14. mai 2019 – KB4499164 (igakuine värskenduskomplekt)

Rakenduskoht
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Märkus.

  • Alates KB4493472 igakuisest värskenduskomplektist ei sisalda värskenduskomplekt enam PciClearStaleCache.exe. See installiutiliit tegeleb ebaregulaarsustega sisemises PCI vahemälus. See võib põhjustada allpool loetletud tunnuste ilmnemise selliste igakuiste värskenduskomplektide installimisel, mis EI sisalda PciClearStaleCache'i.

  • Võib juhtuda, et juhtpaneelil määratud võrkude olemasolevad NIC-definitsioonid asendatakse uue Etherneti võrguliidesekaardiga (NIC), ent vaikesätetega. Eelmise NIC kohandatud sätted jäävad registrisse alles, kuid neid ei kasutata.

  • Staatilise IP-aadressi sätted lähevad võrguliidestes kaotsi.

  • Wi-Fi profiili sätteid ei kuvata võrgu hüpikaknas.

  • Wi-Fi võrgu adapterid on keelatud.

  • Need sümptomid on levinud eelkõige külaliste virtuaalarvutites ja seadmetes, mida pole värskendatud alates märtsist 2018.

  • Administraatorid peaksid tagama, et mõni igakuine värskenduskomplekt, mis on välja antud ajavahemikul 10. aprillist 2018 (KB4093118) kuni 12. märtsini 2019 (KB4489878) oleks installitud enne 2019. aasta aprilli ja uuemate värskenduste installimist. Kõik need värskenduskomplektid sisaldavad faili PciClearStaleCache.exe.

Täiustused ja parandused

Turbevärskendus hõlmab värskenduse KB4493453 raames tehtud parandusi (välja antud 25. aprillil 2019) ja lahendab järgmised probleemid.

  • Pakub kaitset külgmise kanali spekulatiivsete käivitamise nõrkuste uue alamklassi vastu, Tuntud kui Microarchitectural andmevalimid Windowsi 64-bitiste (x64) versioonide jaoks (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127,CVE-2018-12130). Kasutage registrisätteid nii, nagu on kirjeldatud Windowsi klientrakenduses ja Windows Server artiklites. (Need registrisätted on Windowsi klientrakenduste operatsioonisüsteemi väljaannete jaoks vaikimisi lubatud, kuid Windows Server os-i väljaannete jaoks vaikimisi keelatud).
  • lahendab probleemi, mis takistab Microsoft Visual Studio Simulator käivitumist.
  • Lahendab probleemi, mis võib rakendustel takistada piiranguteta delegeerimise kasutamist autentimisest pärast Kerberose pileti lubamise pileti (TGT) aegumist (vaikeaeg on 10 tundi).
  • Lisab Internet Exploreri HTTP Strict Transport Security ülataseme domeenidele (HSTS TLD) „gov.uk”.
  • Windowsi rakenduste platvormi ja raamistike, Microsofti graafikakomponendi, Windowsi salvestusruumi ja failisüsteemide, Windowsi krüptograafia, Windowsi raadiovõrgu, Windowsi tuuma, Windows Serveri ja andmebaasimootori Microsoft JET turbevärskendused.

Lisateavet kõrvaldatud turbenõrkuste kohta leiate turbevärskenduste juhendist.

Selle värskenduse teadaolevad probleemid

Tunnus Lahendus
Microsoft ja McAfee on tuvastanud probleemi seadmetes, kuhu on installitud McAfee Endpoint Security (ENS) Threat Prevention 10.x või McAfee Host Intrusion Prevention (Host IPS) 8.0 või McAfee VirusScan Enterprise (VSE) 8.8. Probleem võib põhjustada süsteemi aeglase käivitumise. Samuti võib juhtuda, et pärast selle värskenduse installimist lakkab süsteem taaskäivitusel reageerimast. See probleem on lahendatud. McAfee on selle probleemi lahendamiseks väljastanud automaatvärskenduse.

McAfee kliendid leiavad juhiseid järgmistest McAfee kasutajatoe artiklitest:
Pärast 2019. aasta 14. mai värskenduse installimist ei pruugi mõned domeeni gov.uk veebisaidid, mis ei toeta HTTP Strict Transport Security (HSTS) protokolli, olla kättesaadavad Internet Explorer 11 või Microsoft Edge'i kaudu. Selle probleemi lahendab värskendus KB4505050.
Internet Explorer 11 võib lakata töötamast, kui laadite või kasutate Power BI aruandeid, mis sisaldavad markeritega joondiagramme. See probleem võib ilmneda ka muu SVG-markereid sisaldava sisu vaatamisel. Selle probleemi lahendab värskendus KB4503277.

Selle värskenduse hankimine

Enne selle värskenduse installimist

Microsoft soovitab tungivalt, et installiksite enne uusima värskenduskomplekti installimist oma operatsioonisüsteemi uusima hoolduspinu värskenduse (SSU). SSU-d parandavad värskendusprotsessi usaldusväärsust, et leevendada võimalikke probleeme värskenduskomplekti installimisel ja Microsofti turbeparanduste rakendamisel.

Kui kasutate Windows Update, pakutakse teile automaatselt uusimat SSU-d (KB4490628). Uusima SSU autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Selle värskenduse installimine

See värskendus laaditakse alla ja installitakse Windows Update’i kaudu automaatselt. Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.

Failiteave

Selles värskenduses olevate failide loendi vaatamiseks laadige alla värskenduse 4499164 failiteave.