2019 年 7 月 9 日 - KB4507448 (每月彙總)

套用到
Windows 8.1 Windows Server 2012 R2

注意

2019 年 7 月 19 日 - 重要事項: 從 2019 年 7 月更新開始,Active Directory 網域控制站將刻意封鎖跨樹系、外部和隔離信任的不受約束的委派。 當您要求新票證時,對所列信任類型使用無限制委派的服務的驗證請求將失敗。 系統管理員應重新設定受影響的服務,以使用資源型限制委派。 如需詳細資訊,請參閱 KB4490425。

改進與修正

此安全性更新包含屬於 2019 年 6 月 20 日發行之更新 KB4503283 () 一部分的改善與修正,同時解決下列問題:

  • 針對 Spectre Variant 1 理論式執行端通道弱點 (CVE-2019-1125) 變種提供保護。
  • 解決在安裝更新的同時佈建 BitLocker,可能造成 BitLocker 進入復原模式的問題。
  • Windows 無線網路功能、Windows Server、Windows 儲存與檔案系統、Microsoft 圖形元件、Windows Input 和 Composition、Windows 核心及 Windows 應用程式 平台和架構的安全性更新。

如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。

此更新中的已知問題

徵兆 因應措施
對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 執行下列其中一項:

  • 從具有系統管理員權限的處理程序執行作業。
  • 從沒有 CSV 擁有權的節點執行作業。
Microsoft 正在研究解決方案,將會在未來版本中提供更新。
Microsoft 和 McAfee 已在安裝 McAfee Endpoint Security (ENS) Threat Prevention 10.x 或 McAfee Host Intrusion Prevention (Host IPS) 8.0 或 McAfee VirusScan Enterprise (VSE) 8.8 的裝置上發現問題。 安裝此更新之後,可能會導致系統啟動緩慢或在重新啟動時變得沒有回應。 此問題已解決。 McAfee 已發佈自動更新來解決此問題。

請參閱下列 McAfee 支援文章,以取得適用於 McAfee 客戶的指引:
安裝此更新之後,開啟或使用 Window-Eyes 螢幕助讀程式應用程式可能會導致錯誤,且部分功能可能無法如預期運作。
備註 已經從 Window-Eyes 遷移到 Freedom Scientific 的另一個螢幕助讀程式 JAWS 的使用者應該不會受到此問題的影響。
此問題在 KB4507463 年已解決。
在 WDS 伺服器上安裝此更新後,使用預先啟動執行環境 (PXE) 影像從 Windows 部署服務 (WDS) 或 System Center Configuration Manager (SCCM) 啟動的裝置,可能會無法啟動,並顯示錯誤「狀態: 0xc0000001,資訊: 必要的裝置未連接或無法存取」。 此問題已在 KB4512478 解決。

如何取得此更新

安裝此更新之前

Microsoft 強烈建議您,在安裝最新彙總套件之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。

如果使用 Windows Update,最新的 SSU (KB4504418) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 是 無。 此更新將從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 是 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 是 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品: Windows 8.1、Windows Server 2012 R2
分類:安全性更新

檔案詳細資訊

如需此更新中提供的檔案清單,請下載 更新4507448的檔案資訊。