9 de abril de 2019 — KB4493446 (Valor Acumulado Mensal)

Aplica-se a
Windows 8.1 Windows Server 2012 R2

Aprimoramentos e correções

Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4489893 (disponibilizada a 19 de março de 2019) e resolve os seguintes problemas:

  • Fornece proteções contra Spectre Variant 2 (CVE-2017-5715) e Meltdown (CVE-2017-5754) para computadores baseados em VIA. Estas proteções estão ativadas por predefinição para o Cliente Windows, mas desativadas por predefinição para Windows Server. Para obter diretrizes para o Cliente Windows (Profissional de TI), siga as instruções apresentadas no KB4073119. Para Windows Server orientação, siga as instruções apresentadas no KB4072698. Utilize esta documentação de orientação para ativar ou desativar estas mitigações para computadores baseados em VIA.
  • Resolve um problema que pode fazer com que aplicações que utilizam o MSXML6 deixem de responder caso seja gerada uma exceção durante as operações de nós.
  • Resolve um problema que faz com que o editor de Política de Grupo deixe de responder durante a edição de um Objeto Política de Grupo (GPO) que contém Preferências Política de Grupo (GPP) para definições da Internet Explorer 10 da Internet.
  • Resolve um problema com Esquemas de URI Personalizados para processadores de Protocolo de Aplicação que podem não iniciar a aplicação correspondente para a intranet local e sites fidedignos no Internet Explorer.
  • Resolve um problema que pode originar problemas de autenticação no Internet Explorer 11 e noutras aplicações que utilizam WININET.DLL. Isso ocorre quando duas ou mais pessoas usam a mesma conta de usuário para várias sessões simultâneas de logon na mesma máquina do Windows Server, incluindo logons no protocolo RDP e do Terminal Server.
  • Resolve um problema que pode fazer com as aplicações de servidor do documento composto (OLE) apresentem os objetos incorporados incorretamente se utilizar a API PatBlt para colocar objetos incorporados no Windows Metafile (WMF).
  • Atualizações de segurança para Armazenamento e Sistemas de Ficheiros do Windows, Windows Server, Microsoft Graphics Component, Entrada e Composição do Windows, Redes Datacenter do Windows, Kernel do Windows, Windows MSXML, componentes do Windows SQL e Motor de Base de Dados do Microsoft Jet.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Após a instalação dessa atualização, pode haver problemas ao usar o PXE (Preboot Execution Environment) para iniciar um dispositivo em um servidor WDS (Serviços de Implantação do Windows) configurado para usar a Extensão de Janela Variável. Isso pode fazer com que a conexão com o servidor WDS seja encerrada prematuramente durante o download da imagem. Esse problema não afeta clientes ou dispositivos que não estejam usando a Extensão de Janela Variável. Este problema foi resolvido em KB4503276.
A Microsoft e a Sophos identificaram um problema em dispositivos com o software Sophos Endpoint Protection instalado e gerido pelo Sophos Central ou pelo Sophos Enterprise Console (SEC) que pode fazer com que o sistema deixe de responder ao ser reiniciado após a instalação desta atualização. Este problema foi resolvido. A Microsoft removeu o bloqueio temporário de todas as atualizações do Windows afetadas.
Os clientes do Sophos Endpoint e do Sophos Enterprise Console podem encontrar documentação de orientação no artigo de suporte da Sophos.
A Microsoft e a Avira identificaram um problema em dispositivos com o software antivírus Avira instalado que pode fazer com que o sistema deixe de responder ao ser reiniciado após a instalação desta atualização. Este problema foi resolvido. A Microsoft removeu o bloqueio temporário de todas as atualizações do Windows afetadas.
A Avira disponibilizou uma atualização automática para resolver este problema. Podem ser encontradas orientações para os clientes da Avira no artigo de suporte da Avira.
A Microsoft e a ArcaBit identificaram um problema em dispositivos com o software antivírus ArcaBit instalado que pode fazer com que o sistema pare de responder ao reiniciar após a instalação dessa atualização. Este problema foi resolvido. A Microsoft removeu o bloqueio temporário de todas as atualizações do Windows afetadas.
A ArcaBit disponibilizou uma atualização para resolver este problema. Para obter mais informações, consulte o artigo de suporte da Arcabit.
A Microsoft e a Avast identificaram um problema em dispositivos com o software antivírus Avast for Business, Avast CloudCare e AVG Business Edition após a instalação desta atualização e o reinício. Os dispositivos podem deixar de responder no início de sessão ou no ecrã de boas-vindas. É possível que não consiga iniciar sessão ou que só consiga iniciar sessão decorrido bastante tempo. Este problema foi resolvido. A Avast disponibilizou atualizações de emergência para resolver este problema. Para obter mais informações e o cronograma de atualizações da AV, consulte o artigo da KB do suporte da Avast.
A Microsoft e a McAfee identificaram um problema em dispositivos com o McAfee Endpoint Security (ENS) Threat Prevention 10.x, McAfee Host Intrusion Prevention (Host IPS) 8.0 ou McAfee VirusScan Enterprise (VSE) 8.8 instalado. Pode fazer com que o sistema tenha um arranque lento ou deixe de responder ao reiniciar após instalar esta atualização. Este problema foi resolvido. A McAfee disponibilizou uma atualização automática para resolver este problema.

Podem ser encontradas orientações para os clientes da McAfee nos seguintes artigos de suporte da McAfee:
Determinadas operações, como renomear, que você realiza em arquivos ou pastas que estão em um volume compartilhado de cluster (CSV) podem falhar com o erro, “STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)”. Isso ocorre quando você realiza a operação em um nó de proprietário do CSV de um processo que não tem privilégios de administrador. Siga um destes procedimentos:

  • Realize a operação de um processo que tenha privilégio de administrador.
  • Realize a operação de um nó que não tenha propriedade do CSV.
A Microsoft está trabalhando em uma resolução e fornecerá uma atualização em uma versão futura.

Como obter esta atualização

Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4493446.