A Windows 7 és 8.1 rendszerhez készült javítási kedd számos biztonsági javítást tartalmaz (változásnapló)

Olvasási idő ikonra 8 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

A Windows 7 és a Windows 8.1 továbbra is támogatott, legalábbis egyelőre, ami azt jelenti, hogy a Microsoft számos biztonsági frissítést és egyéb javítást is kiadott a régebbi operációs rendszerekhez.

A Windows 7 SP1 vagy Windows Server 2008 R2 SP1 szervizcsomagot használó felhasználók számára a Microsoft kiszorítja KB4493472 a következő javításokkal és fejlesztésekkel:

  • Védelmet nyújt a Spectre Variant 2 (CVE-2017-5715) és a Meltdown (CVE-2017-5754) ellen a VIA-alapú számítógépeknél. Ezek a védelmek alapértelmezés szerint engedélyezve vannak a Windows Client esetében, de alapértelmezés szerint le vannak tiltva a Windows Server esetében. A Windows Client (IT Pro) használatához kövesse a KB4073119 számú dokumentumban található utasításokat. A Windows Serverrel kapcsolatos útmutatásért kövesse a KB4072698 számú dokumentumban található utasításokat. Ezekkel az útmutató dokumentumokkal engedélyezheti vagy letilthatja ezeket a csökkentéseket a VIA-alapú számítógépeken.
  • Kijavítottuk azt a hibát, amely a „0x3B_c0000005_win32k!vSetPointer” hibát okozza, amikor a win32k.sys kernelmód-illesztőprogram érvénytelen memóriahelyhez fér hozzá.
  • Kijavítottuk azt a hibát, amely miatt a netdom.exe nem fut, és megjelenik a „A parancs végrehajtása sikertelen” hibaüzenet.
  • Olyan problémát old meg, amely megakadályozhatja, hogy az Alkalmazásprotokoll-kezelő egyéni URI-sémái elindítsák a megfelelő alkalmazást a helyi intranet és a megbízható webhelyek számára az Internet Explorerben.
  • Kijavítottunk egy hibát, amely hitelesítési problémákat okozhat az Internet Explorer 11 és más, WININET.DLL-t használó alkalmazásokban. Ez akkor fordul elő, ha két vagy több személy ugyanazt a felhasználói fiókot használja több, egyidejű bejelentkezési munkamenethez ugyanazon a Windows Server gépen, beleértve a Remote Desktop Protocol (RDP) és a Terminal Server bejelentkezéseket.
  • Biztonsági frissítések a Windows Kernelhez, a Windows Serverhez, a Graphics Componenthez, a Windows bevitelhez és összeállításhoz, a Windows Datacenter Networkinghez, a Windows MSXML-hez és a Microsoft JET Database Engine-hez.

A következő javításokat is tartalmazza:

Tünet Kerülő megoldás
A frissítés telepítése után egyes ügyfelek arról számolnak be, hogy a Kerberos jegy lejárta után (alapértelmezett 10 óra) meghiúsul a hitelesítés azoknál a szolgáltatásoknál, amelyek korlátlan delegálást igényelnek. Például az SQL-kiszolgáló szolgáltatás meghiúsul. A probléma enyhítésére használja az alábbi lehetőségek egyikét:

1. lehetőség: Törölje a Kerberos jegyeket az alkalmazáskiszolgálón. A Kerberos jegy lejárta után a probléma újra fellép, és újra ki kell törölnie a jegyeket.

2. lehetőség: Ha a törlés nem enyhíti a problémát, indítsa újra az alkalmazást; például indítsa újra az SQL-kiszolgálóhoz társított Internet Information Services (IIS) alkalmazáskészletet.

3. lehetőség: Korlátozott delegálás használata.

A Microsoft dolgozik a megoldáson, és egy közelgő kiadásban frissítést fog adni.

Tudod manuálisan töltse le innen.

Ha inkább a csak biztonsági frissítést választja (KB4493448), ami a következőket hozza:

  • Védelmet nyújt a Spectre Variant 2 (CVE-2017-5715) és a Meltdown (CVE-2017-5754) ellen a VIA-alapú számítógépeknél. Ezek a védelmek alapértelmezés szerint engedélyezve vannak a Windows Client esetében, de alapértelmezés szerint le vannak tiltva a Windows Server esetében. A Windows Client (IT Pro) használatához kövesse a KB4073119 számú dokumentumban található utasításokat. A Windows Serverrel kapcsolatos útmutatásért kövesse a KB4072698 számú dokumentumban található utasításokat. Ezekkel az útmutató dokumentumokkal engedélyezheti vagy letilthatja ezeket a csökkentéseket a VIA-alapú számítógépeken.
  • Kijavítottuk azt a hibát, amely miatt a netdom.exe nem fut, és megjelenik a „A parancs végrehajtása sikertelen” hibaüzenet.
  • Kijavítottunk egy hibát, amely hitelesítési problémákat okozhat az Internet Explorer 11 és más, WININET.DLL-t használó alkalmazásokban. Ez akkor fordul elő, ha két vagy több személy ugyanazt a felhasználói fiókot használja több, egyidejű bejelentkezési munkamenethez ugyanazon a Windows Server gépen, beleértve a Remote Desktop Protocol (RDP) és a Terminal Server bejelentkezéseket.
  • Biztonsági frissítések a Windows Kernelhez, a Windows Serverhez, a Graphics Componenthez, a Windows bevitelhez és összeállításhoz, a Windows Datacenter Networkinghez, a Windows MSXML-hez és a Microsoft JET Database Engine-hez.

Tudod manuálisan töltse le innen.

A Windows 8.1 és a Windows Server 2012 R2 felhasználók egyre inkább KB4493446 amely a következő javításokat és fejlesztéseket tartalmazza:

  • Védelmet nyújt a Spectre Variant 2 (CVE-2017-5715) és a Meltdown (CVE-2017-5754) ellen a VIA-alapú számítógépeknél. Ezek a védelmek alapértelmezés szerint engedélyezve vannak a Windows Client esetében, de alapértelmezés szerint le vannak tiltva a Windows Server esetében. A Windows Client (IT Pro) használatához kövesse a KB4073119 számú dokumentumban található utasításokat. A Windows Serverrel kapcsolatos útmutatásért kövesse a KB4072698 számú dokumentumban található utasításokat. Ezekkel az útmutató dokumentumokkal engedélyezheti vagy letilthatja ezeket a csökkentéseket a VIA-alapú számítógépeken.
  • Kijavítottuk azt a problémát, amely miatt az MSXML6-ot használó alkalmazások leállhatnak, ha a csomóponti műveletek során kivétel történt.
  • Kijavítottuk azt a problémát, amely miatt a csoportházirend-szerkesztő leáll, amikor olyan csoportházirend-objektumot (GPO) szerkeszt, amely csoportházirend-beállításokat (GPP) tartalmaz az Internet Explorer 10 internetbeállításaihoz.
  • Kijavítja az alkalmazásprotokoll-kezelők egyéni URI-sémáival kapcsolatos problémát, amely esetleg nem indítja el a megfelelő alkalmazást a helyi intranethez és a megbízható webhelyekhez az Internet Explorer böngészőben.
  • Kijavítottunk egy hibát, amely hitelesítési problémákat okozhat az Internet Explorer 11 és más, WININET.DLL-t használó alkalmazásokban. Ez akkor fordul elő, ha két vagy több személy ugyanazt a felhasználói fiókot használja több, egyidejű bejelentkezési munkamenethez ugyanazon a Windows Server gépen, beleértve a Remote Desktop Protocol (RDP) és a Terminal Server bejelentkezéseket.
  • Biztonsági frissítések a Windows Storage and File Systems, a Windows Server, a Microsoft Graphics Component, a Windows Input and Composition, a Windows Datacenter Networking, a Windows Kernel, a Windows MSXML, a Windows SQL összetevők és a Microsoft JET adatbázismotorhoz.

Ennek a frissítésnek van egy ismert problémája is:

Tünet Kerülő megoldás
A frissítés telepítése után problémák adódhatnak, amikor a Preboot Execution Environment (PXE) segítségével elindít egy eszközt a Variable Window Extension használatára konfigurált Windows Deployment Services (WDS) kiszolgálóról. Ez azt okozhatja, hogy a WDS-kiszolgálóval való kapcsolat idő előtt megszakad a kép letöltése közben. Ez a probléma nem érinti azokat az ügyfeleket vagy eszközöket, amelyek nem használnak Variable Window Extensiont. A probléma enyhítése érdekében tiltsa le a Variable Window Extensiont a WDS-kiszolgálón a következő lehetőségek egyikével:

Opció 1:
Nyisson meg egy rendszergazdai parancssort, és írja be a következőket:

Wdsutil /Set-TransportServer /EnableTftpVariableWindowExtension:Nem

Opció 2:

Használja a Windows Deployment Services felhasználói felületét.

  1. Nyissa meg a Windows Deployment Services alkalmazást a Windows felügyeleti eszközökből.
  2. Bontsa ki a Kiszolgálók elemet, és kattintson jobb gombbal egy WDS-kiszolgálóra.
  3. Nyissa meg a tulajdonságait, és törölje a Változóablak-kiterjesztés engedélyezése négyzetet a TFTP lapon.

Opció 3:
Állítsa a következő beállításjegyzéki értéket 0-ra:

"HKLM \ System \ CurrentControlSet \ Services \ WDSServer \ Providers \ WDSTFTP \ EnableVariableWindowExtension".

A Variable Window Extension letiltása után indítsa újra a WDSServer szolgáltatást.

A Microsoft dolgozik a megoldáson, és egy közelgő kiadásban frissítést fog adni.

Tudod manuálisan töltse le innen.

Ha inkább a csak biztonsági frissítést választja (KB4493467), ami a következőket hozza:

  • Védelmet nyújt a Spectre Variant 2 (CVE-2017-5715) és a Meltdown (CVE-2017-5754) ellen a VIA-alapú számítógépeknél. Ezek a védelmek alapértelmezés szerint engedélyezve vannak a Windows Client esetében, de alapértelmezés szerint le vannak tiltva a Windows Server esetében. A Windows Client (IT Pro) használatához kövesse a KB4073119 számú dokumentumban található utasításokat. A Windows Serverrel kapcsolatos útmutatásért kövesse a KB4072698 számú dokumentumban található utasításokat. Ezekkel az útmutató dokumentumokkal engedélyezheti vagy letilthatja ezeket a csökkentéseket a VIA-alapú számítógépeken.
  • Kijavítottuk azt a problémát, amely miatt az MSXML6-ot használó alkalmazások leállhatnak, ha a csomóponti műveletek során kivétel történt.
  • Kijavítottuk azt a problémát, amely miatt a csoportházirend-szerkesztő leáll, amikor olyan csoportházirend-objektumot (GPO) szerkeszt, amely csoportházirend-beállításokat (GPP) tartalmaz az Internet Explorer 10 internetbeállításaihoz.
  • Kijavítottunk egy hibát, amely hitelesítési problémákat okozhat az Internet Explorer 11 és más, WININET.DLL-t használó alkalmazásokban. Ez akkor fordul elő, ha két vagy több személy ugyanazt a felhasználói fiókot használja több, egyidejű bejelentkezési munkamenethez ugyanazon a Windows Server gépen, beleértve a Remote Desktop Protocol (RDP) és a Terminal Server bejelentkezéseket.
  • Biztonsági frissítések a Windows Storage and File Systems, a Windows Server, a Microsoft Graphics Component, a Windows Input and Composition, a Windows Datacenter Networking, a Windows Kernel, a Windows MSXML, a Windows SQL összetevők és a Microsoft JET adatbázismotorhoz.

Ugyanazok a problémákkal rendelkezik, mint a teljes kumulatív frissítés. tudsz manuálisan töltse le innen.

A Windows Server 2012-t használók számára a Microsoft kiszorul KB4493451 a következő javításokkal és fejlesztésekkel:

  • Kijavítottuk azt a hibát, amely a „0x3B_c0000005_win32k!vSetPointer” hibát okozza, amikor a win32k.sys kernelmód-illesztőprogram érvénytelen memóriahelyhez fér hozzá.
  • Kijavítottuk azt a problémát, amely miatt az MSXML6-ot használó alkalmazások leállhatnak, ha a csomóponti műveletek során kivétel történt.
  • Kijavítottuk azt a problémát, amely miatt a csoportházirend-szerkesztő leáll, amikor olyan csoportházirend-objektumot (GPO) szerkeszt, amely csoportházirend-beállításokat (GPP) tartalmaz az Internet Explorer 10 internetbeállításaihoz.
  • Kijavítottunk egy hibát, amely hitelesítési problémákat okozhat az Internet Explorer 10 és más, WININET.DLL-t használó alkalmazásokban. Ez akkor fordul elő, ha két vagy több személy ugyanazt a felhasználói fiókot használja több, egyidejű bejelentkezési munkamenethez ugyanazon a Windows Server gépen, beleértve a Remote Desktop Protocol (RDP) és a Terminal Server bejelentkezéseket.
  • Olyan problémát old meg, amely megakadályozhatja, hogy az Alkalmazásprotokoll-kezelő egyéni URI-sémái elindítsák a megfelelő alkalmazást a helyi intranet és a megbízható webhelyek számára az Internet Explorerben.
  • Biztonsági frissítések a Windows Storage and File Systems, a Windows Server, a Microsoft Graphics Component, a Windows Input and Composition, a Windows Datacenter Networking, a Windows Kernel, a Windows MSXML és a Microsoft JET adatbázismotorhoz.

Tudod manuálisan töltse le innen.

Ha inkább a csak biztonsági frissítést választja (KB4493450) amely a következő javításokat és fejlesztéseket tartalmazza:

  • Kijavítottuk azt a problémát, amely miatt az MSXML6-ot használó alkalmazások leállhatnak, ha a csomóponti műveletek során kivétel történt.
  • Kijavítottuk azt a problémát, amely miatt a csoportházirend-szerkesztő leáll, amikor olyan csoportházirend-objektumot (GPO) szerkeszt, amely csoportházirend-beállításokat (GPP) tartalmaz az Internet Explorer 10 internetbeállításaihoz.
  • Kijavítottunk egy hibát, amely hitelesítési problémákat okozhat az Internet Explorer 10 és más, WININET.DLL-t használó alkalmazásokban. Ez akkor fordul elő, ha két vagy több személy ugyanazt a felhasználói fiókot használja több, egyidejű bejelentkezési munkamenethez ugyanazon a Windows Server gépen, beleértve a Remote Desktop Protocol (RDP) és a Terminal Server bejelentkezéseket.
  • Biztonsági frissítések a Windows Storage and File Systems, a Windows Server, a Microsoft Graphics Component, a Windows Input and Composition, a Windows Datacenter Networking, a Windows Kernel, a Windows MSXML és a Microsoft JET adatbázismotorhoz.

A Windows Server 2012 frissítései ugyanazt az ismert problémát mutatják, mint a Windows 8.1 frissítései. tudsz manuálisan töltse le innen.

Keresztül Neowin

Bővebben a témákról: Összesített frissítés, javítás kedden, A windows 7, A windows 8.1