2018 年 1 月 4 日 — KB4056894 (月度汇总)

应用对象
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

改进和修复

此安全更新包括作为 2017 年 12 月 12 日发布的更新KB4054518 () 的一部分的改进和修补程序,并解决了以下问题:

  • Windows SMB Server、Windows 内核Microsoft图形组件、Internet Explorer 和 Windows 图形的安全更新。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

便笺

重要 应用此更新后,请立即应用 KB4100480 。 KB4100480解决了 64 位 (x64) 版本的 Windows 内核中的权限提升漏洞。 此漏洞记录在 CVE-2018-1038 中。

此更新中的已知问题

症状 解决方法
Microsoft有一些客户在安装此 KB 后,一小部分较旧的 AMD 处理器进入无法启动状态的报告。

为防止此问题,Microsoft此时会暂时暂停对具有受影响 AMD 处理器的设备进行 Windows OS 更新。
此问题已在 KB4073578 中得到解决。
由于影响某些版本的防病毒软件的问题,此修补程序仅适用于防病毒 ISV 更新了 ALLOW REGKEY 的计算机。 此问题已在 KB4093118 中得到解决。 你不再需要以下 ALLOW REGKEY 来检测和获得此更新:
HKEY_LOCAL_MACHINE“Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
安装KB4056897或任何其他最近的每月更新后,在某些情况下,SMB 服务器可能会遇到内存泄漏。 如果请求的路径遍历符号链接、装入点或目录交接点,并且注册表项设置为 1,则会发生此情况:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp
此问题已在 KB4103718 中得到解决。

如何获取此更新

此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 更新4056894的文件信息