11 เมษายน 2017 — KB4015547 (อัปเดตความปลอดภัยเท่านั้น)

นำไปใช้กับ
Windows 8.1 Windows Server 2012 R2

การปรับปรุงและแก้ไข

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ด้านความปลอดภัยใน Hyper-V, ไลบรารีการประมวลผลรูปภาพ libjpeg, Win32K, โปรแกรมควบคุมแบบอักษร Adobe Type Manager, บริการการเข้าใช้งานเว็บรวมของ Active Directory, Lightweight Directory Access Protocol, โปรแกรมควบคุมในโหมดเคอร์เนลของ Windows, OLE, Scripting Engine, คอมโพเนนต์ของ Windows Graphics และ Internet Explorer นอกเหนือจากการปรับปรุงคุณภาพเหล่านี้:

  • แก้ไขปัญหาที่ทำให้เกิดเหตุการณ์การรับรองความถูกต้องสำเร็จและล้มเหลวด้วยรหัสเหตุการณ์ 4768 ที่ไม่ถูกบันทึกหลังการติดตั้ง KB4012213
  • แก้ไขการตรวจสอบจุดบกพร่องที่พบบนโฮสต์ Windows Server 2012 R2 Hyper-V ด้วยรหัสข้อผิดพลาด 0xE4 หลังการติดตั้ง KB4012213
  • เปิดใช้งานการตรวจหารุ่นตัวประมวลผลและการสนับสนุนฮาร์ดแวร์ เมื่อพีซีพยายามสแกน หรือดาวน์โหลดการอัปเดตผ่านทาง Windows Update

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับแก้ไขช่องโหว่ด้านความปลอดภัย โปรดดู คู่มือการอัปเดตความปลอดภัย

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ วิธีแก้ไขปัญหา / การแก้ปัญหา
หากพีซีใช้ตัวประมวลผล AMD Carrizo DDR4 การติดตั้งการอัปเดตนี้จะบล็อกการดาวน์โหลด และการติดตั้งการอัปเดต Windows ในอนาคต ปัญหานี้แก้ไขได้โดย KB4022717
หากระบบ Server 2012 R2 ใช้ตัวประมวลผลตระกูล Intel Xeon (E3 v6) การติดตั้งการอัปเดตนี้จะบล็อกการดาวน์โหลดและติดตั้งการอัปเดต Windows ในอนาคต ปัญหานี้แก้ไขได้โดย KB4022717
หลังจากติดตั้งการอัปเดตนี้บน Windows Server 2012 R2 DC คุณอาจสังเกตเห็นบริการ Kerberos Key Distribution Center (KDC) ล้มเหลวในการเริ่มต้น และบันทึกเหตุการณ์ข้อผิดพลาดในบันทึกเหตุการณ์ระบบด้วยรหัสเหตุการณ์: 7023 - พารามิเตอร์ไม่ถูกต้อง ติดตั้งการอัปเดตชุดรวมอัปเดตรายเดือนของเมษายน 2017 KB4015550
หรือ
ติดตั้งการอัปเดตความปลอดภัยเท่านั้นของเดือนมีนาคม 2017 KB4012213
การอัปเดตด้านความปลอดภัยนี้นำเสนอปัญหาซึ่งถ้าเป้าหมาย iSCSI ไม่พร้อมใช้งาน การพยายามเชื่อมต่อจะทำให้เกิดการรั่วไหล การเริ่มต้นเชื่อมต่อใหม่กับเป้าหมายที่พร้อมใช้งานจะทำงานตามที่คาดไว้ Microsoft กำลังหาวิธีแก้ไขปัญหา และจะนำเสนอการอัปเดตในรุ่นถัดไป สำหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ ดูในส่วนต่อไปนี้
ข้อมูลเพิ่มเติมเกี่ยวกับปัญหา iSCSI

คอมพิวเตอร์ Windows Server 2012 R2 และ Server 2016 ที่พบปัญหาการยกเลิการเชื่อมต่อกับเป้าหมายที่เชื่อมต่อ iSCSI อาจแสดงอาการแตกต่างกันมากมาย ซึ่งรวมถึง แต่ไม่จำกัดเฉพาะ:

  • ระบบปฏิบัติการหยุดการตอบสนอง
  • คุณได้รับข้อผิดพลาดการหยุดทำงาน (ข้อผิดพลาดการตรวจสอบจุดบกพร่อง) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 หรือ 0xDEADDEAD
  • ผู้ใช้เข้าสู่ระบบด้วยความล้มเหลวเกิดขึ้นพร้อมกับมีข้อผิดพลาด "ไม่มีเซิร์ฟเวอร์การเข้าสู่ระบบพร้อมใช้งาน"
  • ความล้มเหลวของแอปพลิเคชันและบริการเกิดขึ้นเนื่องจากพอร์ตหมดชั่วคราว
  • กระบวนการระบบกำลังใช้งานพอร์ตชั่วคราวเป็นจำนวนสูงมากผิดปกติ
  • กระบวนการระบบกำลังใช้งานเธรดเป็นจำนวนสูงมากผิดปกติ

สาเหตุ
        
ปัญหานี้เกิดจากปัญหาการล็อกบนคอมพิวเตอร์ Windows Server 2012 R2 และ Windows Server 2016 RS1 ก่อให้เกิดปัญหาการเชื่อมต่อเป้าหมาย iSCSI ปัญหาอาจเกิดขึ้นหลังการติดตั้งการอัปเดตใดๆ ต่อไปนี้:

Windows Server 2012 R2

วันที่เผยแพร่ KB ชื่อบทความ
16 พฤษภาคม 2017 KB 4015553 18 เมษายน 2017—KB4015553 (ตัวอย่างชุดรวมอัปเดตรายเดือน)
9 พฤษภาคม 2017 KB 4019215 9 พฤษภาคม 2017 — KB4019215 (ชุดรวมรายเดือน)
9 พฤษภาคม 2017 KB 4019213 9 พฤษภาคม 2017—KB4019213 (อัปเดตความปลอดภัยเท่านั้น)
18 เมษายน 2017 KB 4015553 18 เมษายน 2017—KB4015553 (ตัวอย่างชุดรวมอัปเดตรายเดือน)
11 เมษายน 2017 KB 4015550 11 เมษายน 2017 — KB4015550 (ชุดรวมรายเดือน)
11 เมษายน 2017 kb 4015547 11 เมษายน 2017 — KB4015547 (อัปเดตความปลอดภัยเท่านั้น)
21 มีนาคม 2017 KB 4012219 มีนาคม 2017 ตัวอย่างการเปิดตัวคุณภาพรายเดือนสำหรับ Windows 8.1 และ Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

วันที่เผยแพร่ KB ชื่อบทความ
16 พฤษภาคม 2017 KB 4023680 26 พฤษภาคม 2017—KB4023680 (ระบบปฏิบัติการรุ่น 14393.1230)
9 พฤษภาคม 2017 KB 4019472 9 พฤษภาคม 2017—KB4019472 (ระบบปฏิบัติการรุ่น 14393.1198)
11 เมษายน 2017 KB 4015217 11 เมษายน 2017 — KB4015217 (ระบบปฏิบัติการรุ่น 14393.1066 และ 14393.1083)

         การตรวจสอบ

  • ตรวจสอบเวอร์ชันของโปรแกรมควบคุม MSISCSI ต่อไปนี้บนระบบ:

    c:\windows\system32\drivers\msiscsi.sys

    เวอร์ชันที่จะมีการทำงานนี้คือ 6.3.9600.18624 สำหรับ Windows Server 2012 R2 และเวอร์ชัน 10.0.14393.1066 สำหรับ Windows Server 2016

  • เหตุการณ์ต่อไปนี้จะถูกบันทึกในบันทึกของระบบ:

    แหล่งของเหตุการณ์ รหัส ข้อความ
    iScsiPrt 34 การเชื่อมต่อกับเป้าหมายขาดหาย แต่ตัวเริ่มต้นทำการเชื่อมต่อกับเป้าหมายใหม่เสร็จเรียบร้อย ข้อมูลบันทึกจากหน่วยความจำมีชื่อเป้าหมาย
    iScsiPrt 39 ตัวเริ่มต้นส่งคำสั่งจัดการงานเพื่อรีเซ็ตเป้าหมาย ชื่อเป้าหมายได้รับการกำหนดในข้อมูลบันทึกจากหน่วยความจำ
    iScsiPrt 9 เป้าหมายไม่ตอบสนองในเวลาของการร้องขอ SCSI CDB ได้รับกำหนดในข้อมูลบันทึกจากหน่วยความจำ
  • ตรวจทานจำนวนเธรดที่กำลังทำงานอยู่ภายใต้กระบวนการระบบ และเปรียบเทียบจำนวนนี้กับพื้นฐานการทำงานที่ทราบ

  • ตรวจทานจำนวนแฮนเดิลที่ขณะนี้เปิดโดยกระบวนการระบบ และเปรียบเทียบจำนวนนี้กับพื้นฐานการทำงานที่ทราบ

  • ตรวจทานจำนวนพอร์ตชั่วคราวที่กำลังถูกใช้งานโดยกระบวนการระบบ

  • จาก Powershell การดูแลระบบ เรียกใช้คําสั่งต่อไปนี้:

    Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Sort Count

    หรือจากพร้อมท์ CMD การดูแลระบบ ใช้งานคำสั่ง NETSTAT ต่อไปนี้พร้อมสวิตช์ "Q" ซึ่งแสดงพอร์ต "ที่เชื่อมโยง" ที่ไม่มีการเชื่อมต่ออีกต่อไป:

    NETSTAT –ANOQ

    โฟกัสที่พอร์ตที่กระบวนการระบบเป็นเจ้าของ

    สำหรับสามประเด็นก่อนหน้า สิ่งต่างๆ มากกว่า 12,000 รายการที่ควรพิจารณาว่าน่าสงสัย หากเป้าหมาย iSCSI แสดงอยู่ในคอมพิวเตอร์ มีความเป็นไปได้สูงว่าจะเกิดปัญหาขึ้น

การแก้ปัญหา
        
ถ้าบันทึกเหตุการณ์ระบุว่ามีการเชื่อมต่อใหม่จำนวนมากเกิดขึ้น ให้ทำงานร่วมกับผู้ขาย iSCSI และโครงสร้างเครือข่ายของคุณเพื่อช่วยในการวินิจฉัย และแก้ไขสาเหตุความล้มเหลวเพื่อคงการเชื่อมต่อกับเป้าหมาย iSCSI ตรวจสอบให้แน่ใจว่าคุณสามารถเข้าถึงเป้าหมาย iSCSI ผ่านโครงสร้างเครือข่ายปัจจุบัน ติดตั้งการแก้ไขที่อัปเดตเมื่อพร้อมใช้งาน บทความนี้จะถูกอัปเดตด้วยหมายเลขบทความ KB เฉพาะของการแก้ไขเพื่อติดตั้งเมื่อพร้อมใช้งาน

หมายเหตุ เราไม่แนะนำให้คุณถอนการติดตั้งชุดรวมอัปเดตความปลอดภัยของเดือนมีนาคม เมษายน พฤษภาคม หรือมิถุนายน การทำเช่นนี้จะเป็นการเปิดเผยข้อมูลคอมพิวเตอร์ให้กับการโจมตีด้านความปลอดภัยที่รู้จักและข้อบกพร่องอื่นๆ ที่ลดลงโดยการอัปเดตรายเดือน เราขอแนะนำให้คุณทำงานกับเป้าหมาย iSCSI และผู้จัดจำหน่ายเครือข่ายก่อนเพื่อแก้ไขปัญหาการเชื่อมต่อที่มีการทริกเกอร์เป้าหมายให้เชื่อมต่อใหม่

วิธีรับการอัปเดตนี้

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

  • ข้อกำหนดเบื้องต้น 
    หากต้องการอัปเดต คุณต้องติดตั้ง Windows 8.1 และการอัปเดต Windows Server 2012 R2: เมษายน 2557 (KB2919355)
  • ข้อมูลไฟล์
    สําหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สําหรับ 4015547 การอัปเดต

ข้อมูลเพิ่มเติม

  • การแก้ไขข้อบกพร่องด้านความปลอดภัยที่แสดงอยู่ในการอัปเดตคุณภาพเฉพาะด้านความปลอดภัย KB4015547 นี้ยังรวมอยู่ในการเปิดตัวคุณภาพรายเดือนด้านความปลอดภัยเมษายน 2017 KB4015550 การติดตั้งการอัปเดต KB4015547 หรือ KB4015550 จะติดตั้งการแก้ไขข้อบกพร่องด้านความปลอดภัยที่แสดงรายการในที่นี้
  • การอัปเดตคุณภาพเฉพาะด้านความปลอดภัยนี้ไม่รวมการแก้ไขข้อบกพร่องด้านความปลอดภัยสำหรับ Internet Explorer หากต้องการรับการแก้ไขข้อบกพร่องด้านความปลอดภัยสำหรับ Internet Explorer ควรติดตั้งการอัปเดตความปลอดภัยแบบสะสมสำหรับ Internet Explorer KB4014661 ด้วย โปรดทราบว่าการเปิดตัวคุณภาพรายเดือนด้านความปลอดภัยมีการอัปเดตความปลอดภัยสำหรับ Internet Explorer
  • หากคุณใช้กระบวนการจัดการการอัปเดตอื่นนอกเหนือจาก Windows Update และคุณอนุมัติการจัดประเภทการอัปเดตความปลอดภัยสำหรับการปรับใช้ทั้งหมดโดยอัตโนมัติ ดังนั้นการอัปเดตคุณภาพเฉพาะด้านความปลอดภัยเมษายน 2017 KB4015547, การเปิดตัวคุณภาพรายเดือนด้านความปลอดภัยเมษายน 2017 KB4015550 และการอัปเดตความปลอดภัยแบบสะสมสำหรับ Internet Explorer KB4014661 จะถูกปรับใช้ด้วย เราขอแนะนำให้คุณตรวจสอบกฎการปรับใช้การอัปเดตของคุณเพื่อให้แน่ใจว่ามีการปรับใช้การอัปเดตตามที่ต้องการ
  • การอัปเดตคุณภาพเฉพาะด้านความปลอดภัยนี้ไม่สามารถใช้กับการติดตั้งบนคอมพิวเตอร์ที่มีการติดตั้งการเปิดตัวคุณภาพรายเดือนด้านความปลอดภัย หรือตัวอย่างการเปิดตัวคุณภาพรายเดือนจากเดือนเมษายน 2017 (หรือเดือนหลัง) อยู่แล้ว ทั้งนี้เนื่องจากการอัปเดตเหล่านั้นมีการแก้ไขข้อบกพร่องด้านความปลอดภัยทั้งหมดที่รวมอยู่ในการอัปเดตคุณภาพเฉพาะด้านความปลอดภัยนี้