9 กรกฎาคม 2019—KB4507448 (ชุดรวมอัปเดตรายเดือน)

นำไปใช้กับ
Windows 8.1 Windows Server 2012 R2

หมายเหตุ

19 กรกฎาคม 2019 - สําคัญ: เริ่มต้นด้วยการอัปเดตประจําเดือนกรกฎาคม 2019 ตัวควบคุมโดเมน Active Directory จะบล็อกการมอบหมายที่ไม่มีข้อจํากัดในฟอเรสต์ ภายนอก และความน่าเชื่อถือที่ถูกกักกันโดยเจตนา การร้องขอการรับรองความถูกต้องสำหรับบริการที่ใช้การมอบหมายที่ไม่มีข้อจำกัดในประเภทความน่าเชื่อถือที่ระบุไว้จะล้มเหลวเมื่อคุณขอบัตรผ่านใหม่ ผู้ดูแลระบบควรกำหนดค่าบริการที่ได้รับผลกระทบใหม่เพื่อใช้การมอบหมายที่มีข้อจำกัดตามทรัพยากร ดูข้อมูลเพิ่มเติมได้ที่ KB4490425

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงและการแก้ไขซึ่งเป็นส่วนหนึ่งของการอัปเดต KB4503283 (เผยแพร่เมื่อ 20 มิถุนายน 2019) และแก้ไขปัญหาต่อไปนี้:

  • ให้การป้องกันตัวแปร (CVE-2019-1125) ของช่องโหว่ที่อาศัยผลข้างเคียงจากการดำเนินการแบบคาดการณ์ Spectre Variant 1
  • แก้ไขปัญหาที่อาจทำให้ BitLocker To Go เข้าสู่โหมดการกู้คืน หาก BitLocker กำลังได้รับการจัดเตรียมใช้งานในเวลาเดียวกับที่กำลังติดตั้งการอัปเดต
  • การอัปเดตความปลอดภัยสำหรับ Windows Wireless Networking, Windows Server, Windows Storage and Filesystems, Microsoft Graphics Component, Windows Input and Composition, Windows Kernel และ แอปสำหรับ Windows Platform and Frameworks

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป
Microsoft และ McAfee พบปัญหาบนอุปกรณ์ที่ติดตั้ง McAfee Endpoint Security (ENS) Threat Prevention 10.x หรือ McAfee Host Intrusion Prevention (Host IPS) 8.0 หรือ McAfee VirusScan Enterprise (VSE) 8.8 ซึ่งอาจทำให้ระบบเริ่มต้นทำงานช้าหรือไม่ตอบสนองเมื่อเริ่มระบบใหม่หลังจากที่ติดตั้งการอัปเดตนี้ ปัญหานี้ได้รับการแก้ไขแล้ว McAfee ได้ออกการอัปเดตอัตโนมัติเพื่อแก้ไขปัญหานี้

สามารถดูคำแนะนำสำหรับลูกค้า McAfee ได้ในบทความสนับสนุน McAfee ต่อไปนี้
หลังจากติดตั้งอัปเดตนี้ การเปิดหรือใช้แอปโปรแกรมอ่านหน้าจอ Window-Eyes อาจทำให้เกิดข้อผิดพลาด และฟีเจอร์บางอย่างอาจไม่ทำงานตามที่คาดไว้
หมายเหตุ ผู้ใช้ที่ย้ายข้อมูลจาก Window-Eyes ไปเป็นโปรแกรมอ่านหน้าจออื่นของ Freedom Scientific, JAWS ไม่ควรได้รับผลกระทบจากปัญหานี้
ปัญหานี้แก้ไขได้แล้วใน KB4507463
อุปกรณ์ที่เริ่มระบบโดยใช้อิมเมจ Preboot Execution Environment (PXE) จาก Windows Deployment Services (WDS) หรือ System Center Configuration Manager (SCCM) อาจไม่สามารถเริ่มต้นเนื่องจากมีข้อผิดพลาด "สถานะ: 0xc0000001 ข้อมูล: อุปกรณ์ที่ต้องการไม่ได้เชื่อมต่อหรือไม่สามารถเข้าถึงได้" หลังจากติดตั้งอัปเดตนี้บนเซิร์ฟเวอร์ WDS ปัญหานี้แก้ไขได้แล้วใน KB4512478

วิธีรับการอัปเดตนี้

ก่อนที่จะติดตั้งการอัปเดตนี้

Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สำหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft

หากคุณกําลังใช้ Windows Update, SSU ล่าสุด (KB4504418) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Windows Update และ Microsoft Update ใช่ ไม่มี การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตนี้จะซิงโครไนซ์กับ WSUS โดยอัตโนมัติหากคุณกำหนดค่า ผลิตภัณฑ์และการจำแนกประเภท ดังต่อไปนี้:
ผลิตภัณฑ์: Windows 8.1, Windows Server 2012 R2
การจำแนกประเภท: การอัปเดตความปลอดภัย

ข้อมูลไฟล์

สำหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดต 4507448