2018 年 1 月 19 日 - KB4057400 (月度汇总预览)

应用对象
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

改进和修复

此非安全更新包括作为 2018 年 1 月 4 日 发布的KB4056894 () 的一部分的改进和修补程序,还包括以下新的质量改进作为下一个月度汇总更新的预览:

  • 解决了每个智能卡登录到 Windows 终端 服务器/远程桌面服务器可能会导致 certprop 服务中的句柄泄漏的问题。 令牌泄漏会导致已安装 MS16-111/KB3175024 的计算机上的会话泄漏并取代修补程序。
  • 为 Windows Server Update Services 服务器添加了对 SHA2 服务器的身份验证终结点支持。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

便笺

重要 应用此更新后,请立即应用 KB4100480 。 KB4100480解决了 64 位 (x64) 版本的 Windows 内核中的权限提升漏洞。 此漏洞记录在 CVE-2018-1038 中。

此更新中的已知问题

症状 解决方法
由于影响某些版本的防病毒软件的问题,此修补程序仅适用于防病毒 ISV 更新了 ALLOW REGKEY 的计算机。 此问题已在 KB4093113 中解决 你不再需要以下 ALLOW REGKEY 来检测和获得此更新:
HKEY_LOCAL_MACHINE“Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
调用 SCardEstablishContext 或 SCardReleaseContext 的 LSM.EXE 进程和应用程序可能会遇到句柄泄漏。 泄漏句柄计数达到特定阈值后,基于卡的智能操作将失败并出现错误“SCARD_E_NO_SERVICE”。 通过在任务管理器或等效应用程序的“进程”选项卡中查看 LSM.EXE 的句柄计数和调用进程,确认方案匹配。 此问题已在 KB4091290 中得到解决。
安装KB4056897或任何其他最近的每月更新后,在某些情况下,SMB 服务器可能会遇到内存泄漏。 如果请求的路径遍历符号链接、装入点或目录交接点,并且注册表项设置为 1,则会发生此情况:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp
此问题已在 KB4103718 中得到解决。

如何获取此更新

此更新已在 Windows 更新中作为“可选”更新提供。 有关如何运行 Windows 更新的更多信息,请参阅如何通过 Windows 更新获取更新。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 更新 4057400 的文件信息