Покращення та виправлення
Це оновлення системи безпеки містить покращення якості. У цьому оновленні не впроваджено жодних нових функцій операційної системи. Нижче наведено основні зміни.
- Забезпечено захист від додаткового підкласу вразливості стороннього каналу спекулятивного виконання, відомої як Speculative Store Bypass (CVE 2018 3639) для комп’ютерів на базі AMD. Ці засоби захисту не ввімкнуто за замовчуванням. Щоб отримати рекомендації для Windows Server, дотримуйтеся вказівок зі статті бази знань KB4072698. Використовуйте це керівництво для того, щоб активувати засоби послаблення ризиків Speculative Store Bypass (CVE-2018-3639). Крім того, використовуйте заходи, які вже було випущено для вразливостей Spectre Variant 2 (CVE-2017-5715) і Meltdown (CVE-2017-5754).
- Вирішено проблему, яка впливає на віддалене замикання PowerShell на себе за допомогою облікових записів без прав адміністратора. Докладніші відомості див. в статті Зміни в службі "Безпека у Windows", які впливають на PowerShell.
- Оновлення системи безпеки для ядра Windows, сховищ і файлових систем Windows, безпровідних мереж Windows і обробника баз даних Microsoft JET.
Докладні відомості про усунуті вразливості системи безпеки див. в Посібнику з оновлень системи безпеки.
Відомі проблеми в цьому оновленні
| Ознака | Спосіб вирішення |
|---|---|
| Після інсталяції оновлень системи безпеки від 8січня 2019 р. локальні користувачі, які входять до локальної групи "Адміністратори", можуть не мати віддаленого доступу до спільних ресурсів на комп'ютерах із пакетом оновлень 2 (SP2) Windows Server 2008 р. Це не впливає на облікові записи домену в локальній групі "Адміністратори". | Цю проблему вирішено в оновленні KB4487354. |
| Програми, що використовують базу даних Microsoft Jet із форматом файлів Microsoft Access 97, можуть не відкрити файл, якщо в базі даних є стовпці, імена яких містять більше 32 символів. Базу даних не вдасться відкрити з помилкою "Нерозпізнаний формат бази даних". | Цю проблему вирішено в оновленні KB4487019. |
| Після інсталяції цього оновлення, віртуальні машини (ВМ) не відновлюватимуться успішно, якщо ВМ вже були збережені та відновлені. Повідомлення про цю помилку виглядає наступним чином: "Не вдалося відновити стан віртуальній машині: неможливо відновити дані збереженого стану цієї віртуальної машини, оскільки їх неможливо прочитати. Видаліть збережені дані стану, а потім спробуйте запустити віртуальну машину. (0xC0370027).” Це впливає на мікроархітектури родин AMD Bulldozer 15h, AMD Jaguar 16h та AMD Puma 16h (другого покоління). |
Цю проблему вирішено в оновленні KB4490514. |
Отримання оновлення
Це оновлення зараз доступне для інсталяції через службу WSUS. Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Відомості про файли
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4480957.