2019 年 9 月 10 日 – KB4516067(月度汇总)

应用对象
Windows 8.1 Windows Server 2012 R2

改进和修复

此安全更新包括作为 2019 年 8 月 17 日发布的更新 KB 4512478 () 的一部分的改进和修补程序,并解决了以下问题:

  • 为 Windows 的 32 位 (x86) 版本提供针对推理执行旁道漏洞的新子类的保护(称为微体系结构数据采样)。 
    有关更多信息,请参阅安全通报 190013。 此通报包括 CVE-2019-11091、CVE-2018-12126、CVE-2018-12127 和 CVE-2018-12130。 使用 Windows 客户端Windows Server文章中所述的注册表设置 (Windows 客户端操作系统版本和Windows Server操作系统版本默认启用这些注册表设置。)
  • Microsoft脚本引擎、Windows 应用平台和框架、Windows 内核、Windows 输入和组合、Windows Media、Windows 基础知识、Windows 身份验证、Windows Datacenter网络、Windows 存储和文件系统、Microsoft JET 数据库引擎以及Windows Server的安全更新。

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

此更新中的已知问题

问题 解决方法
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 执行下列操作之一:

  • 从具有管理员权限的进程执行操作。
  • 从没有 CSV 所有权的节点执行操作。
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。
在 Windows 8.1 RT 设备上安装此更新后,Internet Explorer 11 可能无法打开,并可能会收到错误“C:\Program Files\Internet Explorer\iexplore.exe:证书已被其颁发者显式吊销。 此问题已在 KB 4516041 中得到解决。

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。

如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB 4512938) 。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Windows 更新和 Microsoft 更新 无。 此更新会通过 Windows 更新自动下载并安装。
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 如果按照以下方式配置“产品和分类”,此更新将自动与 WSUS 同步:
产品:Windows 8.1、Windows Server 2012 R2
分类:安全更新

文件信息

有关此更新中提供的文件列表,请下载 更新4516067的文件信息