Ngày 9 tháng 7 năm 2019—KB4507462 (Bản tổng hợp Hàng tháng)
Applies To
Windows Server 2012 Windows Embedded 8 StandardNgày phát hành:
09/07/2019
Phiên bản:
Bản tổng hợp Hàng tháng
19 tháng 7 năm 2019 - QUAN TRỌNG: Bắt đầu từ các bản cập nhật tháng 7 năm 2019, các bộ điều khiển miền Active Directory sẽ chủ động chặn ủy quyền không hạn chế trên vùng chứa, bên ngoài và các bên tín thác bị cách ly. Bạn sẽ không thể yêu cầu xác thực cho các dịch vụ sử dụng ủy quyền không hạn chế trên các loại bên tín thác được liệt kê khi yêu cầu phiếu mới. Người quản trị sẽ đặt cấu hình lại cho các dịch vụ bị ảnh hưởng để sử dụng ủy quyền không hạn chế dựa trên tài nguyên. Để biết thêm thông tin, hãy xem KB4490425.
Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến nằm trong bản cập nhật KB4503295 (phát hành ngày 21 tháng 6 năm 2019) đồng thời cũng khắc phục các sự cố sau:
-
Cung cấp tùy chọn bảo vệ chống lại một biến thể (CVE-2019-1125) của lỗ hổng thực hiện suy đoán phía kênh Spectre Biến thể 1.
-
Khắc phục sự cố có thể khiến BitLocker chuyển sang chế độ phục hồi nếu BitLocker được cung cấp cùng lúc với bản cập nhật đang được cài đặt.
-
Các bản cập nhật bảo mật cho Windows Server, Windows Storage và Filesystems, Cấu phần Microsoft Graphics, Windows Kernel, Windows App Platform và Frameworks và Windows Server.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, vui lòng tham khảo Hướng dẫn Cập nhật Bảo mật.
Các sự cố đã biết trong bản cập nhật này
Dấu hiệu |
Giải pháp |
Một số thao tác nhất định, chẳng hạn như đổi tên, mà bạn thực hiện trên tệp hoặc thư mục của Ổ đĩa được Chia sẻ theo Cụm (CSV) có thể không hoạt động với lỗi “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Điều này xảy ra khi bạn thực hiện các thao tác đó trên một nút của chủ sở hữu CSV từ một quy trình không có quyền người quản trị. |
Thực hiện một trong các thao tác sau:
Microsoft đang tìm cách giải quyết và sẽ cung cấp bản cập nhật trong một bản phát hành sắp tới. |
Các thiết bị khởi động bằng cách sử dụng hình ảnh Môi trường Thực thi Khởi động trước (PXE) từ Windows Deployment Services (WDS) hoặc System Center Configuration Manager (SCCM) có thể không khởi động được với lỗi "Trạng thái: 0xc0000001, Thông tin: Chưa kết nối hoặc không thể truy cập vào thiết bị được yêu cầu" sau khi cài đặt bản cập nhật này trên máy chủ WDS. |
Sự cố này được khắc phục trong KB4512512. |
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Microsoft khuyên bạn nên cài đặt bản cập nhật xếp chồng dịch vụ (SSU) mới nhất cho hệ điều hành của mình trước khi cài đặt Bản tổng hợp mới nhất. SSU cải thiện độ tin cậy của quá trình cập nhật để giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng bản sửa lỗi bảo mật của Microsoft.
Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn SSU mới nhất (KB4504418). Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.
Cài đặt bản cập nhật này
Kênh Phát hành |
Khả dụng |
Bước Tiếp theo |
Windows Update và Microsoft Update |
Có |
Không có. Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update. |
Danh mục Microsoft Update |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update. |
Dịch vụ Cập nhật Windows Server (WSUS) |
Có |
Bản cập nhật này sẽ tự động đồng bộ hóa với WSUS nếu bạn đặt cấu hình Các Sản phẩm và Phân loại như sau: Sản phẩm: Windows Server 2012, Windows Embedded 8 Standard Phân loại: Bản cập nhật Bảo mật |
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật 4507462.