Hinweis
Ab KB 4493472 enthalten monatliche Rollupupdates keine PciClearStaleCache.exe mehr. Dieses Installationsdienstprogramm behebt Inkonsistenzen im internen PCI-Cache. Dies kann die unten aufgeführten Symptome verursachen, wenn monatliche Updates installiert werden, die PciClearStaleCache NICHT enthalten:
Vorhandene NIC-Definitionen in Bedienfeldnetzwerken können durch eine neue Ethernet-Netzwerkschnittstellenkarte (NIC) ersetzt werden, jedoch mit Standardeinstellungen. Alle benutzerdefinierten Einstellungen auf der vorherigen NIC bleiben in der Registrierung erhalten, wurden jedoch nicht verwendet.
Statische IP-Adresseinstellungen gingen auf Netzwerkschnittstellen verloren.
Wi-Fi Profileinstellungen wurden im Netzwerk-Flyout nicht angezeigt.
WLAN-Netzwerkadapter wurden deaktiviert
Diese Symptome treten besonders häufig auf virtuellen Gastcomputern und auf Computern auf, die seit März 2018 nicht aktualisiert wurden.
Administratoren sollten sicherstellen, dass mindestens eines der monatlichen Rollups, die zwischen dem 10. April 2018 (KB 4093118) und dem 12. März 2019 (KB 4489878) veröffentlicht wurden, vor der Installation von April 2019 und späteren Updates installiert wurden. Jedes dieser Rollupupdates enthält PciClearStaleCache.exe.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB4489892 sind (veröffentlicht am 19. März 2019), und behebt die folgenden Probleme:
- Bietet Schutz vor Spectre Variante 2 (CVE-2017-5715) und Meltdown (CVE-2017-5754) für VIA-basierte Computer. Diese Schutzmechanismen sind für den Windows-Client standardmäßig aktiviert, aber für Windows Server standardmäßig deaktiviert. Befolgen Sie für den Windows-Client (IT Pro) die Anweisungen in KB4073119. Befolgen Sie Windows Server Anweisungen unter KB4072698. Verwenden Sie diese Leitfäden, um diese Risikominderungen für VIA-basierte Computer zu aktivieren oder zu deaktivieren.
- Behebt ein Problem, das den Fehler "0x3B_c0000005_win32k!vSetPointer" verursacht, wenn der Kernelmodustreiber win32k.sysauf einen ungültigen Speicherort zugreift.
- Behebt ein Problem, bei dem netdom.exe nicht ausgeführt werden kann und die Fehlermeldung "Der Befehl konnte nicht erfolgreich abgeschlossen werden" angezeigt wird.
- Behebt das Problem, dass benutzerdefinierte URI-Schemas für Anwendungsprotokollhandler möglicherweise nicht die entsprechende Anwendung für „Lokales Intranet“ und „Vertrauenswürdige Sites“ in Internet Explorer starten.
- Behebt ein Problem, das Authentifizierungsprobleme für Internet Explorer 11 und andere Anwendungen verursachen kann, die WININET.DLLverwenden. Dies passiert, wenn zwei oder mehr Personen dasselbe Benutzerkonto für mehrere, gleichzeitige Anmeldesitzungen auf demselben Windows Server-Computer verwenden, einschließlich RDP (Remotedesktopprotokoll)- und Terminalserveranmeldungen.
- Behebt das Problem, dass OLE-Serveranwendungen (Compound Document) eingebettete Objekte nicht ordnungsgemäß anzeigen, wenn Sie mithilfe der PatBlt-API eingebettete Objekte in der Windows-Metadatei (Windows Metafile, WMF) platzieren.
- Sicherheitsupdates für Windows-Kernel, Windows Server, Grafikkomponente, Windows Input and Composition, Windows Datacenter-Netzwerk, Windows MSXML und die Microsoft JET-Datenbankengine
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nach der Installation dieses Updates melden einige Kunden, dass die Authentifizierung für Dienste fehlschlägt, die nach Ablauf des Kerberos-Tickets eine uneingeschränkte Delegierung erfordern (der Standardwert liegt bei 10 Stunden). Beispielsweise fällt beim SQL Server-Dienst ein Fehler aus. | Dieses Problem wurde in KB4499164 behoben. |
| Microsoft und Sophos haben ein Problem auf Geräten identifiziert, auf denen Sophos Endpoint Protection entweder von Sophos Central oder Sophos Enterprise Console (SEC) installiert und verwaltet wird, das dazu führen kann, dass das System beim Neustart nach der Installation dieses Updates nicht mehr reagiert. | Dieses Problem wurde gelöst. Microsoft hat die temporäre Sperre für alle betroffenen Windows-Updates aufgehoben. Eine Anleitung für Sophos Endpoint- und Sophos Enterprise Console-Kunden finden Sie im Sophos-Supportartikel. |
| Microsoft und Avira haben ein Problem bei Geräten identifiziert, auf denen Avira-Antivirensoftware installiert ist. Das System reagiert möglicherweise nicht mehr, wenn es nach der Installation dieses Updates neu gestartet wird. | Dieses Problem wurde gelöst. Microsoft hat die temporäre Sperre für alle betroffenen Windows-Updates aufgehoben. Avira hat ein automatisches Update veröffentlicht, um dieses Problem zu beheben. Eine Anleitung für Avira-Kunden finden Sie im Avira-Support-Artikel. |
| Microsoft und ArcaBit haben ein Problem bei Geräten identifiziert, auf denen ArcaBit-Antivirensoftware installiert ist. Das System reagiert möglicherweise nicht mehr, wenn es nach der Installation dieses Updates neu gestartet wird. | Dieses Problem wurde gelöst. Microsoft hat die temporäre Sperre für alle betroffenen Windows-Updates aufgehoben. ArcaBit hat ein Update veröffentlicht, um dieses Problem zu beheben. Weitere Informationen finden Sie im Arcabit-Supportartikel. |
| Microsoft und Avast haben ein Problem auf Geräten identifiziert, auf denen die Antivirensoftware Avast for Business, Avast CloudCare und AVG Business Edition ausgeführt wird, nachdem Sie dieses Update installiert und neu gestartet haben. Geräte reagieren möglicherweise auf dem Anmelde- oder Willkommensbildschirm nicht mehr. Darüber hinaus können Sie sich möglicherweise nicht anmelden oder nach längerer Zeit anmelden. | Dieses Problem wurde gelöst. Avast hat Notfallupdates veröffentlicht, um dieses Problem zu beheben. Weitere Informationen und den Zeitplan für AV-Updates finden Sie im Avast-Support-KB-Artikel. |
| Microsoft und McAfee haben ein Problem auf Geräten identifiziert, auf denen McAfee Endpoint Security (ENS) Threat Prevention 10.x, McAfee Host Intrusion Prevention (Host IPS) 8.0 oder McAfee VirusScan Enterprise (VSE) 8.8 installiert ist. Dies kann dazu führen, dass das System langsam startet oder beim Neustart nach der Installation dieses Updates nicht mehr reagiert. | Dieses Problem wurde gelöst. McAfee hat ein automatisches Update veröffentlicht, um dieses Problem zu beheben. Anleitungen für McAfee-Kunden finden Sie in den folgenden McAfee-Supportartikeln: |
So erhalten Sie dieses Update
Bevor Sie dieses Update installieren
Microsoft empfiehlt dringend, das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem vor dem neuesten Rollup zu installieren. SSUs verbessern die Zuverlässigkeit des Updatevorgangs. Dadurch wird das Risiko potenzieller Probleme beim Installieren des Rollups und beim Anwenden von Microsoft-Sicherheitsfixes reduziert.
Wenn Sie Windows Update verwenden, wird Ihnen das neueste SSU (KB4490628) automatisch angeboten. Das eigenständige Paket für das neueste SSU finden Sie auf der Microsoft Update-Katalog-Website.
Dieses Update installieren
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4493472.