2019 年 1 月 8 日 - KB4480960(仅安全更新)

适用于: Windows 7 Service Pack 1Windows Server 2008 R2 Service Pack 1

改进和修补程序


此安全更新程序包括质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 为基于 AMD 的计算机提供保护来防范另一个子类的推理执行侧信道漏洞,称为推理存储绕过 (CVE-2018-3639)。 默认情况下不启用这些保护。 对于 Windows 客户端(IT 专业人员)指南,请按照 KB4073119 中的说明进行操作。 对于 Windows Server 指南,请按照 KB4072698 中的说明进行操作。 使用这些指导文档可启用针对推理存储绕过 (CVE-2018-3639) 的缓解措施。 另外,还可以使用已针对 Spectre 变体 2 (CVE-2017-5715) 和 Meltdown (CVE-2017-5754) 发布的缓解措施。
  • 解决了使用非管理员帐户时影响 PowerShell 远程环回处理的问题。 有关更多详细信息,请参阅影响 PowerShell 的 Windows 安全中心更改。 

  • 解决了与日本时代日历的日期格式相关的问题。 有关更多信息,请参阅 KB4469068
  • 解决了导致 GetCalendarInfo 函数为日本时代返回错误值的问题。 有关更多信息,请参阅 KB4469068
  • Windows 内核、Windows 存储和文件系统、Windows 无线网络和 Microsoft JET 数据库引擎的安全更新。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

此更新中的已知问题


症状 解决方法

从 2019 年 1 月 8 日左右开始,某些用户在批量许可的 Windows 7 KMS 客户端上报告激活失败和“非正版”通知。 通知可能显示:

  • “Windows 非正版。”
  • “你的计算机可能正在运行盗版 Windows。”
  • 屏幕上的错误和记录的事件参考“0xC004F200 (非正版)。”

注意:出现此问题时,恰逢 2019 年 1 月 8 日(星期二)一月更新(KB4480960 和 KB4480970)的发布。 这些事件不具备相关性。

此问题已在后端 Microsoft 激活和验证服务器上得到纠正。 如果你受到此问题的影响,请按照知识库帮助文章 KB4487266 中的指导执行操作。

在安装 2019 年 1 月 8 日安全更新后,属于本地“Administrators”组的本地用户可能无法远程访问 Windows Server 2008 R2 和 Windows 7 计算机上的共享内容。 这不会影响本地“Administrators”组中的域帐户。
 

此问题已在 KB4487345 中解决。

如果数据库的列名超过 32 个字符,则使用 Microsoft Jet 数据库与 Microsoft Access 97 文件格式的应用程序可能无法打开。 数据库无法打开,出现错误“不可识别的数据库格式”。

此问题已在 KB4486564 中解决。

 

如果虚拟机之前保存并还原过,安装此更新后,虚拟机 (VM) 可能无法成功还原。 错误消息为,“无法还原虚拟机状态: 无法还原此虚拟机,因为无法读取保存的状态数据。 请删除保存的状态数据,然后尝试启动虚拟机。 (0xC0370027)。”

此问题影响 AMD Bulldozer Family 15h、AMD Jaguar Family 16h 和 AMD Puma Family 16h(第 2 代)微架构。

此问题已在 KB4490511 中解决。

安装此更新后,Internet Explorer 11 及其他使用 WININET.DLL  的应用程序可能存在身份验证问题。 当两个或更多个用户在同一台 Windows Server 计算机上使用同一用户帐户进行多个并发登录会话(包括远程桌面协议 (RDP) 和终端服务器登录)时,会发生这种情况。 客户报告的症状包括但不限于:

  • 缓存大小和位置显示为零或空。
  • 键盘快捷键可能无法正常工作。
  • 网页可能间歇性无法正确加载或呈现。
  • 凭据提示问题。
下载文件时出现问题。

此问题已在 KB4493448 中解决。


 

如何获取此更新


安装此更新前

Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。

如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB3177467)。若要获取最新 SSU 的独立程序包,请转到 Microsoft 更新目录

安装此更新

此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载更新 4480960 的文件信息