2019 年 7 月 9 日–KB4507464(仅安全更新)
Applies To
Windows Server 2012 Windows Embedded 8 Standard发布日期:
2019/7/9
版本:
Security-only update
2019 年 7 月 19 日 - 重要说明:从 2019 年 7 月更新开始,Active Directory 域控制器将有意阻止跨林、外部和已隔离信任的无约束委派。 请求新票证时,对列出的信任类型使用无约束委派的服务的身份验证请求将失败。 管理员应重新配置受影响的服务以使用基于资源的约束委派。 有关更多信息,请参阅 KB4490425。
改进和修补程序
此安全更新程序包括质量改进。 关键更改包括:
-
提供针对 Spectre 变体 1 推理执行侧信道漏洞的变体 (CVE-2019-1125) 的保护。
-
Windows 服务器、Windows 存储和文件系统、Microsoft 图形组件、Windows 内核、Windows 应用程序平台和框架和 Windows 服务器的安全更新。
有关已修复的安全漏洞的更多信息,请参阅安全更新指南。
此更新中的已知问题
症状 |
解决方法 |
对群集共享卷 (CSV) 上的文件或文件夹执行的某些操作(如重命名)可能会失败,并出现错误“STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”。 从没有管理员权限的进程对 CSV 所有者节点执行操作时,会发生这种情况。 |
执行下列操作之一:
Microsoft 正寻求一种解决方案,并会在即将发布的版本中提供更新。 |
在 WDS 服务器上安装此更新后,使用预启动执行环境 (PXE) 映像从 Windows 部署服务 (WDS) 或 System Center Configuration Manager (SCCM) 启动的设备可能无法启动,并出现错误“状态: 0xc0000001,信息: 未连接或无法访问所需设备”。 |
此问题已在 KB4512512 中解决。 |
如何获取此更新
安装此更新前
Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。
如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU (KB4504418)。 若要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录 中进行搜索。
安装此更新
发布频道 |
可用 |
下一步 |
Windows Update 和 Microsoft Update |
否 |
参阅以下其他选项。 |
Microsoft 更新目录 |
是 |
若要获取此更新的独立程序包,请转到 Microsoft 更新目录 网站。 |
Windows Server Update Services (WSUS) |
是 |
如果您按照以下方式配置产品和分类,此更新将自动与 WSUS 同步: 产品: Windows Server 2012、Windows Embedded 8 Standard 分类: 安全更新 |
文件信息
有关此更新中提供的文件列表,请下载更新 4507464 的文件信息。