2019 年 5 月 14 日 — KB4494440 (作業系統組建 14393.2969)

適用於: Windows 10 Version 1607Windows Server 2016

 

改善與修正


此更新包括品質改善。 主要變更包括:

  • 針對適用於 64 位元 (x64) 版本的 Windows,為名為「微結構資料取樣」之理論式執行端通道弱點的新子類別 (CVE-2019-11091CVE-2018-12126CVE-2018-12127CVE-2018-12130) 提供保護。 請使用 Windows 用戶端Windows Server 文章中所述的登錄設定 (Windows 用戶端作業系統版本預設為啟用這些登錄設定,Windows 伺服器作業系統版本則預設為停用)。
  • 針對 Internet Explorer 和 Microsoft Edge,在「HTTP 嚴格傳輸安全性頂層網域」(HSTS TLD) 新增 "gov.uk"。
  • 解決在虛擬磁碟機上安裝或解除安裝特定類型的 .msi 和 .msp 檔案時,可能會收到「錯誤 1309」的問題。
  • 解決造成 Microsoft Visual Studio 模擬器無法啟動的問題。
  • 解決可能造成主要和次要 DNS 伺服器透過「傳輸控制通訊協定」(TCP) 進行的區域傳輸發生失敗的問題。
  • 解決在 Microsoft Excel 中使用 [MS UI Gothic][MS PGothic] 字型時,可能造成文字、版面配置或儲存格大小變得比預期窄或寬的問題。
  • Internet Explorer、Microsoft 指令碼引擎、Microsoft Edge、Windows 儲存與檔案系統、Microsoft 圖形元件、Windows 應用程式平台和架構、Windows 密碼編譯、Windows 無線網路功能、Windows 資料中心網路、Windows Server、Windows 虛擬化、Windows 核心及 Microsoft JET 資料庫引擎的安全性更新。

如果您安裝了先前的更新,則只會在您的裝置下載並安裝此套件包含的新修正程式。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽

此更新中的已知問題


徵狀 因應措施

對於 System Center Virtual Machine Manager (SCVMM) 所管理的主機,SCVMM 在安裝更新後無法列舉和管理主機上部署的邏輯交換器。

此外,如果您未遵循最佳做法,主機的 vfpext.sys 可能會發生停止錯誤。

此問題已在 KB4507459 解決。



 
如果群組原則「最小密碼長度」設定為大於 14 個字元,則安裝 KB4467684 之後,叢集服務可能無法啟動並出現錯誤「2245 (NERR_PasswordTooShort)」。

將網域預設的「最小密碼長度」原則設定為少於或等於 14 個字元。

Microsoft 正在研究解決方案,將會在未來版本中提供更新。

安裝此更新之後,使用「開機前執行環境」(PXE) 從設定為使用「可變窗口擴充功能」的「Windows 部署服務」(WDS) 伺服器啟動裝置時,可能會發生問題。 這可能會造成 WDS 伺服器的連線在下載映像時提前終止。 這個問題不會對未使用「可變窗口擴充功能」的用戶端或裝置造成影響。

此問題已在 KB4503267 解決。

對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。

執行下列其中一項操作:

  • 從具有系統管理員權限的處理程序執行作業。
  • 從沒有 CSV 擁有權的節點執行作業。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
安裝 2019 年 5 月 14 日更新之後,某些不支援「HTTP 嚴格傳輸安全性」(HSTS) 的 gov.uk 網站可能無法透過 Internet Explorer 11 或 Microsoft Edge 存取。 此問題已在 KB4505052 解決。

安裝此更新並重新啟動之後,有些啟用 Hyper-V 的裝置可能會進入 BitLocker 修復模式,並收到錯誤 "0xC0210000"。

此問題已在 KB4507460 解決。

WSUS 或 SCCM 可能不會對 Windows 10 1607 版或 Windows Server 2016 將此更新顯示為適用。 此外,手動從 Microsoft Update Catalog 安裝獨立更新時,可能無法安裝並出現錯誤「此更新不適用於您的電腦」。 安裝最新累積更新 (LCU) 之前,必須先安裝服務堆疊更新 (SSU) (KB4498947)。 系統會等到安裝 SSU 之後,才將 LCU 回報為可供使用。如需詳細資訊,請參閱服務堆疊更新 (部分機器翻譯)
在伺服器上安裝此更新之後,有些應用程式可能無法在 Active Directory 同盟服務 2016 (AD FS 2016) 的用戶端上如預期般正常運作。 可能出現此行為的應用程式會在非互動式驗證要求期間使用 IFRAME,並收到設定為 DENY 的 [X-Frame 選項]

此問題已在 KB4507459 解決。

如何取得此更新


安裝此更新之前

先決條件: 安裝最新累積更新 (LCU) 之前,必須先安裝服務堆疊更新 (SSU) (KB4498947)。 系統會等到安裝 SSU 之後,才將 LCU 回報為可供使用。如需詳細資訊,請參閱服務堆疊更新 (部分機器翻譯)

如果使用 Windows Update,最新的 SSU (KB4498947) 將會自動提供給您。若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

此更新將從 Windows Update 自動下載並安裝。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案資訊

如需此更新中提供的檔案清單,請下載累積更新 4494440 的檔案資訊