2019 年 5 月 14 日 – KB4499158(仅安全更新)

应用对象
Windows Server 2012 Windows Embedded 8 Standard

改进和修复

此安全更新程序包括质量改进。 关键更改包括:

  • 提供针对推理执行侧通道漏洞的新子类的保护, 称为 微体系结构数据采样,适用于 64 位 (x64) 版本的 Windows (CVE-2019-11091CVE-2018-12126CVE-2018-12127CVE-2018-12130) 。 按照Windows Server文章中所述使用注册表设置 (默认情况下,Windows Server OS 版本) 禁用这些注册表设置。
  • Windows 应用平台和框架、Microsoft图形组件、Windows 存储和文件系统、Windows 加密、Windows Datacenter网络、Windows 无线网络、Windows 内核和 Microsoft JET 数据库引擎的安全更新。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

此更新中的已知问题

问题 解决方法
安装此更新后,使用预启动执行环境 (PXE) 从配置为使用变量窗口扩展的 Windows 部署服务 (WDS) 服务器启动设备时可能会出现问题。 这可能会导致下载映像时与 WDS 服务器的连接过早终止。 此问题不会影响未使用变量窗口扩展的客户端或设备。 此问题 已KB4503263解决。
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行下列操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。

如何获取此更新

此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 更新4499158的文件信息