8 มกราคม 2019—KB4480975 (ชุดรวมอัปเดตรายเดือน)

นำไปใช้กับ
Windows Server 2012 Windows Embedded 8 Standard

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้แก้ปัญหาต่อไปนี้:

  • มอบการป้องกันจากคลาสย่อยเพิ่มเติมของช่องโหว่ที่อาศัยผลข้างเคียงจากการดำเนินการแบบคาดการณ์เรียกว่า Speculative Store Bypass (CVE-2018-3639) สำหรับคอมพิวเตอร์ที่ใช้ AMD การป้องกันเหล่านี้ไม่ได้เปิดใช้งานตามค่าเริ่มต้น สำหรับคำแนะนำเกี่ยวกับ Windows Server ให้ทำตามคำแนะนำใน KB4072698 ใช้เอกสารคำแนะนำนี้เพื่อเปิดใช้งานการบรรเทาสำหรับ Speculative Store Bypass (CVE-2018-3639) นอกจากนี้ สามารถใช้การบรรเทาที่ได้รับการเผยแพร่ไว้แล้วสำหรับ Spectre Variant 2 (CVE-2017-5715) และ Meltdown (CVE-2017-5754)
  • แก้ไขปัญหาที่ส่งผลกระทบต่อการวนลูประยะไกลของ PowerShell โดยใช้บัญชีที่ไม่ใช่ผู้ดูแลระบบ สำหรับรายละเอียดเพิ่มเติม โปรดดู การเปลี่ยนแปลงของการรักษาความปลอดภัยของ Windows ที่ส่งผลกระทบต่อ PowerShell
  • การอัปเดตความปลอดภัยสำหรับ แอปสำหรับ Windows Platform และ Frameworks, Windows MSXML, Windows Kernel, Windows Storage และ Filesystems, Windows Wireless Networking และ Microsoft JET กลไกจัดการฐานข้อมูล

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหาชั่วคราว
หลังจากติดตั้งการอัปเดตนี้ แอปพลิเคชันของบริษัทภายนอกอาจมีปัญหาในการรับรองความถูกต้องของฮอตสปอต ปัญหานี้แก้ไขได้แล้วใน KB4480971
แอปพลิเคชันที่ใช้ฐานข้อมูล Microsoft Jet กับรูปแบบแฟ้ม Microsoft Access 97 อาจไม่สามารถเปิดได้ ถ้าฐานข้อมูลมีชื่อคอลัมน์มากกว่า 32 อักขระ ฐานข้อมูลจะไม่สามารถเปิดได้ โดยมีข้อผิดพลาด "รูปแบบฐานข้อมูลที่ไม่รู้จัก" ปัญหานี้แก้ไขได้แล้วใน KB4487025
หลังจากติดตั้งการอัปเดตนี้ เครื่องเสมือน (VM) อาจล้มเหลวในการคืนค่าหาก VM ได้รับการบันทึกและมีการคืนค่าก่อนหน้านี้ ข้อความแสดงข้อผิดพลาดคือ "Failed to restore the virtual machine state: Cannot restore this virtual machine because the saved state data cannot be read. ลบข้อมูลสถานะที่บันทึกไว้ แล้วลองเริ่มใช้งานเครื่องเสมือน (0xC0370027)”
ปัญหานี้มีผลกับสถาปัตยกรรมไมโคร AMD Bulldozer Family 15h, AMD Jaguar Family 16h และ AMD Puma Family 16h (เจเนอเรั่นที่สอง)
ปัญหานี้แก้ไขได้แล้วใน KB4490516
หลังจากติดตั้งการอัปเดตนี้ ตัวแสดงเหตุการณ์อาจไม่แสดงคำอธิบายเหตุการณ์บางอย่างสำหรับการ์ดเครือข่าย (NIC) ปัญหานี้แก้ไขได้แล้วใน KB4489891
หลังจากติดตั้งการอัปเดตนี้ Internet Explorer 10 และแอปพลิเคชันอื่นๆ ที่ใช้ WININET.DLL อาจมีปัญหาในการรับรองความถูกต้องได้ กรณีนี้เกิดขึ้นเมื่อผู้ใช้สองคนขึ้นไปใช้บัญชีผู้ใช้เดียวกันสำหรับเซสชันการเข้าสู่ระบบที่เกิดขึ้นพร้อมกันหลายเซสชันบนเครื่องที่ใช้ Windows Server รวมถึงการเข้าสู่ระบบโพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) และเทอร์มินัลเซิร์ฟเวอร์ อาการต่างๆ ที่มีการรายงานโดยลูกค้ารวมถึงแต่ไม่จำกัดเพียง:
  • ขนาดและตำแหน่งที่ตั้งของแคชเป็นศูนย์หรือว่างเปล่า
  • แป้นพิมพ์ลัดอาจทำงานอย่างไม่ถูกต้อง
  • เว็บเพจอาจไม่สามารถโหลดหรือแสดงได้อย่างถูกต้องเป็นระยะๆ
  • ปัญหาเกี่ยวกับพร้อมท์ข้อมูลประจำตัว
  • ปัญหาเมื่อดาวน์โหลดไฟล์
ปัญหานี้แก้ไขได้แล้วใน KB4493451
หลังจากติดตั้งการอัปเดตนี้ MSXML6 ทำให้แอปพลิเคชันหยุดการตอบสนองหากมีข้อยกเว้นเกิดขึ้นในระหว่างการดำเนินการของโหนด เช่น appendChild(), insertBefore() และ moveNode()
ตัวแก้ไขนโยบายกลุ่มอาจหยุดการตอบสนองเมื่อแก้ไขวัตถุนโยบายกลุ่ม (GPO) ที่ประกอบด้วยการกำหนดลักษณะของนโยบายกลุ่ม (GPP) สำหรับการตั้งค่า Internet Explorer 10
ปัญหานี้แก้ไขได้แล้วใน KB4493451
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

ข้อมูลไฟล์

สำหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดต 4480975