9. dubna 2019 – KB4493472 (měsíční kumulativní aktualizace)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Datum vydání:
09.04.2019
Verze:
Měsíční kumulativní aktualizace
Od aktualizace KB 4493472 nebudou už měsíční kumulativní aktualizace obsahovat nástroj PciClearStaleCache.exe. Tento instalační nástroj řeší nekonzistence v interní mezipaměti sběrnice PCI. To může způsobit níže uvedené příznaky při instalaci měsíčních aktualizací, které NEOBSAHUJÍ nástroj PciClearStaleCache:
Tyto příznaky jsou především běžné na hostovaných virtuálních počítačích a na počítačích, které nebyly aktualizovány od března 2018.
Správci by měli zajistit instalaci jedné nebo více měsíčních kumulativních aktualizací vydaných mezi 10. dubnem 2018 (KB 4093118) a 12. březnem 2019 (KB 4489878) před instalací aktualizace z dubna 2019 a novějších aktualizací. Všechny tyto kumulativní aktualizace obsahují PciClearStaleCache.exe.
-
Existující definice síťových karet v ovládacích panelech můžou být nahrazeny novou ethernetovou síťovou kartou, ale s výchozím nastavením. Všechna vlastní nastavení předchozí síťové karty zůstanou v registru, ale nepoužijí se.
-
V síťových rozhraních se ztratí nastavení statické IP adresy.
-
V informačním rámečku sítě se nezobrazí nastavení profilu Wi-Fi.
-
Zakážou se adaptéry sítě Wi-Fi.
Vylepšení a opravy
Tato aktualizace zabezpečení zahrnuje vylepšení a opravy, které byly součástí aktualizace KB4489892 (vydané 19. března 2019), a řeší následující problémy:
-
Poskytuje ochranu proti chybám zabezpečení Spectre varianty 2 (CVE-2017-5715) a Meltdown (CVE-2017-5754) pro počítače s procesory VIA. Tato ochrana je ve výchozím nastavení povolená u klientů Windows, ale zakázaná u Windows Serveru. U klientů Windows postupujte podle pokynů v článku KB4073119 (pro IT profesionály). U Windows Serveru postupujte podle pokynů v článku KB4072698. Pomocí těchto pokynů můžete povolit nebo zakázat tato zmírnění chyb u počítačů s procesory VIA.
-
Řeší problém, který způsobuje chybu 0x3B_c0000005_win32k!vSetPointer, když ovladač v režimu jádra win32k.sys přistupuje k neplatnému místu v paměti.
-
Řeší problém, při kterém se nezdaří spustit program netdom.exe a zobrazí se chyba „Příkaz se nepodařilo úspěšně dokončit”.
-
Řeší problém, který může zabránit obslužným rutinám vlastních schémat identifikátorů URI pro aplikační protokol spustit odpovídající aplikaci pro místní intranet a důvěryhodné weby v Internet Exploreru.
-
Řeší problém, který může způsobovat problémy s ověřováním u aplikace Internet Explorer 11 a dalších aplikací používajících knihovnu WININET.DLL. K tomu dochází, když dva nebo více lidí používá stejný uživatelský účet pro více souběžných přihlašovacích relací na stejném počítači se systémem Windows Server, včetně přihlašování pomocí protokolu RDP (Remote Desktop Protocol) a terminálového serveru.
-
Řeší problém, který může způsobovat, že serverové aplikace pro složené dokumenty (OLE) nesprávně zobrazí vložené objekty, když použijete rozhraní API PatBlt k umístění vložených objektů do souboru WMF (Windows Metafile).
-
Aktualizace zabezpečení pro jádro Windows, Windows Server, součást Graphics Component, Windows Input a Windows Composition, síťové funkce systémů Windows Datacenter, Windows MSXML a databázový stroj Microsoft JET.
Další informace o vyřešených chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení.
Známé problémy v této aktualizaci
Příznak |
Alternativní řešení |
Někteří zákazníci nám oznamují, že po instalaci této aktualizace se nezdaří ověřování u služeb vyžadujících neomezené delegování poté, co vyprší platnost lístku protokolu Kerberos (výchozí hodnota je 10 hodin). Dochází například k selhání služby systému SQL Server. |
Tento problém řeší aktualizace KB4499164. |
Společnosti Microsoft a Sophos identifikovaly problém u zařízení s nainstalovanou aplikací Sophos Endpoint Protection, kterou spravuje web Sophos Central nebo konzola Sophos Enterprise Console (SEC). Tento problém může způsobit, že při restartování zařízení po instalaci této aktualizace přestane reagovat systém. |
Tento problém byl vyřešen. Společnost Microsoft odebrala dočasné blokování u všech aktualizací systému Windows, kterých se tento problém týkal. Pokyny pro zákazníky, kteří mají Sophos Endpoint a Sophos Enterprise Console, najdete v článku podpory společnosti Sophos. |
Společnosti Microsoft a Avira identifikovaly problém u zařízení s nainstalovaným antivirovým softwarem Avira, který může způsobit, že při restartování zařízení po instalaci této aktualizace přestane reagovat systém. |
Tento problém byl vyřešen. Společnost Microsoft odebrala dočasné blokování u všech aktualizací systému Windows, kterých se tento problém týkal. Společnost Avira vydala automatickou aktualizaci, která tento problém řeší. Pokyny pro zákazníky společnosti Avira najdete v článku podpory společnosti Avira. |
Společnosti Microsoft a ArcaBit identifikovaly problém u zařízení s nainstalovaným antivirovým softwarem ArcaBit, který může způsobit, že při restartování zařízení po instalaci této aktualizace přestane reagovat systém. |
Tento problém byl vyřešen. Společnost Microsoft odebrala dočasné blokování u všech aktualizací systému Windows, kterých se tento problém týkal. Společnost ArcaBit vydala aktualizaci, která tento problém řeší. Další informace najdete v článku podpory společnosti ArcaBit.
|
Společnosti Microsoft a Avast identifikovaly problém u zařízení s antivirovým softwarem Avast for Business, Avast CloudCare a AVG Business Edition, ke kterému dochází po instalaci této aktualizace a restartování zařízení. Zařízení můžou přestat reagovat na přihlašovací nebo uvítací obrazovce. Navíc se vám nemusí podařit přihlásit nebo se přihlášení podaří po delší době. |
Tento problém byl vyřešen. Společnost Avast vydala pohotovostní aktualizace, které tento problém řeší. Další informace a plán aktualizací AV najdete v článku podpory společnosti Avast. |
Společnosti Microsoft a McAfee identifikovaly problém u zařízení s nainstalovanou aplikací McAfee Endpoint Security (ENS) Threat Prevention 10.x nebo McAfee Host Intrusion Prevention (Host IPS) 8.0 nebo McAfee VirusScan Enterprise (VSE) 8.8. Tento problém může způsobovat, že se při restartování zařízení po instalaci této aktualizace může systém spouštět pomalu nebo může přestat reagovat. |
Tento problém byl vyřešen. Společnost McAfee vydala automatickou aktualizaci, která tento problém řeší. Pokyny pro zákazníky společnosti McAfee najdete v následujících článcích podpory společnosti McAfee: |
Jak získat tuto aktualizaci
Před instalací této aktualizace
Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Aktualizace SSU zlepšují spolehlivost procesu aktualizací, aby se zmírnily případné problémy při instalaci kumulativní aktualizace a při použití oprav zabezpečení od Microsoftu.
Pokud používáte službu Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4490628) nabídnuta automaticky. Pokud chcete získat samostatný balíček s nejnovější servisní aktualizací SSU, přejděte do Katalogu služby Microsoft Update.
Instalace této aktualizace
Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update. Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro aktualizaci 4493472.