注意
2019 年 7 月 19 日 - 重要提示: 从 2019 年 7 月更新开始,Active Directory 域控制器将有意阻止跨林、外部和隔离信任进行不受约束的委派。 请求新票证时,对对列出的信任类型使用不受约束委派的服务的身份验证请求将失败。 管理员应重新配置受影响的服务,以使用基于资源的约束委派。 有关详细信息,请参阅 KB4490425。
改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 针对 Spectre Variant 1 推理执行端通道漏洞的变体 (CVE-2019-1125) 提供保护。
- Windows Server、Microsoft图形组件、Windows Shell、Windows 输入和组合以及 Windows 内核的安全更新。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 在 WDS 服务器上安装此更新后,启动使用预启动执行环境 (PXE) Windows 部署服务 (WDS) 或 System Center Configuration Manager (SCCM) 映像的设备可能无法启动并显示错误“状态:0xc0000001,信息:所需的设备未连接或无法访问”。 | 此问题已在 KB4512499 中得到解决。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4493730) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Windows 更新和 Microsoft 更新 | 否 | 参阅以下其他选项。 |
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步: 产品:Windows Server 2008 Service Pack 2 分类:安全更新 |
文件信息
有关此更新中提供的文件列表,请下载 更新4507461的文件信息。