Microsoft veröffentlicht Update Rollup KB4480970 für Windows 7


Microsoft hat im Rahmen des Patchday für Januar 2019 ein neues Update Rollup für Windows 7 und Windows Server 2008 R2 SP1 veröffentlicht. Das Update Rollup KB4480970 umfasst Sicherheitsupdates für Windows App Platform und Frameworks, Windows MSXML, Windows Kernel, Windows Storage und Dateisysteme, Windows Wireless Networking und Microsoft JET Database Engine. Dazu kommen Qualitätsverbesserungen sowie weitere Fehlerbehebungen. Es werden allerdings keine neuen Features für Windows eingeführt. Eine Liste mit bekannten Problemen in diesem Update findet sich bei Microsoft. Diese Updates dienen der Behebung von Problemen und der Verbesserung der Zuverlässigkeit und können ab sofort geladen werden. Weitere Informationen zu diesem Update findet ihr weiter unten oder bei Microsoft.

Windows 7

Aufgrund des minimalen Betriebs während der Feiertage und des bevorstehenden westlichen Neujahrs wird es keine Vorschauversionen für den Monat Dezember 2018 geben. Die monatliche Wartung wird mit den Sicherheitsreleases vom Januar 2019 wieder aufgenommen.

Download -> Update Rollup KB4480970 für Windows 7 SP1 herunterladen

Das Update Rollup KB4480970 für Windows 7 SP1 kann ab sofort geladen werden:

Das Update enthält die folgenden Verbesserungen und Fehlerbehebungen:

January 8, 2019—KB4480970 (Monthly Rollup)

This security update includes improvements and fixes that were a part of update KB4467108 (released November 27, 2018) and addresses the following issues:

  • Provides protections against an additional subclass of speculative execution side-channel vulnerability known as Speculative Store Bypass (CVE-2018-3639) for AMD-based computers. These protections aren’t enabled by default. For Windows client (IT pro) guidance, follow the instructions in KB4073119. For Windows Server guidance, follow the instructions in KB4072698. Use these guidance documents to enable mitigations for Speculative Store Bypass (CVE-2018-3639). Additionally, use the mitigations that have already been released for Spectre Variant 2 (CVE-2017-5715) and Meltdown (CVE-2017-5754).
  • Addresses a security vulnerability in session isolation that affects PowerShell remote endpoints. By default, PowerShell remoting only works with administrator accounts, but can be configured to work with non-administrator accounts. Starting with this release, you cannot configure PowerShell remote endpoints to work with non-administrator accounts. When attempting to use a non-administrator account, the following error will appear:
  • “New-PSSession: [computerName] Connecting to remote server localhost failed with the following error message: The WSMan service could not launch a host process to process the given request. Make sure the WSMan provider host server and proxy are properly registered. For more information, see the about_Remote_Troubleshooting Help topic.”
  • Security updates to Windows App Platform and Frameworks, Windows MSXML, Windows Kernel, Windows Storage and Filesystems, Windows Wireless Networking, and the Microsoft JET Database Engine.

Das Update Rollup wird von Windows Update automatisch heruntergeladen und installiert.

via Updateverlauf für Windows 7