改進與修正
此非安全更新包含了 2018 年 1 月 8 日) (KB4056895 的改進與修正,並作為下一次每月整合更新的預覽:
解決每次智慧卡登入 Windows 終端機伺服器/遠端桌面伺服器時,都可能導致 certprop 服務的 handle 洩漏問題。 令牌洩漏會導致安裝 MS16-111/KB3175024 及替代修補程式的電腦發生會話洩漏。
解決了執行 AppLocker 伺服器停止運作的問題。
解決因異常碼0xc0000005 (存取違規) LSASS.exe 發生意外重啟的問題,該故障模組 cryptnet.dll。
解決若線上憑證狀態協定 (OCSP) 續期日期晚於憑證到期日,OCSP訂書機附帶回應仍被使用至續期日期,即使憑證已過期。
解決電源切換過程中出現的多項症狀,包括裝置嘗試進入休眠模式或重啟時) 0x9F (0000009F停止錯誤。 USB PnP 裝置在從睡眠中醒來後也可能無法使用。
解決了 iSCSI 發起者屬性 裝置 清單中無法顯示特定目標的問題。
解決了在任務排程器中建立的任務開始時,事件 ID 1511 出現的問題。
解決記憶體管理中競賽條件可能導致在修剪稀疏檔案時出現錯誤0x50或0x149的問題。
解決了 AD FS 錯誤地將 ws-federation 請求中的 WCT 參數當作當地時間而非 UTC 值處理的問題。 這會影響將 AD FS 與其他第三方身份提供者聯合的客戶。 驗證失敗,因為錯誤的 WCT 值意味著請求有問題或舊有。
解決嘗試在檔案分享中查看檔案先前版本失敗的問題。 這種情況發生在承載檔案共享的磁碟離線後重新上線。
解決 WinRM 服務的以下問題:
- 執行緒問題可能導致 WinRM 服務在負載下當機。 這是用戶端解決方案,因此你必須套用到受影響的電腦 () 以及與 WinRM 服務通訊的電腦。
- 系統效能問題可能導致登入停止回應,顯示「請等待遠端桌面設定」的訊息。 這是因為 WinRM 服務的僵局所致。
位址問題最初於 KB4056895 年被提及,當時將認證參數設為 RPC_C_AUTHN_LEVEL_NONE 呼叫 CoInitializeSecurity 會導致錯誤STATUS_BAD_IMPERSONATION_LEVEL。
欲了解更多已解決安全漏洞的資訊,請參閱 安全更新指南。
此更新中的已知問題
| 徵兆 | 因應措施 |
|---|---|
| 由於某些版本的防毒軟體有問題,此修正僅適用於防毒軟體 ISV 更新 ALLOW REGKEY 的電腦。 | 這個問題在 KB4093121中解決了。 您不再需要以下允許 REGKEY 來偵測並獲得此更新: HKEY_LOCAL_MACHINE“Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| 安裝此更新後,部分同時運行 PIC 與 APIC 中斷控制器的系統可能會發生系統當機。 | 這個問題在KB4077561中解決 |
| 使用 GPMC 或 AGPM 4.0 編輯某些群組政策時,可能會因錯誤訊息失敗:「重解析點緩衝區中的資料無效。 (HRESULT 例外:安裝此更新於網域控制器後顯示 0x80071128) 」。 | 這個問題在 KB4074594中已經解決。 |
如何取得此更新
此為 Windows Update 的「選用」更新。 如需有關如何執行 Windows Update 的詳細資訊,請參閱如何透過 Windows Update 取得更新 (機器翻譯)。 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
檔案詳細資訊
如需本次更新所提供的檔案清單,請下載 更新4057401的檔案資訊。