9 เมษายน 2019 — KB4493451 (ชุดรวมรายเดือน)

นำไปใช้กับ
Windows Server 2012 Windows Embedded 8 Standard

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้รวมถึงการปรับปรุงและการแก้ไขซึ่งเป็นส่วนหนึ่งของการอัปเดต KB4489920 (เผยแพร่เมื่อ 19 มีนาคม 2019) และแก้ไขปัญหาต่อไปนี้

  • แก้ไขปัญหาที่ทำให้เกิดข้อผิดพลาด "0x3B_c0000005_win32k!vSetPointer" เมื่อโปรแกรมควบคุมโหมดเคอร์เนล win32k.sys เข้าถึงตำแหน่งที่ตั้งของหน่วยความจำที่ไม่ถูกต้อง
  • แก้ไขปัญหาที่อาจทำให้แอปพลิเคชันที่ใช้ MSXML6 หยุดการตอบสนองหากมีข้อยกเว้นเกิดขึ้นในระหว่างการทำงานของโหนด
  • แก้ไขปัญหาที่ทำให้นโยบายกลุ่มหยุดการตอบสนองเมื่อแก้ไขวัตถุนโยบายกลุ่ม (GPO) ที่ประกอบด้วยการกำหนดลักษณะของนโยบายกลุ่ม (GPP) สำหรับการตั้งค่าอินเทอร์เน็ตของ Internet Explorer 10
  • แก้ไขปัญหาที่อาจทำให้เกิดปัญหาการรับรองความถูกต้องหลังสำหรับ Internet Explorer 10 และแอปพลิเคชันอื่นๆ ที่ใช้ WININET.DLL กรณีนี้เกิดขึ้นเมื่อผู้ใช้สองคนขึ้นไปใช้บัญชีผู้ใช้เดียวกันสำหรับเซสชันการเข้าสู่ระบบที่เกิดขึ้นพร้อมกันหลายเซสชันบนเครื่องที่ใช้ Windows Server รวมถึงการเข้าสู่ระบบโพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) และเทอร์มินัลเซิร์ฟเวอร์
  • แก้ไขปัญหาที่อาจป้องกันไม่ให้แผน Custom URI สำหรับตัวจัดการโพรโทคอลแอปพลิเคชันเริ่มต้นแอปพลิเคชันที่เกี่ยวข้องสำหรับอินทราเน็ตเฉพาะที่และไซต์ที่เชื่อถือได้ใน Internet Explorer
  • แก้ไขปัญหาที่อาจทําให้แอปพลิเคชันเซิร์ฟเวอร์เอกสารผสม (OLE) แสดงวัตถุฝังตัวอย่างไม่ถูกต้องหากคุณใช้ PatBlt API เพื่อวางวัตถุฝังตัวลงใน Windows Metafile (WMF)
  • การอัปเดตความปลอดภัยสำหรับ Windows Storage and Filesystems, Windows Server, Microsoft Graphics Component, Windows Input and Composition, Windows Datacenter Networking, Windows Kernel, Windows MSXML และ Microsoft JET กลไกจัดการฐานข้อมูล

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหาชั่วคราว
หลังจากติดตั้งการอัปเดตนี้ อาจมีปัญหาในการใช้ Preboot Execution Environment (PXE) เพื่อเริ่มการทำงานของอุปกรณ์จากเซิร์ฟเวอร์ Windows Deployment Services (WDS) ที่กำหนดค่าให้ใช้ Variable Window Extension ซึ่งอาจทำให้การเชื่อมต่อกับเซิร์ฟเวอร์ WDS สิ้นสุดก่อนกำหนดขณะดาวน์โหลดรูปภาพ ปัญหานี้ไม่มีผลต่อไคลเอ็นต์หรืออุปกรณ์ที่ไม่ได้ใช้ Variable Window Extension ปัญหานี้แก้ไขได้ใน KB4503285
Microsoft และ Sophos พบปัญหาบนอุปกรณ์ด้วย Sophos Endpoint Protection ที่ติดตั้งและจัดการโดย Sophos Central หรือ Sophos Enterprise Console (SEC) ที่อาจทำให้ระบบ ไม่ตอบสนอง เมื่อเริ่มระบบใหม่หลังจากติดตั้งการอัปเดตนี้ ปัญหานี้ได้รับการแก้ไขแล้ว Microsoft ได้ลบบล็อกชั่วคราวสำหรับการอัปเดต Windows ที่ได้รับผลกระทบทั้งหมดออก
คําแนะนําสําหรับลูกค้า Sophos Endpoint และ Sophos Enterprise Console สามารถพบได้ในบทความการสนับสนุนของ Sophos
Microsoft และ Avira พบปัญหาบนอุปกรณ์ที่ติดตั้งซอฟต์แวร์ป้องกันไวรัส Avira ที่อาจทำให้ระบบไม่ตอบสนองเมื่อเริ่มต้นระบบใหม่หลังจากติดตั้งการอัปเดตนี้ ปัญหานี้ได้รับการแก้ไขแล้ว Microsoft ได้ลบบล็อกชั่วคราวสำหรับการอัปเดต Windows ที่ได้รับผลกระทบทั้งหมดออก
Avira ได้ออกการอัปเดตอัตโนมัติเพื่อแก้ไขปัญหานี้ สามารถดูคำแนะนำสำหรับลูกค้า Avira ได้ใน บทความสนับสนุนของ Avira
การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:

  • ดำเนินการจากกระบวนการที่มีสิทธิ์การใช้งานของผู้ดูแลระบบ
  • ดำเนินการจากโหนดที่ไม่ได้มีความเป็นเจ้าของ CSV
Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป

วิธีรับการอัปเดตนี้

การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

ข้อมูลไฟล์

สำหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดต 4493451