Microsoft Jiggles - 但没有修复 - 越野Win7补丁KB 4088875,KB 4088878

2022-04-28 12:47:04来源:

昨晚我们被送到了糟糕的Banged-Up 3月Win7补丁的新版本。它看起来像新的那样与旧的相同,但内部处理指令(元数据)现在在安装旧补丁之前强制安装“总熔点”修复补丁。

当然,这一切都没有记录任何地方。

从Günter出生的报告开始,并检查Microsoft Update Catalog,我可以看到修改后的版本:

KB 4088875 - Win7 3月每月汇总(日期,在更新目录中,为4月4日)

KB 4088878 - Win7 3月仅安保贴片(也4月4日)

KB 4088881 - 预览Win7 4月月度卷(也4月4日)

MRBrian分析了这些补丁的内容,并得出结论:

对于这些更新的X64版本的目录中,这些更新的目录中没有任何更改(我选中的唯一一个)。对于这三个更新的其他版本,我认为相同是如此。可以通过下载给定的更新并检查其数字签名日期来查看此目的。这三个更新目录中的日期更改的原因是因为它们的元数据已更改。... [它看起来好像] Microsoft现在捆绑在Windows Update中的任何三个更新中的任何三个更新时捆绑了KB4099950的下载和安装。

您可能会记得kB 4099950是在3月Win7修补程序中引入的错误的修复,它挖掘了网络接口卡和静态IP地址。我本周早些时候谈到了KB 4099950。它看起来像Metadata已经jiggered,所以任何安装越野Win7补丁KB 4088875,4088878或4088881,自动捆绑了Fix Kb 4099950并在安装原始修补程序之前运行它。

这意味着这些新版本的KB 4088875,4088878或4088881仍然具有与旧版本相同的错误,除了NIC /静态IP Bug预先灭绝,因为KB 4099950修复程序在原始补丁之前自动运行。

除了马车前捆绑,Win7 3月每月汇总KB 4088875的KB文章以及仅限于官方确认的列表的另一个错误

安装此更新后,您可能会收到一个停止错误消息,当您注销计算机时类似于以下内容:

session_has_valid_pool_on_exit(ab)

他们现在都有这个劝告:

重要信息请在应用此更新后立即申请KB4100480。KB4100480可解决64位(X64)Windows的Windows内核中的漏洞。此漏洞在CVE-2018-1038中记录。

KB 4100480是全熔融安全漏洞的破坏性修复 - 今年每次Win7补丁引入的问题 - 我本周早些时候谈过。有关详细信息,请参阅Abbodi86的描述和Mrbrian的分析。

记住:在野外,绝对没有已知的崩溃或幽灵攻击。但是,这个总融化错误是一个庞大的,在试图修复崩溃和幽灵时介绍。

现在几个人报告称Win7 3月每月汇总,KB 4088875,不再出现在Windows更新列表中,KB 4088881预览不再可用。当然没有关于这一项的文件,但它看起来好像是Microsoft - 它在发布后一周改变了KB 4088875的“重要但未检查” - 现在猛拉了补丁,至少适用于Windows Update用户。

有时候我想知道事情是否可能会更加搞砸。

THX MRBRBIAN,PKCANO,ABBODI86,GBONN和ASKWOODY街道不规则。

加入我们KB 4090450,4088879,2952664,2976978和Askwoody Lounge更有意义的东西。


返回科技金融网首页 >>

版权及免责声明:凡本网所属版权作品,转载时须获得授权并注明来源“科技金融网”,违者本网将保留追究其相关法律责任的权力。凡转载文章,不代表本网观点和立场,如有侵权,请联系我们删除。


相关文章