Observação
A partir de KB4493472 atualizações de Rollup Mensal deixarão de incluir PciClearStaleCache.exe. Este utilitário de instalação corrige as inconsistências no cache PCI interno. Isso pode causar os sintomas listados abaixo ao instalar atualizações mensais que NÃO incluem PciClearStaleCache:
As definições NIC existentes nas redes do painel de controlo podem ser substituídas por uma nova Placa de Interface de Rede Ethernet (NIC), mas com predefinições. Quaisquer definições personalizadas na NIC anterior persistem no registo, mas não eram utilizadas.
As configurações de endereço IP estático eram perdidas em interfaces de rede.
Wi-Fi definições de perfil não eram apresentadas na lista de opções de rede.
Os adaptadores de rede WIFI estavam desativados
Estes sintomas são especialmente comuns em máquinas virtuais de convidado e em máquinas que não foram atualizadas desde março de 2018.
Os administradores devem garantir que um ou mais dos Rollups Mensais disponibilizados entre 10 de abril de 2018 (KB4093118) e 12 de março de 2019 (KB4489878) foram instalados antes da instalação das atualizações de abril de 2019 e posteriores. Cada uma dessas atualizações de pacote cumulativo inclui PciClearStaleCache.exe.
Observação
19 de julho de 2019 - IMPORTANTE: A partir das atualizações de julho de 2019, os controladores de domínio do Active Directory irão bloquear intencionalmente a delegação sem restrições entre confianças de floresta, externas e em quarentena. Quando pedir novas permissões, vão ocorrer falhas nos pedidos de autenticação para serviços que utilizam delegação sem restrições. Os administradores devem reconfigurar os serviços afetados para utilizarem a delegação restrita baseada em recursos. Para obter mais informações, consulte KB4490425.
Aprimoramentos e correções
Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4503277 (disponibilizada a 20 de junho de 2019) e resolve os seguintes problemas:
- Fornece proteções contra uma variante (CVE-2019-1125) da vulnerabilidade do canal lateral de execução especulativa Spectre Variant 1.
- Atualizações de segurança para Windows Server, Microsoft Graphics Component, Armazenamento e Sistemas de Ficheiros do Windows, Shell do Windows, Introdução e Composição do Windows e Kernel do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| A Microsoft e a McAfee identificaram um problema em dispositivos com o McAfee Endpoint Security (ENS) Threat Prevention 10.x, McAfee Host Intrusion Prevention (Host IPS) 8.0 ou McAfee VirusScan Enterprise (VSE) 8.8 instalado. Pode fazer com que o sistema tenha um arranque lento ou deixe de responder ao reiniciar após instalar esta atualização. | Este problema foi resolvido. A McAfee disponibilizou uma atualização automática para resolver este problema. Podem ser encontradas orientações para os clientes da McAfee nos seguintes artigos de suporte da McAfee: |
| Os dispositivos, cujo arranque utiliza imagens do Ambiente de Execução Pré-arranque (PXE) a partir dos Serviços de Implementação do Windows (WDS) ou do System Center Configuration Manager (SCCM), podem não ser iniciados com o erro "Estado: 0xc0000001, Informações: Um dispositivo necessário não está ligado ou está inacessível" após a instalação desta atualização num servidor WDS. | Esse problema foi resolvido no KB4512514. |
Como obter esta atualização
Antes de instalar esta atualização
A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar o pacote cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft.
Se estiver a utilizar o Windows Update, a SSU (KB4490628) mais recente será disponibilizada automaticamente. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update.
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Windows Update e Microsoft Update | Sim | Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update. |
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Esta atualização será automaticamente sincronizada com o WSUS se você configurar Produtos e Classificações da seguinte maneira: Produto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1 Classificação: Atualizações de Segurança |
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4507449.