9. April 2019– KB4493467 (Nur Sicherheitsupdate)

Gilt für
Windows 8.1 Windows Server 2012 R2

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Bietet Schutz vor Spectre Variante 2 (CVE-2017-5715) und Meltdown (CVE-2017-5754) für VIA-basierte Computer. Diese Schutzmechanismen sind für den Windows-Client standardmäßig aktiviert, aber für Windows Server standardmäßig deaktiviert. Befolgen Sie für den Windows-Client (IT Pro) die Anweisungen in KB4073119. Befolgen Sie Windows Server Anweisungen unter KB4072698. Verwenden Sie diese Leitfäden, um diese Risikominderungen für VIA-basierte Computer zu aktivieren oder zu deaktivieren.
  • Behebt das Problem, dass Anwendungen, die MSXML6 verwenden, nicht mehr reagieren, wenn bei Knotenvorgängen eine Ausnahme ausgelöst wurde.
  • Behebt ein Problem, das dazu führt, dass der Gruppenrichtlinien-Editor nicht mehr reagiert, wenn ein Gruppenrichtlinien-Objekt (GPO) bearbeitet wird, das Gruppenrichtlinien-Einstellungen (GPP) für Internet Explorer 10-Interneteinstellungen enthält.
  • Behebt ein Problem, das Authentifizierungsprobleme für Internet Explorer 11 und andere Anwendungen verursachen kann, die WININET.DLLverwenden. Dies passiert, wenn zwei oder mehr Personen dasselbe Benutzerkonto für mehrere, gleichzeitige Anmeldesitzungen auf demselben Windows Server-Computer verwenden, einschließlich RDP (Remotedesktopprotokoll)- und Terminalserveranmeldungen.
  • Behebt das Problem, dass OLE-Serveranwendungen (Compound Document) eingebettete Objekte nicht ordnungsgemäß anzeigen, wenn Sie mithilfe der PatBlt-API eingebettete Objekte in der Windows-Metadatei (Windows Metafile, WMF) platzieren.
  • Sicherheitsupdates für Windows-Speicher- und -Dateisysteme, Windows Server, Microsoft-Grafikkomponente, Windows Input and Composition, Windows Datacenter-Netzwerk, Windows-Kernel, Windows MSXML, Windows SQL-Komponenten und die Microsoft JET-Datenbankengine.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates kann es Probleme geben, mit der Pre-Boot eXecution Environment (PXE) ein Gerät auf einem Windows-Bereitstellungsdienste-Server (Windows Deployment Services, WDS) zu starten, für den die variable Fenstererweiterung konfiguriert ist. Dies kann dazu führen, dass beim Herunterladen des Images die Verbindung zum WDS-Server vorzeitig getrennt wird. Clients oder Geräte, die die variable Fenstererweiterung nicht verwenden, sind von diesem Problem nicht betroffen. Dieses Problem wurde in KB4503290 behoben.
Microsoft und Sophos haben ein Problem auf Geräten identifiziert, auf denen Sophos Endpoint Protection entweder von Sophos Central oder Sophos Enterprise Console (SEC) installiert und verwaltet wird, das dazu führen kann, dass das System beim Neustart nach der Installation dieses Updates nicht mehr reagiert. Dieses Problem wurde gelöst. Microsoft hat die temporäre Sperre für alle betroffenen Windows-Updates aufgehoben.
Eine Anleitung für Sophos Endpoint- und Sophos Enterprise Console-Kunden finden Sie im Sophos-Supportartikel.
Microsoft und Avira haben ein Problem bei Geräten identifiziert, auf denen Avira-Antivirensoftware installiert ist. Das System reagiert möglicherweise nicht mehr, wenn es nach der Installation dieses Updates neu gestartet wird. Dieses Problem wurde gelöst. Microsoft hat die temporäre Sperre für alle betroffenen Windows-Updates aufgehoben.
Wir untersuchen derzeit dieses Problem mit Avira und werden ein Update bereitstellen, sobald es verfügbar ist.
Microsoft und Avast haben ein Problem auf Geräten identifiziert, auf denen die Antivirensoftware Avast for Business, Avast CloudCare und AVG Business Edition ausgeführt wird, nachdem Sie dieses Update installiert und neu gestartet haben. Geräte reagieren möglicherweise auf dem Anmelde- oder Willkommensbildschirm nicht mehr. Darüber hinaus können Sie sich möglicherweise nicht anmelden oder nach längerer Zeit anmelden. Dieses Problem wurde gelöst. Avast hat Notfallupdates veröffentlicht, um dieses Problem zu beheben. Weitere Informationen und den Zeitplan für AV-Updates finden Sie im Avast-Support-KB-Artikel.
Bestimmte Vorgänge wie etwa rename (umbenennen), die Sie für Dateien oder Ordner in einem freigegebenen Clustervolume (Cluster Shared Volume, CSV) ausführen, schlagen möglicherweise mit der Fehlermeldung „STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)“ fehl. Dieses Problem tritt auf, wenn Sie den Vorgang für einen CSV-Besitzerknoten über einen Prozess ohne Administratorberechtigungen ausführen. Führen Sie eine der folgenden Aktionen aus:

  • Führen Sie den Vorgang über einen Prozess mit Administratorberechtigungen aus.
  • Führen Sie den Vorgang über einen Knoten ohne CSV-Besitzrecht aus.
Microsoft arbeitet an einer Lösung und wird in einer zukünftigen Veröffentlichung ein Update bereitstellen.

So erhalten Sie dieses Update

Dieses Update kann nun über WSUS installiert werden. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4493467.