改进和修复
此安全更新程序包括质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:
- 为基于 AMD 的计算机提供保护来防范另一个子类的推理执行侧信道漏洞,称为推理存储绕过 (CVE-2018-3639)。 默认情况下不启用这些保护。 对于 Windows 客户端(IT 专业人员)指南,请按照 KB4073119 中的说明进行操作。 有关Windows Server指南,请按照 KB4072698 中的说明进行操作。 使用这些指导文档可启用针对推理存储绕过 (CVE-2018-3639) 的缓解措施。 另外,还可以使用已针对 Spectre 变体 2 (CVE-2017-5715) 和 Meltdown (CVE-2017-5754) 发布的缓解措施。
- 解决了使用非管理员帐户时影响 PowerShell 远程环回处理的问题。 有关更多详细信息,请参阅影响 PowerShell 的 Windows 安全中心更改。
- 解决了与日本时代日历的日期格式相关的问题。 有关更多信息,请参阅 KB4469068。
- 解决了导致 GetCalendarInfo 函数为日本时代返回错误值的问题。 有关更多信息,请参阅 KB4469068。
- Windows 内核、Windows 存储和文件系统、Windows 无线网络以及 Microsoft JET 数据库引擎的安全更新。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
某些用户报告从 2019 年 1 月 8 日左右开始的批量许可 Windows 7 KMS 客户端上的激活失败和“非正版”通知。 通知可能指出:
|
注意 此问题的发生时间与 2019 年 1 月 8 日星期二发布的 1 月更新 (KB4480960 和KB4480970) 一致。 这些事件不相关。 已在激活和验证服务器Microsoft后端更正此问题。 如果受此问题影响,请按照知识库文章中的指导 KB4487266。 |
| 安装 2019 年 1 月 8日安全更新后,属于本地“管理员”组的本地用户可能无法远程访问 Windows Server 2008 R2 和 Windows 7 计算机上的共享。 这不会影响本地“管理员”组中的域帐户。 |
此问题已在 KB4487345 中得到解决。 |
| 如果数据库的列名超过 32 个字符,则使用 Microsoft Jet 数据库与 Microsoft Access 97 文件格式的应用程序可能无法打开。 数据库无法打开,出现错误“不可识别的数据库格式”。 | 此问题已在 KB4486564 中得到解决。 |
| 如果虚拟机之前保存并还原过,安装此更新后,虚拟机 (VM) 可能无法成功还原。 错误消息为“无法还原虚拟机状态:无法还原此虚拟机,因为无法读取保存的状态数据。 请删除保存的状态数据,然后尝试启动虚拟机。 (0xC0370027)。” 此问题影响 AMD Bulldozer Family 15h、AMD Jaguar Family 16h 和 AMD Puma Family 16h(第 2 代)微架构。 |
此问题已在 KB4490511 中得到解决。 |
安装此更新后,Internet Explorer 11 和使用 WININET.DLL 的其他应用程序可能会出现身份验证问题。 当两个或更多个用户在同一台 Windows Server 计算机上使用同一用户帐户进行多个并发登录会话(包括远程桌面协议 (RDP) 和终端服务器登录)时,会发生这种情况。 客户报告的症状包括但不限于:
|
此问题已在 KB4493448 中得到解决。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB3177467) 。 若要获取最新 SSU 的独立程序包,请转到 Microsoft 更新目录。
安装此更新
此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新4480960的文件信息。