17 січня 2018 р. – KB4057401 (підготовча версія щомісячного зведеного оновлення)

Дата випуску:

Версія:

17.01.2018

підготовча версія щомісячного зведеного оновлення

Покращення та виправлення

Це оновлення, що не стосується системи безпеки, містить вдосконалення та виправлення, які входили в оновлення KB4056895 (випущене 8 січня 2018 р.), а також містить ось які нові покращення для ознайомлення з наступним щомісячним зведеним оновленням.

  • Вирішено проблему, через яку кожен вхід зі смарт-карткою в систему сервера терміналів Windows або систему сервера віддалених робочих столів міг призводити до витоку маркера в службі CertProp. Витоки маркерів призводили к витоку сеансів на комп’ютерах з інстальованим оновленням MS16-111/KB3175024 і виправленнями, що заміняли його.

  • Вирішено проблему, через яку припиняли працювати сервери із запущеним на них компонентом AppLocker.

  • Вирішено проблему, що призводила до несподіваного перезавантаження системи через код винятку 0xc0000005 (порушення прав доступу) у LSASS.exe з аварійним модулем cryptnet.dll.

  • Вирішено проблему, через яку в разі оновлення протоколу онлайнової перевірки стану сертифіката (OCSP) після дати завершення терміну дії сертифіката зшита за допомогою протоколу OCSP відповідь використовувалася до дати поновлення, навіть якщо термін дії сертифіката уже минув.

  • Усунуто проблеми, що виникають під час змінення режиму живлення, зокрема STOP-помилку 0x9F (0000009F), за якої пристрій намагався перейти в режим сну чи перезавантажитися. USB-пристрої Plug and Play також могли не працювати після виходу з режиму сну.

  • Вирішено проблему, через яку в списку Пристрої властивостей iSCSI-ініціатора не відображалися певні цільові об’єкти.

  • Вирішено проблему, через яку відображався ідентифікатор події 1511 під час запуску завдання, створеного в Планувальнику завдань.

  • Вирішено проблему з умовою змагання під час керування пам’яттю, яка могла призводити до появи помилки 0x50 або 0x149 під час обтинання розріджених файлів.

  • Вирішено проблему, через яку компонент AD FS неправильно обробляв параметр WCT в запиті WS-Federation як місцевий час, а не значення у форматі UTC. Це впливало на користувачів, які об’єднували компонент AD FS з іншими сторонніми постачальниками посвідчень. Автентифікація завершалася помилкою, тому що значення WCT використовували пошкоджені або застарілі запити.

  • Вирішено проблему, через яку не вдавалося переглянути попередні версії файлу в спільній папці. Це відбувалося після відключення від мережі диска, що містив спільні папки, і його повторного підключення до неї.

  • Вирішено ось які проблеми зі службою WinRM.

    • Проблема з потоками, яка зумовлювала аварійне завершення роботи служби WinRM в умовах навантаження. Це клієнтське рішення, тому користувачі мають застосовувати його до відповідних комп’ютерів і комп’ютерів, які взаємодіють зі службою WinRM.

    • Проблема, пов’язана зі зменшенням швидкої системи, через яку вікно входу в систему могло припинити реагувати на запити з помилкою "Дочекайтеся завершення настроювання віддаленого робочого стола". Це зумовлювалося взаємоблокуванням у службі WinRM.

  • Вирішено проблему, яка спочатку була наявна в оновленні KB4056895 та через яку виклик функції CoInitializeSecurity зі значенням параметра автентифікації RPC_C_AUTHN_LEVEL_NONE призводив до помилки STATUS_BAD_IMPERSONATION_LEVEL.

Докладні відомості про виправлені вразливості системи безпеки наведено в Посібнику з оновлень системи безпеки.

Відомі проблеми в цьому оновленні

Помилка

Спосіб вирішення

Через проблеми з деякими версіями антивірусних програм це виправлення застосовується лише до комп’ютерів, на яких незалежні постачальники антивірусного ПЗ оновили ALLOW REGKEY.

Цю проблему вирішено в оновленні KB4093121. Більше не потрібно виявляти розділ реєстру ALLOW REGKEY. Вам буде запропоновано таке оновлення: 

HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc

Після інсталяції цього оновлення в деяких системах із запущеними контролерами переривань PIC та APIC можуть виникати аварійні завершення роботи системи.

Цю проблему вирішено в оновленні KB4077561

Після інсталяції цього оновлення на контролер домену може виникнути помилка "Неприпустимі дані в буфері точки монтування. (Виняток з HRESULT: 0x80071128)", якщо редагувати деякі групові політики за допомогою консолі керування груповими політиками або розширеного керування груповими політиками AGPM 4.0.

Цю проблему вирішено в оновленні KB4074594.

 

Отримання оновлення

Воно надається як необов’язкове оновлення у Windows Update. Щоб отримати додаткові відомості про запуск служби Windows, див. розділ Отримання оновлення зі служби Windows Update. Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Відомості про файл

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4057401.

Потрібна додаткова довідка?

Отримуйте нові функції раніше за інших
Приєднатися до Microsoft оцінювачів

Чи були ці відомості корисні?

Дякуємо за ваш відгук!

Дякуємо, що знайшли час і надіслали нам відгук! Можливо, у нас не буде часу відповісти на кожен коментар, але докладемо максимум зусиль, щоб переглянути їх усі. Вас цікавить, як ми використовуємо ваші відгуки?

×