改进和修复
此安全更新程序包括质量改进。 关键更改包括:
- 解决了可能阻止预启动执行环境 (PXE) 从配置为使用变量窗口扩展的 Windows 部署服务 (WDS) 服务器启动设备的问题。 这可能会导致下载映像时与 WDS 服务器的连接过早终止。 此问题不会影响未使用变量窗口扩展的客户端或设备。
- 通过有意阻止 Windows 与蓝牙设备之间的连接(不安全)并使用已知密钥加密连接(包括安全 fob)来解决安全漏洞。 如果事件查看器中的 BTHUSB 事件 22 状态为“你的蓝牙设备尝试建立调试连接...”,则你的系统将受到影响。 请与蓝牙设备制造商联系,以确定是否存在设备更新。 有关详细信息,请参阅 CVE-2019-2102 和 KB4507623。
- Adobe Flash Player、Windows 应用平台和框架、Windows Shell、Windows 输入和组合、Windows 身份验证、Windows Server、Windows 加密、Windows 存储和文件系统、Windows Datacenter网络、Windows 虚拟化、Internet Information Services、Windows 内核和 Microsoft JET 数据库引擎的安全更新。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
| 问题 | 解决方法 |
|---|---|
| 对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 | 执行下列操作之一:
|
| 尝试在 事件查看器 中展开、查看或创建自定义视图时,可能会收到错误,“MMC 已检测到管理单元中的错误并将其卸载。”应用可能会停止响应或关闭。 在具有内置视图或日志的“操作”菜单中使用“筛选当前日志”时,也可能会收到相同的错误。 事件查看器的内置视图和其他功能应按预期工作。 | 此问题已在 KB4508776 中得到解决。 |
| 启用安全启动后,某些设备和第 2 代 Hyper-V 虚拟机 (VM) 安装此更新时可能会出现问题。 | 此问题已在 KB4508776 中得到解决。 |
| 在 WDS 服务器上安装此更新后,启动使用预启动执行环境 (PXE) Windows 部署服务 (WDS) 或 System Center Configuration Manager (SCCM) 映像的设备可能无法启动并显示错误“状态:0xc0000001,信息:所需的设备未连接或无法访问”。 | 此问题已在 KB4512512 中解决。 |
如何获取此更新
此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新4503263的文件信息。