การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้มีการปรับปรุงคุณภาพรวมอยู่ ไม่มีการนำฟีเจอร์ใหม่ๆ ของระบบปฏิบัติการมาใช้ในการอัปเดตนี้ การเปลี่ยนแปลงที่สำคัญ ได้แก่:
- มอบการป้องกันจากคลาสย่อยเพิ่มเติมของช่องโหว่ที่อาศัยผลข้างเคียงจากการดำเนินการแบบคาดการณ์เรียกว่า Speculative Store Bypass (CVE-2018-3639) สำหรับคอมพิวเตอร์ที่ใช้ AMD การป้องกันเหล่านี้ไม่ได้เปิดใช้งานตามค่าเริ่มต้น สำหรับคำแนะนำเกี่ยวกับไคลเอ็นต์ Windows (มืออาชีพด้านไอที) ให้ทำตามคำแนะนำใน KB4073119 สำหรับคำแนะนำเกี่ยวกับ Windows Server ให้ทำตามคำแนะนำใน KB4072698 ใช้เอกสารคำแนะนำเหล่านี้เพื่อเปิดใช้งานการบรรเทาสำหรับ Speculative Store Bypass (CVE-2018-3639) นอกจากนี้ สามารถใช้การบรรเทาที่ได้รับการเผยแพร่ไว้แล้วสำหรับ Spectre Variant 2 (CVE-2017-5715) และ Meltdown (CVE-2017-5754)
- แก้ไขปัญหาที่ส่งผลกระทบต่อการวนลูประยะไกลของ PowerShell โดยใช้บัญชีที่ไม่ใช่ผู้ดูแลระบบ สำหรับรายละเอียดเพิ่มเติม โปรดดู การเปลี่ยนแปลงของการรักษาความปลอดภัยของ Windows ที่ส่งผลกระทบต่อ PowerShell
- แก้ไขปัญหาที่เกี่ยวข้องกับรูปแบบวันที่ของปฏิทินศักราชภาษาญี่ปุ่น ดูข้อมูลเพิ่มเติมได้ที่ KB4469068
- แก้ไขปัญหาที่ทำให้ฟังก์ชัน GetCalendarInfo ส่งคืนค่าที่ไม่ถูกต้องสำหรับศักราชภาษาญี่ปุ่น ดูข้อมูลเพิ่มเติมได้ที่ KB4469068
- การอัปเดตความปลอดภัยสำหรับ Windows Kernel, Windows Storage and Filesystems, Windows Wireless Networking และ Microsoft JET กลไกจัดการฐานข้อมูล
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหาชั่วคราว |
|---|---|
ผู้ใช้บางคนรายงานว่าพบความล้มเหลวในการเปิดใช้งานและการแจ้งเตือน "ไม่ใช่ของแท้" โดยเริ่มตั้งแต่ประมาณวันที่ 8 มกราคม 2019 หรือหลังจากนั้น ในไคลเอ็นต์ Windows 7 KMS รุ่นที่ได้รับสิทธิ์การใช้งาน การแจ้งเตือนอาจระบุข้อความต่อไปนี้
|
หมายเหตุ ปัญหานี้เกิดขึ้นพร้อมกับการเผยแพร่การอัปเดตประจำเดือนมกราคม (KB4480960 และ KB4480970) ที่เผยแพร่ในวันอังคารที่ 8 มกราคม 2019 เหตุการณ์เหล่านี้ไม่เกี่ยวข้อง ปัญหานี้ได้รับการแก้ไขบนเซิร์ฟเวอร์การเปิดใช้งานและการตรวจสอบของ Microsoft ที่ทำงานเบื้องหลัง หากคุณได้รับผลกระทบจากปัญหานี้ โปรดทำตามคำแนะนำในบทความวิธีใช้ฐานความรู้ KB4487266 |
| ผู้ใช้ท้องถิ่นที่เป็นส่วนหนึ่งของกลุ่ม "ผู้ดูแลระบบ" ภายในเครื่องอาจไม่สามารถเข้าถึงการแชร์จากระยะไกลบนเครื่อง Windows Server 2008 R2 และ Windows 7 หลังจากติดตั้งการอัปเดตความปลอดภัยในวันที่ 8 มกราคม 2019 การดำเนินการนี้ไม่ส่งผลกระทบต่อบัญชีโดเมนในกลุ่ม "ผู้ดูแลระบบ" ภายในเครื่อง |
ปัญหานี้แก้ไขได้แล้วใน KB4487345 |
| แอปพลิเคชันที่ใช้ฐานข้อมูล Microsoft Jet กับรูปแบบแฟ้ม Microsoft Access 97 อาจไม่สามารถเปิดได้ ถ้าฐานข้อมูลมีชื่อคอลัมน์มากกว่า 32 อักขระ ฐานข้อมูลจะไม่สามารถเปิดได้ โดยมีข้อผิดพลาด "รูปแบบฐานข้อมูลที่ไม่รู้จัก" | ปัญหานี้แก้ไขได้แล้วใน KB4486564 |
| หลังจากติดตั้งการอัปเดตนี้ เครื่องเสมือน (VM) อาจล้มเหลวในการคืนค่าหาก VM ได้รับการบันทึกและมีการคืนค่าก่อนหน้านี้ ข้อความแสดงข้อผิดพลาดคือ "Failed to restore the virtual machine state: Cannot restore this virtual machine because the saved state data cannot be read. ลบข้อมูลสถานะที่บันทึกไว้ แล้วลองเริ่มใช้งานเครื่องเสมือน (0xC0370027)” ปัญหานี้มีผลกับสถาปัตยกรรมไมโคร AMD Bulldozer Family 15h, AMD Jaguar Family 16h และ AMD Puma Family 16h (เจเนอเรั่นที่สอง) |
ปัญหานี้แก้ไขได้แล้วใน KB4490511 |
หลังจากติดตั้งการอัปเดตนี้ Internet Explorer 11 และแอปพลิเคชันอื่นๆ ที่ใช้ WININET.DLL อาจมีปัญหาในการรับรองความถูกต้องได้ กรณีนี้เกิดขึ้นเมื่อผู้ใช้สองคนขึ้นไปใช้บัญชีผู้ใช้เดียวกันสำหรับเซสชันการเข้าสู่ระบบที่เกิดขึ้นพร้อมกันหลายเซสชันบนเครื่องที่ใช้ Windows Server รวมถึงการเข้าสู่ระบบโพรโทคอลการใช้เดสก์ท็อประยะไกล (RDP) และเทอร์มินัลเซิร์ฟเวอร์ อาการต่างๆ ที่มีการรายงานโดยลูกค้ารวมถึงแต่ไม่จำกัดเพียง:
|
ปัญหานี้แก้ไขได้แล้วใน KB4493448 |
วิธีรับการอัปเดตนี้
ก่อนที่จะติดตั้งการอัปเดตนี้
Microsoft ขอแนะนำอย่างยิ่งให้คุณติดตั้งการอัปเดตสแตกบริการล่าสุด (SSU) สำหรับระบบปฏิบัติการก่อนติดตั้งชุดรวมอัปเดตล่าสุด SSU ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตเพื่อบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft
หากคุณกำลังใช้ Windows Update, SSU ล่าสุด (KB3177467) จะมีให้กับคุณโดยอัตโนมัติ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU ล่าสุด ให้ไปที่ Microsoft Update Catalog
ติดตั้งการอัปเดตนี้
การอัปเดตนี้พร้อมให้ติดตั้งแล้วผ่านทาง WSUS เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
ข้อมูลไฟล์
สำหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดต 4480960