注意
2019 年 7 月 19 日 - 重要事項: 從 2019 年 7 月更新開始,Active Directory 網域控制站將刻意封鎖跨樹系、外部和隔離信任的不受約束的委派。 當您要求新票證時,對所列信任類型使用無限制委派的服務的驗證請求將失敗。 系統管理員應重新設定受影響的服務,以使用資源型限制委派。 如需詳細資訊,請參閱 KB4490425。
改進與修正
此安全性更新包含屬於 2019 年 6 月 20 日發行之更新 KB4503283 () 一部分的改善與修正,同時解決下列問題:
- 針對 Spectre Variant 1 理論式執行端通道弱點 (CVE-2019-1125) 變種提供保護。
- 解決在安裝更新的同時佈建 BitLocker,可能造成 BitLocker 進入復原模式的問題。
- Windows 無線網路功能、Windows Server、Windows 儲存與檔案系統、Microsoft 圖形元件、Windows Input 和 Composition、Windows 核心及 Windows 應用程式 平台和架構的安全性更新。
如需有關已解決之安全性弱點的詳細資訊,請參閱安全性更新導覽。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 對位於叢集共用磁碟區 (CSV) 的檔案或資料夾執行的某些作業 (例如重新命名),可能會失敗並出現錯誤 “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 當您從沒有系統管理員權限的處理程序對 CSV 擁有者節點執行作業時,發生這個問題。 | 執行下列其中一項:
|
| Microsoft 和 McAfee 已在安裝 McAfee Endpoint Security (ENS) Threat Prevention 10.x 或 McAfee Host Intrusion Prevention (Host IPS) 8.0 或 McAfee VirusScan Enterprise (VSE) 8.8 的裝置上發現問題。 安裝此更新之後,可能會導致系統啟動緩慢或在重新啟動時變得沒有回應。 | 此問題已解決。 McAfee 已發佈自動更新來解決此問題。 請參閱下列 McAfee 支援文章,以取得適用於 McAfee 客戶的指引: |
| 安裝此更新之後,開啟或使用 Window-Eyes 螢幕助讀程式應用程式可能會導致錯誤,且部分功能可能無法如預期運作。 備註 已經從 Window-Eyes 遷移到 Freedom Scientific 的另一個螢幕助讀程式 JAWS 的使用者應該不會受到此問題的影響。 |
此問題在 KB4507463 年已解決。 |
| 在 WDS 伺服器上安裝此更新後,使用預先啟動執行環境 (PXE) 影像從 Windows 部署服務 (WDS) 或 System Center Configuration Manager (SCCM) 啟動的裝置,可能會無法啟動,並顯示錯誤「狀態: 0xc0000001,資訊: 必要的裝置未連接或無法存取」。 | 此問題已在 KB4512478 解決。 |
如何取得此更新
安裝此更新之前
Microsoft 強烈建議您,在安裝最新彙總套件之前,先為您的作業系統安裝最新服務堆疊更新 (SSU)。 SSU 有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序防範潛在問題的可靠性。
如果使用 Windows Update,最新的 SSU (KB4504418) 將會自動提供給您。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Windows Update 和 Microsoft Update | 是 | 無。 此更新將從 Windows Update 自動下載並安裝。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步: 產品: Windows 8.1、Windows Server 2012 R2 分類:安全性更新 |
檔案詳細資訊
如需此更新中提供的檔案清單,請下載 更新4507448的檔案資訊。