改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 提供针对推理执行侧通道漏洞的新子类的保护, 称为 微体系结构数据采样,适用于 32 位 (x86) 版本的 Windows (CVE-2019-11091、CVE-2018-12126、 CVE-2018-12127、 CVE-2018-12130) 。 使用 Windows 客户端和Windows Server文章中所述的注册表设置。 (Windows 客户端操作系统版本和Windows Server操作系统版本默认启用这些注册表设置。)
- Windows 应用平台和框架、Windows 内核、Windows 输入和组合、Windows 媒体、Windows 基础知识、Windows 身份验证、Windows Datacenter网络、Windows 存储和文件系统、Microsoft JET 数据库引擎和Windows Server的安全更新。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 | 执行下列操作之一:
|
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4512938) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 否 | 参阅以下其他选项。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows 8.1、Windows Server 2012 R2 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载 更新4516064的文件信息。