改進與修正
這項非安全性更新包含屬於 2018 年 1 月 8 日發行 KB4056895 () 的改善與修正,同時也包含這些新品質改良項目,做為下期每月彙總套件更新的預覽:
解決每張智慧卡登入到 Windows 終端機伺服器/遠端桌面伺服器時,都可能導致 certprop 服務中的控制碼流失的問題。 權杖洩漏會導致已安裝 MS16-111/KB3175024 並取代修正程式的電腦上工作階段洩漏。
解決執行 AppLocker 的伺服器停止運作的問題。
解決因 LSASS.exe 中發生異常程式碼0xc0000005 (存取違規) 而發生意外系統重新啟動的問題,其中 cryptnet.dll 故障模組。
解決如果線上憑證狀態通訊協定 (OCSP) 續約日期在憑證到期日之後,即使憑證已過期,仍會使用 OCSP 裝訂的回應直到續約日期的問題。
解決電源轉換期間出現的多種徵狀,包括裝置嘗試進入睡眠模式或重新啟動時發生停止錯誤 0x9F (0000009F) 。 從睡眠狀態喚醒後,USB PnP 裝置可能也無法使用。
解決 iSCSI 啟動 器屬性裝置 清單未顯示特定目標的問題。
解決當您啟動在工作排程器中建立的工作時,出現事件識別碼 1511 的問題。
解決在修剪稀疏檔案時,記憶體管理中的競爭條件可能導致錯誤0x50或0x149的問題。
解決 AD FS 不正確地將 ws-federation 請求中的 wct 參數處理為當地時間而非 UTC 值的問題。 這會影響將 AD FS 與其他協力廠商身分識別提供者同盟的客戶。 驗證失敗,因為不正確的 WCT 值表示錯誤或舊的要求。
解決嘗試在檔案共用上檢視檔案舊版失敗的問題。 這會在託管檔案共用的磁碟離線並重新上線之後發生。
解決 WinRM 服務的下列問題:
- 可能導致 WinRM 服務在負載下當機的執行緒問題。 這是用戶端解決方案,因此您必須將其套用至受影響的電腦 () 以及與 WinRM 服務通訊的電腦。
- 可能導致登入停止回應並顯示「請等候遠端桌面設定」訊息的系統效能問題。 這是因為 WinRM 服務中的鎖死所造成。
解決最初在 KB4056895 中呼叫的調用 CoInitializeSecurity 並將身份驗證參數設定為 RPC_C_AUTHN_LEVEL_NONE 導致錯誤STATUS_BAD_IMPERSONATION_LEVEL的問題。
如需有關已解決之安全性弱點的詳細資訊,請參閱 安全性更新導覽。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 由於會影響某些版本防毒軟體的問題,因此此修正程式僅適用於防毒軟體 ISV 更新 ALLOW REGKEY 的電腦。 | 此問題在 KB4093121 年已解決。 您不再需要下列 ALLOW REGKEY 來偵測並提供此更新: HKEY_LOCAL_MACHINE“Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| 安裝此更新之後,某些同時執行 PIC 和 APIC 插斷控制器的系統可能會發生系統當機。 | 此問題在 KB4077561 中已解決 |
| 使用 GPMC 或 AGPM 4.0 編輯某些群組原則可能會失敗,並出現錯誤「重新分析點緩衝區中顯示的資料無效。 在網域控制站上安裝此更新後, (HRESULT 例外狀況:0x80071128) 」。 | 此問題在 KB4074594 年已解決。 |
如何取得此更新
此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新 (機器翻譯)。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
檔案詳細資訊
如需此更新中提供的檔案清單,請下載 更新4057401的檔案資訊。