2018 年 1 月 17 日 — KB4057401 (每月彙總套件預覽)

適用於: Windows 8.1Windows Server 2012 R2 Standard

改善與修正


這項非安全性更新包含屬於 KB4056895 (2018 年 1 月 8 日發行) 的改善與修正,同時也包含這些新品質改良項目,做為下期每月彙總套件更新的預覽:

  • 解決每次智慧卡登入 Windows Terminal Server/遠端桌面伺服器時,可能導致 certprop 服務發生控制代碼流失的問題。 權杖洩漏會導致安裝 MS16-111/KB3175024 和取代修正程式的電腦發生工作階段洩漏。

  • 解決執行 AppLocker 的伺服器停止運作的問題。 

  • 解決因 LSASS.exe 中的例外狀況代碼 0xc0000005 (存取違規) 而導致系統意外重新啟動,且失敗的模組為 cryptnet.dll 的問題。

  • 解決問題,該問題是指,若「線上憑證狀態通訊協定」(OCSP) 更新日期在憑證到期日期之後,則在更新日期前都會使用以 OCSP 裝訂的回應,即使憑證已過期亦然。

  • 解決電源轉換時發生的多種徵狀,包括裝置嘗試進入睡眠模式或重新啟動時的停止錯誤 0x9F (0000009F)。 USB PnP 裝置也可能在從睡眠模式甦醒時變得無法使用。

  • 解決 iSCSI 啟動器內容 [裝置] 清單未顯示某些目標的問題。 

  • 解決當您啟動在工作排程器中建立的工作時,系統會顯示事件識別碼 1511 的問題。

  • 解決調整疏鬆檔案時,記憶體管理中的競爭條件可能造成錯誤 0x50 或 0x149 的問題。

  • 解決 AD FS 錯誤處理 WS-Federation 要求中的 WCT 參數值,將其當成當地時間而非 UTC 值的問題。 這會影響與其他協力廠商識別提供者同盟 AD FS 的客戶。 不正確的 WCT 值會暗示錯誤要求或舊要求,因此導致驗證失敗。

  • 解決透過檔案共用嘗試檔案的過去版本失敗的問題。 當儲存檔案共用的磁碟離線又再度連線時,就會發生此問題。
  • 解決以下 WinRM 服務的問題:

    • 可能造成 WinRM 服務在負載下當機的執行緒問題。  此方案為用戶端解決方案,因此您必須將其套用至受影響的電腦,以及與 WinRM 服務通訊的電腦。   
    • 可能造成登入停止回應,並顯示「請等待遠端桌面組態」訊息的系統效能問題。  此問題為 WinRM 服務的進入鎖死情形所造成。 
  • 解決最初在 KB4056895 中指出的問題,如果驗證參數設定為 RPC_C_AUTHN_LEVEL_NONE,則此問題會導致呼叫 CoInitializeSecurity 時發生錯誤 STATUS_BAD_IMPERSONATION_LEVEL。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題


徵狀 因應措施
由於影響某些防毒軟體版本的問題,因此,這個修正程式僅適用於防毒 ISV 已更新 ALLOW 登錄機碼的電腦。   

此問題已在 KB4093121 解決。 您不再需要下列 ALLOW 登錄機碼,也能進行偵測並取得此更新:

HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc

安裝此更新後,部分同時執行 PIC 和 APIC 插斷控制器的系統可能發生系統當機。

此問題已在 KB4077561 解決。
在網域控制站上安裝此更新之後,使用 GPMC 或 AGPM 4.0 編輯某些群組原則可能會發生失敗,並出現錯誤「重新分析點緩衝區中的資料不正確 (發生例外狀況於 HRESULT: 0x80071128)」。 此問題已在 KB4074594 解決。

 

如何取得此更新


此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新 (機器翻譯) 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載 更新 4057401 的檔案資訊