2019 年 6 月 11 日 — KB4503287 (仅限安全的更新)

应用对象
Windows Server 2008 Service Pack 2

改进和修复

此安全更新程序包括质量改进。 关键更改包括:

  • 提供针对推理执行侧通道漏洞的新子类的保护, 称为 微体系结构数据采样,适用于 64 位 (x64) 版本的 Windows (CVE-2019-11091CVE-2018-12126CVE-2018-12127CVE-2018-12130) 。 按照Windows Server文章中所述使用注册表设置 (默认情况下,Windows Server OS 版本) 禁用这些注册表设置。
  • Windows 应用平台和框架、Windows 输入和组合、Windows Shell、Windows Server、Windows 身份验证、Windows Datacenter网络、Windows 存储和文件系统、Windows 虚拟化、Windows 内核、Internet Information Services、Windows Server以及 Microsoft JET 的安全更新数据库引擎。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

此更新中的已知问题

症状 解决方法
尝试在 事件查看器 中展开、查看或创建自定义视图时,可能会收到错误,“MMC 已检测到管理单元中的错误并将其卸载。”应用可能会停止响应或关闭。 在具有内置视图或日志的“操作”菜单中使用“筛选当前日志”时,也可能会收到相同的错误。 事件查看器的内置视图和其他功能应按预期工作。 此问题已在 KB4508774 中得到解决。
在 WDS 服务器上安装此更新后,启动使用预启动执行环境 (PXE) Windows 部署服务 (WDS) 或 System Center Configuration Manager (SCCM) 映像的设备可能无法启动并显示错误“状态:0xc0000001,信息:所需的设备未连接或无法访问”。 此问题已在 KB4512499 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。

如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4493730) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 更新4503287的文件信息