2018 年 1 月 17 日 - KB4057401 (每月彙總的預覽)

套用到
Windows 8.1 Windows Server 2012 R2

改進與修正

此非安全更新包含了 2018 年 1 月 8 日) (KB4056895 的改進與修正,並作為下一次每月整合更新的預覽:

  • 解決每次智慧卡登入 Windows 終端機伺服器/遠端桌面伺服器時,都可能導致 certprop 服務的 handle 洩漏問題。 令牌洩漏會導致安裝 MS16-111/KB3175024 及替代修補程式的電腦發生會話洩漏。

  • 解決了執行 AppLocker 伺服器停止運作的問題。

  • 解決因異常碼0xc0000005 (存取違規) LSASS.exe 發生意外重啟的問題,該故障模組 cryptnet.dll。

  • 解決若線上憑證狀態協定 (OCSP) 續期日期晚於憑證到期日,OCSP訂書機附帶回應仍被使用至續期日期,即使憑證已過期。

  • 解決電源切換過程中出現的多項症狀,包括裝置嘗試進入休眠模式或重啟時) 0x9F (0000009F停止錯誤。 USB PnP 裝置在從睡眠中醒來後也可能無法使用。

  • 解決了 iSCSI 發起者屬性 裝置 清單中無法顯示特定目標的問題。

  • 解決了在任務排程器中建立的任務開始時,事件 ID 1511 出現的問題。

  • 解決記憶體管理中競賽條件可能導致在修剪稀疏檔案時出現錯誤0x50或0x149的問題。

  • 解決了 AD FS 錯誤地將 ws-federation 請求中的 WCT 參數當作當地時間而非 UTC 值處理的問題。 這會影響將 AD FS 與其他第三方身份提供者聯合的客戶。 驗證失敗,因為錯誤的 WCT 值意味著請求有問題或舊有。

  • 解決嘗試在檔案分享中查看檔案先前版本失敗的問題。 這種情況發生在承載檔案共享的磁碟離線後重新上線。

  • 解決 WinRM 服務的以下問題:

    • 執行緒問題可能導致 WinRM 服務在負載下當機。 這是用戶端解決方案,因此你必須套用到受影響的電腦 () 以及與 WinRM 服務通訊的電腦。
    • 系統效能問題可能導致登入停止回應,顯示「請等待遠端桌面設定」的訊息。 這是因為 WinRM 服務的僵局所致。
  • 位址問題最初於 KB4056895 年被提及,當時將認證參數設為 RPC_C_AUTHN_LEVEL_NONE 呼叫 CoInitializeSecurity 會導致錯誤STATUS_BAD_IMPERSONATION_LEVEL。

欲了解更多已解決安全漏洞的資訊,請參閱 安全更新指南

此更新中的已知問題

徵兆 因應措施
由於某些版本的防毒軟體有問題,此修正僅適用於防毒軟體 ISV 更新 ALLOW REGKEY 的電腦。 這個問題在 KB4093121中解決了。 您不再需要以下允許 REGKEY 來偵測並獲得此更新:
HKEY_LOCAL_MACHINE“Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
安裝此更新後,部分同時運行 PIC 與 APIC 中斷控制器的系統可能會發生系統當機。 這個問題在KB4077561中解決
使用 GPMC 或 AGPM 4.0 編輯某些群組政策時,可能會因錯誤訊息失敗:「重解析點緩衝區中的資料無效。 (HRESULT 例外:安裝此更新於網域控制器後顯示 0x80071128) 」。 這個問題在 KB4074594中已經解決。

如何取得此更新

此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新 (機器翻譯)。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

檔案詳細資訊

如需本次更新所提供的檔案清單,請下載 更新4057401的檔案資訊