2019 年 4 月 9 日—KB4493448 (僅限安全性更新)

適用於: Windows 7 Service Pack 1Windows Server 2008 R2 Service Pack 1

改善與修正


此安全性更新包括品質改善。 主要變更包括:

  • 為 VIA 電腦提供防範 Spectre Variant 2 (CVE-2017-5715) 和 Meltdown (CVE-2017-5754) 的保護。 Windows 用戶端預設啟用這些保護,Windows Server 則為停用。 如需 Windows 用戶端 (IT 專業人員) 指引,請依照 KB4073119 中的指示執行。 如需 Windows Server 指引,請依照 KB4072698 中的指示執行。 請使用這些指引文件,為 VIA 電腦啟用或停用這些緩和措施。
  • 解決 netdom.exe 無法執行,並且出現錯誤「命令無法成功完成」的問題。
  • 解決 Internet Explorer 11 和其他使用 WININET.DLL 的應用程式發生的驗證問題。 當兩個以上的使用者在同一台 Windows Server 電腦上,使用相同的使用者帳戶用於多個同時登入工作階段,其中包括遠端桌面通訊協定 (RDP) 和終端機伺服器登入,就會發生這個問題。
  • 解決若使用 PatBlt API 將內嵌物件置入 Windows 中繼檔 (WMF) 中,可能會導致複合文件 (OLE) 伺服器應用程式無法正確地顯示內嵌物件的問題。

  • Windows 核心、Windows Server、Graphics 元件、Windows Input 和 Composition、Windows 資料中心網路、Windows MSXML 和 Microsoft JET 資料庫引擎的安全性更新。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題


徵狀 因應措施
安裝此更新後,有些客戶回報在 Kerberos 票證到期 (預設為 10 小時) 之後,需要非限制委派的服務出現驗證失敗的情形。 例如,SQL Server 服務失敗。

此問題已在 KB4499175 解決。

Microsoft 和 Sophos 已經在 Sophos Central 或 Sophos Enterprise Console (SEC) 安裝和管理 Sophos Endpoint Protection 的裝置上識別出問題,安裝此更新之後,該問題可能會造成系統在重新啟動時變成沒有回應。

此問題已解決。 Microsoft 已經移除所有受影響 Windows 更新的暫時封鎖。

如需適用於 Sophos Endpoint 和 Sophos Enterprise Console 客戶的指引,請參閱 Sophos 支援文章

Microsoft 和 Avira 已經在安裝 Avira 防毒軟體的裝置上識別出問題,安裝此更新之後,該問題可能會造成系統在重新啟動時變成沒有回應。

此問題已解決。 Microsoft 已經移除所有受影響 Windows 更新的暫時封鎖。

我們目前正與 Avira 一起調查此問題,將會適時提供更新。
在您安裝此更新並重新啟動之後,Microsoft 和 Avast 已經在執行 Avast for Business、Avast CloudCare 和 AVG Business Edition 防毒軟體的裝置上識別出問題。 裝置可能會在登入或歡迎畫面變成沒有回應。 此外,您可能無法登入或經過一段時間之後才能登入。 此問題已解決。 Avast 已經發行緊急更新,以解決這個問題。 如需詳細資訊和 AV 更新排程,請參閱 Avast 支援知識庫文章

如何取得此更新


安裝此更新之前

Microsoft 強烈建議您,在安裝最新彙總套件之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。

如果使用 Windows Update,最新的 SSU (KB4490628) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請前往 Microsoft Update Catalog

安裝此更新

此更新現可透過 WSUS 安裝。若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載更新 4493448 的檔案資訊