Aprimoramentos e correções
Essa atualização de segurança inclui aprimoramentos e correções que faziam parte da atualização KB4015553 (lançada em 18 de abril de 2017) e também resolve o seguinte:
- Resolução de um problema em que os aplicativos que usam msado15.dll param de funcionar após a instalação após a instalação da atualização de segurança 4015550
- SHA-1 preterido Microsoft Edge e Internet Explorer 11 para autenticação de servidor SSL/TLS. Consulte o 4010323 de Comunicado para obter mais informações.
- Página Nova Guia do Internet Explorer 11 atualizada com um news feed integrado.
- Atualizações de segurança para o Componente de Gráficos da Microsoft, DNS do Microsoft Windows, COM do Windows, Windows Server, kernel do Windows e Internet Explorer.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Se o computador usar um processador AMD Carrizo DDR4, a instalação desta atualização bloqueará o download e a instalação de futuras atualizações do Windows. | Esse problema é resolvido pelo KB4022726. |
| Se um sistema Server 2012 R2 usa uma família de processadores Intel Xeon (E3 v6), a instalação desta atualização bloqueará o download e a instalação de futuras atualizações do Windows. | Esse problema é resolvido pelo KB4022726. |
| Esta atualização de segurança introduziu um problema no qual, se um destino iSCSI ficar indisponível, as tentativas de reconexão causarão um vazamento. Iniciar uma nova conexão com um destino disponível funcionará conforme o esperado. | A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura. Para obter mais informações sobre esse problema, consulte a seção a seguir. |
Mais informações sobre o problema iSCSI
Os computadores com Windows Server 2012 R2 e Server 2016 que apresentam desconexões com destinos conectados iSCSI podem apresentar muitos sintomas diferentes. Isso inclui, mas não está limitado a:
- O sistema operacional para de responder
- Você recebe erros de parada (erros de verificação de bugs) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
- As falhas de logon do usuário ocorrem junto com um erro "Nenhum Servidor de Logon Disponível".
- Falhas de aplicativos e serviços ocorrem devido ao esgotamento efêmero da porta.
- Um número excepcionalmente alto de portas efêmeras está sendo usado pelo processo do sistema.
- Um número excepcionalmente alto de threads está sendo usado pelo processo do sistema.
Causa
Esse problema é causado por um problema de bloqueio nos computadores Windows Server 2012 R2 e Windows Server 2016 RS1, causando problemas de conectividade com os destinos iSCSI. O problema pode ocorrer após a instalação de qualquer uma das seguintes atualizações:
Windows Server 2012 R2
| Data do lançamento | KB | Título do artigo |
|---|---|---|
| 16 de maio de 2017 | KB 4015553 | 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal) |
| 9 de maio de 2017 | 4019215 da Base de Dados de Conhecimento | 9 de maio de 2017 — KB4019215 (Valor Acumulado Mensal) |
| 9 de maio de 2017 | KB 4019213 | 9 de maio de 2017 — KB4019213 (Apenas Atualização de Segurança) |
| 18 de abril de 2017 | KB 4015553 | 18 de abril de 2017—KB4015553 (Prévia do pacote cumulativo mensal) |
| 11 de abril de 2017 | KB 4015550 | 11 de abril de 2017 — KB4015550 (Valor Acumulado Mensal) |
| 11 de abril de 2017 | 4015547 da Base de Dados de Conhecimento | 11 de abril de 2017 — KB4015547 (Apenas Atualização de Segurança) |
| 21 de março de 2017 | KB 4012219 | Prévia de março de 2017 do pacote cumulativo mensal de qualidade para o Windows 8.1 e o Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
| Data do lançamento | KB | Título do artigo |
|---|---|---|
| 16 de maio de 2017 | 4023680 da Base de Dados de Conhecimento | 26 de maio de 2017 – KB4023680 (Build 14393.1230 do SO) |
| 9 de maio de 2017 | 4019472 da Base de Dados de Conhecimento | 9 de maio de 2017 – KB4019472 (Build 14393.1198 do SO) |
| 11 de abril de 2017 | 4015217 da Base de Dados de Conhecimento | 11 de abril de 2017 – KB4015217 (Build 14393.1066 e 14393.1083 do SO) |
Verificação
Verifique a versão do seguinte driver MSISCSI no sistema:
c:\windows\system32\drivers\msiscsi.sys
A versão que exporá esse comportamento é 6.3.9600.18624 para Windows Server 2012 R2 e versão 10.0.14393.1066 para Windows Server 2016.
Os seguintes eventos são registrados no log do sistema:
Origem do evento ID Texto iScsiPrt 34 Uma conexão com o destino foi perdida, mas o Iniciador foi reconectado com sucesso ao destino. Os dados de despejo contêm o nome de destino. iScsiPrt 39 O Iniciador enviou um comando de gerenciamento de tarefas para redefinir o destino. O nome do destino é fornecido nos dados de despejo. iScsiPrt 9 O Target não respondeu a tempo de uma solicitação SCSI. O CDB é fornecido nos dados de despejo. Revise o número de threads que estão sendo executados no processo do Sistema e compare-o com uma linha de base de trabalho conhecida.
Revise o número de identificadores que estão abertos no momento pelo processo do Sistema e compare-o com uma linha de base de trabalho conhecida.
Revise o número de portas efêmeras que estão sendo usadas pelo processo do sistema.
Em um PowerShell administrativo, execute o seguinte comando:
Get-NetTCPConnection | Group-Object -Property State, OwningProcess | Classificar Contagem
Ou, em um prompt administrativo do CMD, execute o seguinte comando NETSTAT junto com a opção "Q". Isso mostra as portas "associadas" que não estão mais conectadas:
NETSTAT –ANOQ
Concentre-se nas portas pertencentes ao processo SYSTEM.
Para os três pontos anteriores, qualquer elemento superior a 12.000 deve ser considerado suspeito. Se os destinos iSCSI estiverem presentes no computador, existe uma probabilidade elevada de o problema ocorrer.
Resolução
Se os registos de eventos indicarem a ocorrência de muitos restabelecimentos de ligação, trabalhe com um fornecedor de recursos de infraestrutura de rede e iSCSI para ajudar a diagnosticar e corrigir a razão para a falha em manter as ligações de destinos iSCSI. Certifique-se de que os destinos iSCSI podem ser acedidos através dos recursos de infraestrutura de rede atuais. Instale correções atualizadas quando ficarem disponíveis. Este artigo será atualizado com o número de artigo BDC específico da correção a instalar quando estiver disponível.
Observação Não recomendamos que desinstale quaisquer rollups de segurança de março, abril, maio ou junho. Fazê-lo irá expor os computadores a exploits de segurança conhecidos e a outros erros que são atenuados pelas atualizações mensais. Recomendamos que primeiro trabalhe com os fornecedores da rede e dos destinos iSCSI para resolve os problemas de conectividade que estão a acionar os restabelecimentos de ligações de destino.
Como obter esta atualização
Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.
-
Pré-requisitos
Windows 8.1 e atualização Windows Server 2012 R2: abril de 2014 (KB2919355) instalada. -
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização cumulativa KB4019215.
Mais informações
- As correções de segurança listadas neste Rollup de Qualidade Mensal de Segurança KB4019215 também estão incluídas na Atualização de Qualidade Security-Only de maio de 2017 KB4019213, exceto as correções de segurança para o Internet Explorer. Em vez disso, estas estão incluídas na Atualização de Segurança Cumulativa para Internet Explorer KB4018271. A instalação do Rollup de Qualidade Mensal de Segurança de maio de 2017 ou da Atualização de Qualidade Security-Only de maio de 2017 e da Atualização de Segurança Cumulativa para Internet Explorer instalará as correções de segurança aqui listadas. Este Rollup de Qualidade Mensal de Segurança também inclui melhoramentos e correções de rollups mensais anteriores.
- Se utiliza outros processos de gestão de atualização que não o Windows Update e aprovar automaticamente todas as classificações de atualizações de segurança para implementação, serão instalados o Rollup de Qualidade Mensal de Segurança KB4019215 de maio de 2017, a Atualização de Qualidade de Security-Only KB4019213 de maio de 2017 e a Atualização de Segurança Cumulativa para Explorer KB4018271 da Internet. Convém analisar suas regras de implantação de atualizações para garantir que as atualizações desejadas sejam implantadas.