2019 年 1 月 8 日 — KB4480970 (每月彙總套件)

適用於: Windows 7 Service Pack 1Windows Server 2008 R2 Service Pack 1

改善與修正


這個安全性更新會解決下列問題:

  • 針對稱為理論式儲存略過 (英文) (CVE-2018-3639) 之理論式執行端通道弱點的其他子類別,提供 AMD 電腦適用的保護。 預設未啟用這些保護。 如需 Windows 用戶端 (IT 專業人員) 的指引,請依照 KB4073119 中的指示執行。 如需 Windows Server 指引,請依照 KB4072698 中的指示執行。 請使用這些指引文件,啟用對「理論式儲存略過」(CVE-2018-3639) 的緩和措施。 此外,也請使用已經針對 Spectre Variant 2 (CVE-2017-5715) 和 Meltdown (CVE-2017-5754) 發行的緩和措施。

  • 解決使用非系統管理員帳戶時對 PowerShell 遠端回送造成影響的問題。 如需詳細資訊,請參閱 Windows 安全性變更影響 PowerShell (英文)

  • Windows 核心、Windows 儲存與檔案系統、Windows 無線網路功能和 Microsoft JET 資料庫引擎的安全性更新。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題


徵狀 因應措施
在您套用此更新之後,網路介面控制器可能會在某些用戶端軟體組態上停止運作。 之所以發生這個問題,是因為與遺失的檔案 oem<number>.inf 相關的問題所造成。 有問題的確切組態目前為未知。
  1. 若要找出網路裝置,請啟動 devmgmt.msc, 可能會出現在 [其他裝置] 下方。
  2. 若要自動重新探索 NIC 並安裝驅動程式,請從 [執行] 功能表中選取 [掃描硬體變更]
    • 或者,以滑鼠右鍵按一下裝置並選擇 [更新],以便安裝適用於網路裝置的驅動程式。 然後選擇 [自動搜尋更新的驅動程式軟體][瀏覽電腦上的驅動程式軟體]

自 2019 年 1 月 8 日以來,有些使用者回報在數量授權的 Windows 7 KMS 用戶端上收到啟用失敗和「不是正版」通知。 通知可能指出:

  • 「Windows 不是正版。」
  • 「您的電腦執行的可能是盜版 Windows。」
  • 螢幕上出現錯誤並記錄事件參考「0xC004F200 (不是正版)」。

注意:這個問題的時間與 2019 年 1 月 8 日星期二所發行 1 月更新 (KB4480960 和 KB4480970) 的發行時間重疊。 這些事件並不相關。

這個問題已經在後端的 Microsoft 啟用和驗證伺服器進行更正。 如果您受到這個問題的影響,請依照知識庫說明文章 KB4487266 中的指引執行。

安裝 2019 年 1 月 8 日安全性更新之後,本機 “Administrators“ 群組的本機使用者可能無法遠端存取 Windows Server 2008 R2 和 Windows 7 電腦上的共用項目。 這不會影響本機 "Administrators" 群組中的網域帳戶。

此問題已在 KB4487345 解決。

如果 Microsoft Jet 資料庫中的欄名稱超過 32 個字元,則搭配使用資料庫與 Microsoft Access 97 檔案格式的應用程式可能無法開啟。 資料庫將無法開啟並出現錯誤「無法辨識資料庫格式」。

此問題已在 KB4486563 解決。

 

安裝此更新後,如果 VM 之前已儲存並還原一次,虛擬機器 (VM) 可能無法成功還原。 錯誤訊息為「無法還原虛擬機器狀態: 無法還原此虛擬機器,因為無法讀取儲存的狀態資料。 請刪除儲存的狀態資料然後嘗試啟動虛擬機器。 (0xC0370027)。」

此問題會影響 AMD Bulldozer Family 15h、AMD Jaguar Family 16h 和 AMD Puma Family 16h (第二代) 微架構。

此問題已在 KB4490511 解決。

安裝此更新後,事件檢視器可能不會顯示某些網路介面卡 (NIC) 的某些事件描述。

此問題已在 KB4489878 解決。

安裝此更新後,Internet Explorer 11 及其他使用 WININET.DLL 的應用程式可能存在驗證問題。 當兩個以上的使用者在同一台 Windows Server 電腦上,使用相同的使用者帳戶用於多個同時登入工作階段,其中包括遠端桌面通訊協定 (RDP) 和終端機伺服器登入,就會發生這個問題。 客戶回報的症狀包括但不限於:

  • 快取大小和位置顯示零或空白。
  • 鍵盤快速鍵可能無法正常運作。
  • 網頁可能間歇性地無法載入或正確地顯示。
  • 認證提示的問題。
  • 下載檔案時發生的問題。

此問題已在 KB4493472 解決。


 

如何取得此更新


安裝此更新之前

Microsoft 強烈建議您,在安裝最新彙總套件之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。

如果使用 Windows Update,最新的 SSU (KB3177467) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請前往 Microsoft Update Catalog

安裝此更新

此更新將從 Windows Update 自動下載並安裝。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載更新 4480970 的檔案資訊