatum KB Artikelrubrik
16 maj 2017 KB 4023680 26 maj 2017 – KB4023680 (OS-version 14393.1230)
9 maj 2017 KB 4019472 9 maj 2017 – KB4019472 (OS-version 14393.1198)
11 april 2017 KB 4015217 11 april 2017 – KB4015217 (OS-version 14393.1066 och 14393.1083)

         Verifiering

  • Kontrollera vilken version av följande MSISCSI-drivrutin som finns på systemet:

    c:\windows\system32\drivers\msiscsi.sys

    Den version som uppvisar det här beteendet är 6.3.9600.18624 för Windows Server 2012 R2 och version 10.0.14393.1066 för Windows Server 2016.

  • Följande händelser loggas i systemloggen:

    Händelsekälla ID Text
    iScsiPrt 34 En anslutning till målet avbröts, men initieraren lyckades återansluta till målet. Dumpdata innehåller målnamnet.
    iScsiPrt 39 Initieraren skickade ett aktivitetshanteringskommando för att återställa målet. Målnamnet anges i dumpdata.
    iScsiPrt 9 Målet svarade inte i tid på en SCSI-begäran. CDB anges i dumpdata.
  • Granska antalet trådar som körs under systemprocessen och jämför det med en känd, fungerande baslinje.

  • Granska antalet referenser som för tillfället har öppnats av systemprocessen och jämför det med en känd, fungerande baslinje.

  • Granska antalet tillfälliga portar som används av systemprocessen.

  • Kör följande kommando från en administrativ PowerShell:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    Eller så kör du kommandot NETSTAT tillsammans med växeln "Q" från en kommandotolk med administrativ CMD. Då visas "bundna" portar som inte längre är anslutna:

    NETSTAT –ANOQ

    Fokusera på portar som ägs av systemprocessen.

    Allt över 12 000 i de tre föregående punkterna anses vara misstänkt. Om iSCSI-mål finns i datorn är det troligt att det här problemet uppstår.

Lösning
        
Om händelseloggarna tyder på att många återanslutningar görs kan du samarbeta med din iSCSI- och nätverksleverantör för att diagnostisera och åtgärda orsaken till felet med att behålla anslutningar till iSCSI-mål. Kontrollera att iSCSI-mål kan nås via den aktuella nätverksinfrastrukturen. Installera uppdaterade korrigerar när de blir tillgängliga. Den här artikeln kommer att uppdateras med det specifika KB-artikelnumret för korrigeringen som ska installeras när den blir tillgänglig.

Obs! Vi rekommenderar inte att du avinstallerar några säkerhetsuppdateringar från mars, april, maj och juni. Om du gör det utsätts datorerna för kända säkerhetshot och andra fel som åtgärdas via uppdateringar varje månad. Vi rekommenderar att du först arbetar med iSCSI-mål och nätverksleverantörer för att lösa anslutningsproblemen som orsakar återanslutning av mål.

Så här hämtar du uppdateringen

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

  • Förutsättningar 
    För att kunna installera den här uppdateringen måste du ha installerat Windows 8.1 och Windows Server 2012 R2-uppdateringen: april 2014 (KB2919355).
  • Filinformation
    Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för uppdatering 4015547.

Mer information

  • Säkerhetskorrigeringarna i den säkerhetsrelaterade kvalitetsuppdateringen KB4015547 ingår också i den månatliga säkerhetsrelaterade kvalitetsuppdateringen KB4015550 för april 2017. Om du installerar antingen KB4015547 eller KB4015550 installeras de säkerhetskorrigeringar som anges här.
  • Denna säkerhetsrelaterade kvalitetsuppdatering innehåller inte säkerhetskorrigeringar för Internet Explorer. För att få säkerhetskorrigeringar för Internet Explorer måste du också installera den kumulativa säkerhetsuppdateringen för Internet Explorer (KB4014661). Observera att den månatliga säkerhetsrelaterade kvalitetsuppdateringen inte innehåller säkerhetsuppdateringar för Internet Explorer.
  • Om du använder andra processer för uppdateringshantering än Windows Update, och automatiskt godkänner alla klassificeringar för säkerhetsuppdateringar för distribution, distribueras denna säkerhetsrelaterade kvalitetsuppdatering för april 2017 (KB4015547), den månatliga säkerhetsrelaterade kvalitetsuppdateringen för april 2017 (KB4015550) och den kumulativa säkerhetsuppdateringen för Internet Explorer (KB4014661). Vi rekommenderar att du läser igenom reglerna för uppdateringsdistribution och kontrollerar att önskade uppdateringar distribueras.
  • Denna säkerhetsrelaterade kvalitetsuppdatering är inte tillämplig för installation på datorer där den säkerhetsrelaterade kvalitetsuppdateringen eller förhandsversionen av den månatliga samlade kvalitetsuppdateringen från april 2017 (eller en senare månad) redan har installerats. Det beror på att dessa uppdateringar innehåller alla säkerhetskorrigeringar som ingår i denna säkerhetsrelaterade kvalitetsuppdatering.