2018 年 1 月 3 日 - KB4056897 (仅限安全的更新)

应用对象
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

改进和修复

此安全更新程序包括质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括以下内容:

  • Microsoft图形组件、Windows 图形、Windows 内核和 Windows SMB Server 的安全更新。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

便笺

重要 应用此更新后,请立即应用 KB4100480 。 KB4100480解决了 64 位 (x64) 版本的 Windows 内核中的权限提升漏洞。 此漏洞记录在 CVE-2018-1038 中。

此更新中的已知问题

症状 解决方法
Microsoft有一些客户在安装此 KB 后,一小部分较旧的 AMD 处理器进入无法启动状态的报告。

为防止此问题,Microsoft此时会暂时暂停对具有受影响 AMD 处理器的设备进行 Windows OS 更新。
此问题已在 KB4073578 中得到解决。
由于影响某些版本的防病毒软件的问题,此修补程序仅适用于防病毒 ISV 更新了 ALLOW REGKEY 的计算机。 此问题已在 KB4093108 中得到解决。 你不再需要以下 ALLOW REGKEY 来检测和获得此更新:
HKEY_LOCAL_MACHINE“Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
安装KB4056897或任何其他最近的每月更新后,在某些情况下,SMB 服务器可能会遇到内存泄漏。 如果请求的路径遍历符号链接、装入点或目录交接点,并且注册表项设置为 1,则会发生此情况:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp
此问题已在 KB4103718 中得到解决。

如何获取此更新

此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 更新4056897的文件信息