9. dubna 2019 – KB4493472 (měsíční kumulativní aktualizace)

Datum vydání:

Verze:

09.04.2019

Měsíční kumulativní aktualizace

Od aktualizace KB 4493472 nebudou už měsíční kumulativní aktualizace obsahovat nástroj PciClearStaleCache.exe. Tento instalační nástroj řeší nekonzistence v interní mezipaměti sběrnice PCI. To může způsobit níže uvedené příznaky při instalaci měsíčních aktualizací, které NEOBSAHUJÍ nástroj PciClearStaleCache:

Tyto příznaky jsou především běžné na hostovaných virtuálních počítačích a na počítačích, které nebyly aktualizovány od března 2018.

Správci by měli zajistit instalaci jedné nebo více měsíčních kumulativních aktualizací vydaných mezi 10. dubnem 2018 (KB 4093118) a 12. březnem 2019 (KB 4489878) před instalací aktualizace z dubna 2019 a novějších aktualizací. Všechny tyto kumulativní aktualizace obsahují PciClearStaleCache.exe.

  • Existující definice síťových karet v ovládacích panelech můžou být nahrazeny novou ethernetovou síťovou kartou, ale s výchozím nastavením. Všechna vlastní nastavení předchozí síťové karty zůstanou v registru, ale nepoužijí se.

  • V síťových rozhraních se ztratí nastavení statické IP adresy.

  • V informačním rámečku sítě se nezobrazí nastavení profilu Wi-Fi.

  • Zakážou se adaptéry sítě Wi-Fi.

 

Vylepšení a opravy

Tato aktualizace zabezpečení zahrnuje vylepšení a opravy, které byly součástí aktualizace KB4489892 (vydané 19. března 2019), a řeší následující problémy:

  • Poskytuje ochranu proti chybám zabezpečení Spectre varianty 2 (CVE-2017-5715) a Meltdown (CVE-2017-5754) pro počítače s procesory VIA. Tato ochrana je ve výchozím nastavení povolená u klientů Windows, ale zakázaná u Windows Serveru. U klientů Windows postupujte podle pokynů v článku KB4073119 (pro IT profesionály). U Windows Serveru postupujte podle pokynů v článku KB4072698. Pomocí těchto pokynů můžete povolit nebo zakázat tato zmírnění chyb u počítačů s procesory VIA.

  • Řeší problém, který způsobuje chybu 0x3B_c0000005_win32k!vSetPointer, když ovladač v režimu jádra win32k.sys přistupuje k neplatnému místu v paměti.

  • Řeší problém, při kterém se nezdaří spustit program netdom.exe a zobrazí se chyba „Příkaz se nepodařilo úspěšně dokončit”.

  • Řeší problém, který může zabránit obslužným rutinám vlastních schémat identifikátorů URI pro aplikační protokol spustit odpovídající aplikaci pro místní intranet a důvěryhodné weby v Internet Exploreru.

  • Řeší problém, který může způsobovat problémy s ověřováním u aplikace Internet Explorer 11 a dalších aplikací používajících knihovnu WININET.DLL. K tomu dochází, když dva nebo více lidí používá stejný uživatelský účet pro více souběžných přihlašovacích relací na stejném počítači se systémem Windows Server, včetně přihlašování pomocí protokolu RDP (Remote Desktop Protocol) a terminálového serveru.

  • Řeší problém, který může způsobovat, že serverové aplikace pro složené dokumenty (OLE) nesprávně zobrazí vložené objekty, když použijete rozhraní API PatBlt k umístění vložených objektů do souboru WMF (Windows Metafile).

  • Aktualizace zabezpečení pro jádro Windows, Windows Server, součást Graphics Component, Windows Input a Windows Composition, síťové funkce systémů Windows Datacenter, Windows MSXML a databázový stroj Microsoft JET.

Další informace o vyřešených chybách zabezpečení najdete v Průvodci aktualizacemi zabezpečení.

Známé problémy v této aktualizaci

Příznak

Alternativní řešení

Někteří zákazníci nám oznamují, že po instalaci této aktualizace se nezdaří ověřování u služeb vyžadujících neomezené delegování poté, co vyprší platnost lístku protokolu Kerberos (výchozí hodnota je 10 hodin). Dochází například k selhání služby systému SQL Server.

Tento problém řeší aktualizace KB4499164.

Společnosti Microsoft a Sophos identifikovaly problém u zařízení s nainstalovanou aplikací Sophos Endpoint Protection, kterou spravuje web Sophos Central nebo konzola Sophos Enterprise Console (SEC). Tento problém může způsobit, že při restartování zařízení po instalaci této aktualizace přestane reagovat systém.

Tento problém byl vyřešen. Společnost Microsoft odebrala dočasné blokování u všech aktualizací systému Windows, kterých se tento problém týkal.

Pokyny pro zákazníky, kteří mají Sophos Endpoint a Sophos Enterprise Console, najdete v článku podpory společnosti Sophos.

Společnosti Microsoft a Avira identifikovaly problém u zařízení s nainstalovaným antivirovým softwarem Avira, který může způsobit, že při restartování zařízení po instalaci této aktualizace přestane reagovat systém.

Tento problém byl vyřešen. Společnost Microsoft odebrala dočasné blokování u všech aktualizací systému Windows, kterých se tento problém týkal.

Společnost Avira vydala automatickou aktualizaci, která tento problém řeší. Pokyny pro zákazníky společnosti Avira najdete v článku podpory společnosti Avira.

Společnosti Microsoft a ArcaBit identifikovaly problém u zařízení s nainstalovaným antivirovým softwarem ArcaBit, který může způsobit, že při restartování zařízení po instalaci této aktualizace přestane reagovat systém.

Tento problém byl vyřešen. Společnost Microsoft odebrala dočasné blokování u všech aktualizací systému Windows, kterých se tento problém týkal.

Společnost ArcaBit vydala aktualizaci, která tento problém řeší. Další informace najdete v článku podpory společnosti ArcaBit.

 

Společnosti Microsoft a Avast identifikovaly problém u zařízení s antivirovým softwarem Avast for Business, Avast CloudCare a AVG Business Edition, ke kterému dochází po instalaci této aktualizace a restartování zařízení. Zařízení můžou přestat reagovat na přihlašovací nebo uvítací obrazovce. Navíc se vám nemusí podařit přihlásit nebo se přihlášení podaří po delší době.

Tento problém byl vyřešen. Společnost Avast vydala pohotovostní aktualizace, které tento problém řeší. Další informace a plán aktualizací AV najdete v článku podpory společnosti Avast.

Společnosti Microsoft a McAfee identifikovaly problém u zařízení s nainstalovanou aplikací McAfee Endpoint Security (ENS) Threat Prevention 10.x nebo McAfee Host Intrusion Prevention (Host IPS) 8.0 nebo McAfee VirusScan Enterprise (VSE) 8.8. Tento problém může způsobovat, že se při restartování zařízení po instalaci této aktualizace může systém spouštět pomalu nebo může přestat reagovat.

Tento problém byl vyřešen. Společnost McAfee vydala automatickou aktualizaci, která tento problém řeší.

Pokyny pro zákazníky společnosti McAfee najdete v následujících článcích podpory společnosti McAfee:

Jak získat tuto aktualizaci

Před instalací této aktualizace

Společnost Microsoft velmi doporučuje, abyste si před instalací nejnovější kumulativní aktualizace nainstalovali nejnovější servisní aktualizaci SSU pro váš operační systém. Aktualizace SSU zlepšují spolehlivost procesu aktualizací, aby se zmírnily případné problémy při instalaci kumulativní aktualizace a při použití oprav zabezpečení od Microsoftu. 

Pokud používáte službu Windows Update, bude vám nejnovější servisní aktualizace SSU (KB4490628) nabídnuta automaticky. Pokud chcete získat samostatný balíček s nejnovější servisní aktualizací SSU, přejděte do Katalogu služby Microsoft Update

Instalace této aktualizace

Tato aktualizace se automaticky stáhne a nainstaluje ze služby Windows Update. Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro aktualizaci 4493472.

Potřebujete další pomoc?

Rozšiřte své znalosti a dovednosti
Projít školení
Získejte nové funkce jako první
Připojit se k programu Microsoft Insider

Byly tyto informace užitečné?

Děkujeme za váš názor!

Děkujeme vám za váš názor! Pravděpodobně bude užitečné, když vás spojíme s některým z našich agentů podpory Office.

×