14 de maio de 2019 — KB4499164 (Pacote cumulativo mensal)

Aplica-se a
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Observação

  • A partir de KB4493472 as atualizações de Pacote Cumulativo Mensal não incluirão mais PciClearStaleCache.exe. Esse utilitário de instalação resolve inconsistências no cache PCI interno. Isso pode causar os sintomas listados abaixo ao instalar atualizações mensais que NÃO incluem PciClearStaleCache:

  • As definições de NIC existentes nas redes do painel de controle podem ser substituídas por uma nova NIC (placa de interface de rede) Ethernet, mas com as configurações padrão. Todas as configurações personalizadas na NIC anterior persistiam no Registro, mas não eram usadas.

  • As configurações de endereço IP estático foram perdidas nas interfaces de rede.

  • Wi-Fi configurações de perfil não foram exibidas no submenu Rede.

  • Os adaptadores de rede WIFI foram desabilitados

  • Esses sintomas são especialmente comuns em máquinas virtuais convidadas e em máquinas que não foram atualizadas desde março de 2018.

  • Os administradores devem garantir que um ou mais dos pacotes cumulativos mensais lançados entre 10 de abril de 2018 (KB4093118) e 12 de março de 2019 (KB4489878) tenham sido instalados antes de instalar as atualizações de abril de 2019 e posteriores. Cada uma dessas atualizações inclui PciClearStaleCache.exe.

Aprimoramentos e correções

Esta atualização de segurança inclui aprimoramentos e correções que faziam parte da atualização KB4493453 (lançada em 25 de abril de 2019) e resolve os seguintes problemas:

  • Fornece proteções contra uma nova subclasse de vulnerabilidades de canal lateral de execução especulativa, conhecidas como Microarchitectural Data Sampling, para versões de 64 bits (x64) do Windows (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130). Use as configurações do Registro conforme descrito nos artigos do Windows Client e do Windows Server. (Essas configurações do Registro estão habilitadas por padrão para as edições do SO Windows Client, mas desabilitadas por padrão para as edições do SO Windows Server).
  • Resolve um problema que impede a inicialização do Simulador do Microsoft Visual Studio.
  • Soluciona um problema que pode impedir que aplicativos que dependem de delegação irrestrita se autentiquem após a expiração do TGT (tíquete de concessão de tíquete) Kerberos (o padrão é 10 horas).
  • Adiciona "gov.uk" aos Domínios de Nível Superior de Segurança de Transporte Estrito HTTP (HSTS TLD) para Internet Explorer.
  • Atualizações de segurança para Estruturas e Plataforma de Aplicativos do aplicativo do Windows, Componente Microsoft Graphics, Armazenamento e Sistemas de Arquivos do Windows, Criptografia do Windows, Rede sem Fio do Windows, Kernel do Windows, Windows Server e Banco de Dados Microsoft JET.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
A Microsoft e a McAfee identificaram um problema em dispositivos com o McAfee Endpoint Security (ENS) Threat Prevention 10.x ou o McAfee Host Intrusion Prevention (Host IPS) 8.0 ou o McAfee VirusScan Enterprise (VSE) 8.8 instalados. Isso pode fazer com que o sistema tenha uma inicialização lenta ou pare de responder na reinicialização após a instalação dessa atualização. Este problema foi resolvido. A McAfee lançou uma atualização automática para resolver esse problema.

As orientações para clientes da McAfee podem ser encontradas nos seguintes artigos de suporte da McAfee:
Após a instalação da atualização de 14 de maio de 2019, alguns gov.uk sites que não dão suporte a HSTS (Segurança de Transporte Estrito HTTP) podem não estar acessíveis por meio do Internet Explorer 11 ou do Microsoft Edge. Esse problema foi resolvido no KB4505050.
O Internet Explorer 11 pode parar de funcionar ao carregar ou interagir com relatórios do Power BI que possuem gráficos de linhas com marcadores. Esse problema também pode ocorrer ao exibir outro conteúdo que inclua marcadores SVG (Elementos Gráficos Vetoriais Escaláveis). Esse problema foi resolvido no KB4503277.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar o pacote cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft.

Se você estiver usando o Windows Update, a SSU mais recente (KB4490628) será oferecida automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4499164.