Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Utgivningsdatum:

2019-01-08

Version:

Månatlig samlad uppdatering

Förbättringar och korrigeringar

Den här säkerhetsuppdateringen åtgärdar följande problem:

  • Skyddar mot ytterligare en underklass av en säkerhetsrisk där sidokanaler används vid spekulativ körning som kallas Speculative Store Bypass (CVE-2018-3639) för AMD-baserade datorer. Dessa skydd är inte aktiverade som standard. För Windows-klientvägledning (IT-proffs), följ instruktionerna i KB4073119. För Windows Server-vägledning, följ instruktionerna i KB4072698. Använd dessa här guider för att åtgärda Speculative Store Bypass (CVE-2018-3639). Använd också de åtgärder som redan har släppts för Spectre Variant 2 (CVE-2017-5715) och Meltdown (CVE-2017-5754).

  • Åtgärdar ett problem som påverkar loopback av PowerShell-fjärrkommunikation med konton som inte är administratörskonton. Mer information finns i Ändring i Windows-säkerhet som påverkar PowerShell

  • Säkerhetsuppdateringar för Windows kernel, Windows lagrings- och filsystem, trådlöst nätverk i Windows och Microsoft JET Database Engine.

Mer information om åtgärdade säkerhetsrisker finns i Security Update Guide.

Kända fel i den här uppdateringen

Symptom

Tillfällig lösning

När du har installerat den här uppdateringen kan nätverkskortet sluta fungera på vissa klientprogramvarukonfigurationer. Detta inträffar på grund av ett problem med en saknad fil, oem<nummer>.inf. Exakt vilka konfigurationer som felar är inte känt ännu.

  1. För att hitta nätverksenheten startar du devmgmt.msc. Den kan visas under Andra enheter.

  2. Om du vill identifiera nätverkskortet igen och installera drivrutinerna automatiskt väljer du Sök efter maskinvaruförändringarÅtgärd-menyn.

    • Alternativt kan du installera drivrutinerna för nätverksenheten genom att högerklicka på enheten och välja Uppdatera. Sedan väljer du Sök automatiskt efter uppdaterade drivrutiner eller Välj drivrutinsprogramvara som redan finns på datorn.

En del användare rapporterar aktiveringsfel och felmeddelandet ”Inte äkta” från runtomkring den 8 januari 2019 och senare på volymlicensierade Windows 7 KMS-klienter. Meddelandet kan påstå:

  • ”Windows är inte äkta.”

  • ”Datorn kör eventuellt ett förfalskat exemplar av Windows.”

  • Fel på skärmen och loggade händelser hänvisar till ”0xC004F200 (inte äkta).”

Obs! Tidpunkten för det här problemet sammanträffar med lanseringen av januariuppdateringarna (KB4480960 och KB4480970) som släpptes tisdagen den 8 januari 2019. Dessa händelser har inget samband.

Problemet har åtgärdats på våra Microsoft-backendservrar för aktivering och validering. Om du har drabbats av det här problemet ber vi dig följa anvisningarna i Knowledge Base-artikeln KB4487266.

Lokala användare som ingår i den lokala gruppen Administratörer kan eventuellt inte fjärransluta till resurser på Windows Server 2008 R2- och Windows 7-datorer efter att de har installerat säkerhetsuppdateringar från 8 januari 2019. Detta påverkar inte domänkonton i den lokala gruppen Administratörer.

Det här problemet är åtgärdat i KB4487345.

Program som använder en Microsoft Jet-databas med Microsoft Access 97-filformat går eventuellt inte att öppna om databasen har kolumnnamn som har fler än 32 tecken. Databasen misslyckas med felet ”Okänt databasformat”.

Det här problemet åtgärdas i KB4486563.

 

När du har installerat den här uppdateringen kanske virtuella datorer inte kan återställas om den virtuella datorn har sparats och återställts en gång tidigare. Felmeddelandet lyder: "Det gick inte att återställa tillståndet för den virtuella datorn: Den virtuella datorn kan inte återställas eftersom det inte går att läsa sparade tillståndsdata. Ta bort dessa data och försök sedan igen att starta om den virtuella datorn. (0xC0370027).”

Detta påverkar mikroarkitekturerna AMD Bulldozer-serie 15h, AMD Jaguar-serie 16h och AMD Puma-serie 16h (andra generationen).

Det här problemet åtgärdas i KB4490511.

När du har installerat den här uppdateringen kan det hända att Loggboken inte visar vissa händelsebeskrivningar för nätverkskort.

Det här problemet åtgärdas i KB4489878.

När du har installerat den här uppdateringen kan det uppstå autentiseringsproblem i Internet Explorer 11 och andra program som använder WININET.DLL. Detta inträffar när två eller fler personer använder samma användarkonto för flera samtidiga inloggningssessioner på samma Windows Server-dator, inklusive RDP- (Remote Desktop Protocol) och Terminal Server-inloggningar. Symptomen som rapporterats av kunderna innefattar bland annat:

  • Cachestorlek och plats är noll eller tom.

  • Tangentbordsgenvägar fungerar inte korrekt.

  • Webbsidor går periodvis inte att läsa in eller återge korrekt.

  • Problem med uppmaningar om att ange autentiseringsuppgifter.

  • Problem vid nedladdning av filer.

Det här problemet åtgärdas i KB4493472.

Så här hämtar du uppdateringen

Innan du installerar den här uppdateringen

Microsoft rekommenderar att du installerar den senaste Servicing Stack-uppdateringen (SSU) för ditt operativsystem innan du installerar den senaste samlade uppdateringen. SSU:er förbättrar tillförlitligheten för uppdateringsprocessen för att minimera risken för problem vid installation av den samlade uppdateringen och Microsofts säkerhetskorrigeringar. 

Om du använder Windows Update erbjuds den senaste SSU-versionen (KB3177467) automatiskt. Om du vill hämta det fristående paketet för den senaste SSU-versionen kan du gå till Microsoft Update Catalog

Installera den här uppdateringen

Den här uppdateringen laddas ned och installeras automatiskt via Windows Update. Du kan hämta det fristående paketet för uppdateringen genom att gå till webbplatsen Microsoft Update Catalog.

Filinformation

Om du vill ha en lista med de filer som ingår i den här uppdateringen kan du ladda ned filinformation för uppdatering 4480970

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.