改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 针对基于 VIA 的计算机提供针对 Spectre Variant 2 (CVE-2017-5715) 和 Meltdown (CVE-2017-5754) 的保护。 默认情况下,这些保护对 Windows 客户端启用,但默认禁用Windows Server。 有关 Windows 客户端 (IT 专业人员) 指南,请按照 KB4073119 中的说明进行操作。 有关Windows Server指南,请按照 KB4072698 中的说明进行操作。 使用这些指导文档为基于 VIA 的计算机启用或禁用这些缓解措施。
- 解决了以下问题: netdom.exe 无法运行,并出现“命令无法成功完成”错误。
- 解决了可能导致 Internet Explorer 11 和使用 WININET.DLL的其他应用程序的身份验证问题的问题。 当两个或更多个用户在同一台 Windows Server 计算机上使用同一用户帐户进行多个并发登录会话(包括远程桌面协议 (RDP) 和终端服务器登录)时,会发生这种情况。
- 解决了在使用 PatBlt API 将嵌入对象放入 Windows 图元文件 (WMF) 时,可能导致复合文档 (OLE) 服务器应用程序错误地显示嵌入对象的问题。
- Windows 内核、Windows Server、图形组件、Windows 输入和组合、Windows Datacenter网络、Windows MSXML 和 Microsoft JET 数据库引擎的安全更新。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 安装此更新后,一些客户报告,在 Kerberos 票证过期后,需要不受约束委派的服务的身份验证失败, (默认为 10 小时) 。 例如,SQL Server 服务失败。 | 此问题已在 KB4499175 中得到解决。 |
| Microsoft和 Sophos 已发现,在 Sophos Central 或 Sophos Enterprise Console (SEC) 安装和管理 Sophos Endpoint Protection 的设备上,可能会导致系统在安装此更新后重启时无响应。 | 此问题已解决。 Microsoft删除了所有受影响的 Windows 更新的临时块。 Sophos 终结点和 Sophos 企业控制台客户的指南可在 Sophos 支持文章中找到。 |
| Microsoft和 Avira 在安装了 Avira 防病毒软件的设备上发现了可能导致系统在安装此更新后重启时无响应的问题。 | 此问题已解决。 Microsoft删除了所有受影响的 Windows 更新的临时块。 我们目前正在通过 Avira 调查此问题,并在可用时提供更新。 |
| 安装此更新并重启后,Microsoft和 Avast 在运行 Avast for Business、Avast CloudCare 和 AVG Business Edition 防病毒软件的设备上发现了问题。 设备可能会在登录或欢迎屏幕中无响应。 此外,在较长时间后可能无法登录或登录。 | 此问题已解决。 Avast 已发布紧急更新来解决此问题。 有关详细信息和 AV 更新计划,请参阅 Avast 支持知识库文章。 |
如何获取此更新
在安装此更新之前
Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。
如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4490628) 。 若要获取最新 SSU 的独立程序包,请转到 Microsoft 更新目录。
安装此更新
此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新4493448的文件信息。