Remarque
À partir de la base de connaissances 4493472 les mises à jour cumulatives mensuelles n’incluent plus PciClearStaleCache.exe. Cet utilitaire d’installation résout les incohérences dans le cache PCI interne. Cela peut provoquer les symptômes répertoriés ci-dessous lors de l’installation de mises à jour mensuelles qui n’incluent PAS PciClearStaleCache :
Les définitions de carte réseau existantes dans les réseaux de panneau de configuration peuvent être remplacées par une nouvelle carte d’interface réseau Ethernet, mais avec les paramètres par défaut. Tous les paramètres personnalisés de la carte réseau précédente sont conservés dans le Registre, mais n’ont pas été utilisés.
Les paramètres d’adresse IP statiques ont été perdus sur les interfaces réseau.
Wi-Fi paramètres de profil ne s’affichaient pas dans le menu volant réseau.
Les cartes réseau Wi-Fi ont été désactivées
Ces symptômes sont particulièrement fréquents sur les machines virtuelles invitées et sur les machines qui n’ont pas été mises à jour depuis mars 2018.
Les administrateurs doivent s’assurer qu’un ou plusieurs des correctifs cumulatifs mensuels publiés entre le 10 avril 2018 (KB 4093118) et le 12 mars 2019 (KB 4489878) ont été installés avant l’installation des mises à jour d’avril 2019 et ultérieures. Chacune de ces mises à jour cumulatives inclut PciClearStaleCache.exe.
Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations et correctifs qui faisaient partie de la mise à jour KB4489892 (publiée le 19 mars 2019) et résout les problèmes suivants :
- Fourniture de protections contre la variante 2 de Spectre (CVE-2017-5715) et Meltdown (CVE-2017-5754) pour les ordinateurs VIA. Ces protections sont activées par défaut pour le client Windows, mais désactivées par défaut pour Windows Server. Pour obtenir les instructions des clients Windows (destinées aux professionnels de l’informatique), suivez les instructions de la KB4073119. Pour obtenir Windows Server d’aide, suivez les instructions de la KB4072698. Utilisez ces documents d’orientation pour activer ou désactiver ces atténuations pour les ordinateurs VIA.
- Résolution d’un problème provoquant l’erreur « 0x3B_c0000005_win32k !vSetPointer » quand le pilote en mode noyau, win32k.sys, accède à un emplacement mémoire non valide.
- Résolution d’un problème selon lequelnetdom.exene s’exécute pas et l’erreur « La commande n’a pas réussi » s’affiche.
- Résolution d’un problème pouvant empêcher les schémas d’URI personnalisés pour les gestionnaires du protocole d’application de démarrer l’application correspondante pour les zones Intranet local et Sites de confiance dans Internet Explorer.
- Résolution d’un problème qui peut entraîner des problèmes d’authentification pour Internet Explorer 11 et d’autres applications qui utilisent WININET.DLL. Ce problème se produit lorsque plusieurs personnes utilisent le même compte d’utilisateur pour plusieurs sessions de connexion simultanées sur un même ordinateur Windows Server, y compris les ouvertures de session RDP (Bureau à distance Protocol) et Terminal Server.
- Résolution d’un problème selon lequel les applications serveur OLE (Compound Document Document ) affichent de manière incorrecte les objets incorporés si vous utilisez l’API PatBlt pour placer des objets incorporés dans le métafichier Windows (WMF).
- Mises à jour de sécurité pour le noyau Windows, Windows Server, le composant Graphics, la saisie et la composition Windows, Windows Datacenter Networking, Windows MSXML et le moteur de base de données Microsoft Jet
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après l’installation de cette mise à jour, certains clients signalent un échec d’authentification pour les services qui nécessitent une délégation sans contraintes après l’expiration du ticket Kerberos (la valeur par défaut est de 10 heures). Par exemple, le service SQL Server échoue. | Ce problème est résolu dans KB4499164. |
| Microsoft et Sophos ont identifié un problème sur les appareils sur lesquels Sophos Endpoint Protection est installé et géré par Sophos Central ou Sophos Enterprise Console (SEC) et selon lequel le système cesse de répondre lors du redémarrage après l’installation de cette mise à jour. | Ce problème a été résolu. Microsoft a supprimé le blocage temporaire pour toutes les mises à jour Windows concernées. Des conseils pour les clients Sophos Endpoint et Sophos Enterprise Console sont disponibles dans l’article d’assistance Sophos. |
| Microsoft et Avira ont identifié un problème sur les appareils sur lesquels l’antivirus Avira est installé et selon lequel le système cesse de répondre lors du redémarrage après l’installation de cette mise à jour. | Ce problème a été résolu. Microsoft a supprimé le blocage temporaire pour toutes les mises à jour Windows concernées. Avira a publié une mise à jour automatique pour résoudre ce problème. Vous trouverez des conseils pour les clients Avira dans l’article d’assistance Avira. |
| Microsoft et Arcabit ont identifié un problème sur les appareils sur lesquels l’antivirus Arcabit est installé et selon lequel le système cesse de répondre lors du redémarrage après l’installation de cette mise à jour. | Ce problème a été résolu. Microsoft a supprimé le blocage temporaire pour toutes les mises à jour Windows concernées. Arcabit a publié une mise à jour pour résoudre ce problème. Pour plus d’informations, consultez l’article de support Arcabit. |
| Microsoft et Avast ont identifié un problème sur les appareils exécutant les antivirus Avast for Business, Avast CloudCare et AVG Business Edition après l’installation et le redémarrage de cette mise à jour. Les appareils peuvent ne plus répondre à l’écran de connexion ou d’accueil. En outre, il se peut que vous ne puissiez pas vous connecter ou vous reconnecter après une longue période. | Ce problème a été résolu. Avast a publié des mises à jour d’urgence pour résoudre ce problème. Pour plus d’informations et le calendrier de mise à jour d’AV, consultez l’article de la base de connaissances du support Avast. |
| Microsoft et McAfee ont identifié un problème sur les appareils sur lesquels McAfee Endpoint Security (ENS) Threat Prevention 10.x, McAfee Host Intrusion Prevention (Host IPS) 8.0 ou McAfee VirusScan Enterprise (VSE) 8.8 sont installés. Le système peut ralentir son démarrage ou cesser de répondre au redémarrage après l’installation de cette mise à jour. | Ce problème a été résolu. McAfee a publié une mise à jour automatique pour résoudre ce problème. Vous trouverez des conseils aux clients McAfee dans les articles de support McAfee suivants : |
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft.
Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4490628) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, accédez au Catalogue Microsoft Update.
Installer cette mise à jour
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de 4493472 de mise à jour.