การปรับปรุงและแก้ไข
การอัปเดตความปลอดภัยนี้ประกอบด้วยการปรับปรุงและการแก้ไขซึ่งเป็นส่วนหนึ่งของการอัปเดต KB4493443 (เผยแพร่เมื่อ 25 เมษายน 2019) และแก้ไขปัญหาต่อไปนี้:
- ให้การป้องกันคลาสย่อยใหม่ของช่องโหว่ที่อาศัยผลข้างเคียงจากการดําเนินการแบบคาดการณ์ หรือที่เรียกว่าการสุ่มตัวอย่างข้อมูลสถาปัตยกรรมขนาดเล็ก สําหรับ Windows เวอร์ชัน 64 บิต (x64) (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127,CVE-2018-12130) ใช้การตั้งค่ารีจิสทรีตามที่อธิบายไว้ในบทความWindows Client และ Windows Server (การตั้งค่ารีจิสทรีเหล่านี้จะเปิดใช้งานตามค่าเริ่มต้นสําหรับ Windows Client รุ่น OS แต่ปิดใช้งานตามค่าเริ่มต้นสําหรับรุ่น OS Windows Server)
- แก้ไขปัญหาที่อาจทำให้เกิด "ข้อผิดพลาด 1309" ในขณะที่ติดตั้งหรือถอนการติดตั้งไฟล์ .msi และ .msp บางชนิดบนไดรฟ์เสมือน
- แก้ไขปัญหาที่ป้องกัน Microsoft Visual Studio Simulator ไม่ให้เริ่มทำงาน
- เพิ่ม "gov.uk" ไปยัง HTTP Strict Transport Security Top Level Domains (HSTS TLD) สำหรับ Internet Explorer
- แก้ไขปัญหาที่อาจทําให้ข้อความ เค้าโครง หรือขนาดเซลล์แคบลงหรือกว้างขึ้นกว่าที่คาดไว้ใน Microsoft Excel เมื่อใช้ฟอนต์ MS UI Gothic หรือ MS PGothic
- การอัปเดตความปลอดภัยสำหรับ แอปสำหรับ Windows Platform and Frameworks, Microsoft Graphics Component, Windows Storage and Filesystems, Windows Cryptography, Windows Datacenter Networking, Windows Wireless Networking, Windows Kernel และ Microsoft JET กลไกจัดการฐานข้อมูล
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่แก้ไขแล้ว โปรดดู คู่มือการอัปเดตความปลอดภัย
ปัญหาที่ทราบแล้วในการอัปเดตนี้
| อาการ | วิธีแก้ไขปัญหา |
|---|---|
| หลังจากติดตั้งการอัปเดตนี้ อาจมีปัญหาในการใช้ Preboot Execution Environment (PXE) เพื่อเริ่มการทำงานของอุปกรณ์จากเซิร์ฟเวอร์ Windows Deployment Services (WDS) ที่กำหนดค่าให้ใช้ Variable Window Extension ซึ่งอาจทำให้การเชื่อมต่อกับเซิร์ฟเวอร์ WDS สิ้นสุดก่อนกำหนดขณะดาวน์โหลดรูปภาพ ปัญหานี้ไม่มีผลต่อไคลเอ็นต์หรืออุปกรณ์ที่ไม่ได้ใช้ Variable Window Extension | ปัญหานี้แก้ไขได้ใน KB4503276 |
| การดำเนินการบางอย่าง เช่น เปลี่ยนชื่อ ซึ่งคุณดำเนินการกับไฟล์หรือโฟลเดอร์ที่อยู่บน Cluster Shared Volume (CSV) อาจล้มเหลวด้วยข้อผิดพลาด "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)" กรณีนี้เกิดขึ้นเมื่อคุณดำเนินการบนโหนดเจ้าของ CSV จากกระบวนการที่ไม่มีสิทธิ์การใช้งานของผู้ดูแลระบบ | เลือกทำอย่างใดอย่างหนึ่งต่อไปนี้:
|
| Microsoft และ McAfee พบปัญหาบนอุปกรณ์ที่ติดตั้ง McAfee Endpoint Security (ENS) Threat Prevention 10.x หรือ McAfee Host Intrusion Prevention (Host IPS) 8.0 หรือ McAfee VirusScan Enterprise (VSE) 8.8 ซึ่งอาจทำให้ระบบเริ่มต้นทำงานช้าหรือไม่ตอบสนองเมื่อเริ่มระบบใหม่หลังจากที่ติดตั้งการอัปเดตนี้ | ปัญหานี้ได้รับการแก้ไขแล้ว McAfee ได้ออกการอัปเดตอัตโนมัติเพื่อแก้ไขปัญหานี้ สามารถดูคำแนะนำสำหรับลูกค้า McAfee ได้ในบทความสนับสนุน McAfee ต่อไปนี้ |
| หากมีการติดตั้งการอัปเดตพจนานุกรมก่อนหน้า ตัวแก้ไขวิธีการป้อนข้อมูลภาษาญี่ปุ่น (IME) จะไม่แสดงชื่อศักราชใหม่ของญี่ปุ่นเป็นตัวเลือกการป้อนข้อความ | ถ้าคุณเห็นการอัปเดตพจนานุกรมก่อนหน้านี้แสดงอยู่ด้านล่าง ให้ถอนการติดตั้งจาก โปรแกรมและฟีเจอร์>ถอนการติดตั้งหรือเปลี่ยนแปลงโปรแกรม คำศัพท์ใหม่ที่อยู่ในการอัปเดตพจนานุกรมก่อนหน้านี้จะอยู่ในการอัปเดตนี้เช่นกัน
|
| หลังจากติดตั้งการอัปเดตประจำวันที่ 14 พฤษภาคม 2019 เว็บไซต์ gov.uk บางส่วนที่ไม่สนับสนุน HTTP Strict Transport Security (HSTS) อาจไม่สามารถเข้าถึงได้ผ่าน Internet Explorer 11 หรือ Microsoft Edge | ปัญหานี้แก้ไขได้แล้วใน KB4505050 |
| Internet Explorer 11 อาจหยุดทำงานเมื่อโหลดหรือโต้ตอบกับรายงาน Power BI ที่มีแผนภูมิเส้นที่มีเครื่องหมาย ปัญหานี้อาจเกิดขึ้นเมื่อดูเนื้อหาอื่นๆ ที่มีเครื่องหมายกราฟิกแบบเวกเตอร์ที่ปรับขนาดได้ (SVG) | ปัญหานี้แก้ไขได้แล้วใน KB4503283 |
วิธีรับการอัปเดตนี้
การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติจาก Windows Update เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
ข้อมูลไฟล์
สำหรับรายการไฟล์ที่ระบุในการอัปเดตนี้ ให้ดาวน์โหลด ข้อมูลไฟล์สำหรับการอัปเดต 4499151