9 de abril de 2019 — KB4493448 (Apenas atualização de segurança)

Aplica-se a
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Aprimoramentos e correções

Esta atualização de segurança inclui melhorias de qualidade. As principais alterações incluem:

  • Fornece proteções contra Spectre Variant 2 (CVE-2017-5715) e Meltdown (CVE-2017-5754) para computadores baseados em VIA. Essas proteções estão habilitadas por padrão para o Cliente Windows, mas desabilitadas por padrão para Windows Server. Para orientação referente ao Windows Client (IT Pro), siga as instruções em KB4073119. Para obter Windows Server diretrizes, siga as instruções em KB4072698. Use estes documentos de orientação para habilitar ou desabilitar essas mitigações para computadores baseados em VIA.
  • Resolve um problema em que onetdom.exe não é executado e o erro "O comando não foi concluído com êxito" é exibido.
  • Resolve um problema que pode causar problemas de autenticação para o Internet Explorer 11 e outros aplicativos que usam WININET.DLL. Isso ocorre quando duas ou mais pessoas usam a mesma conta de usuário para várias sessões simultâneas de logon na mesma máquina do Windows Server, incluindo logons no protocolo RDP e do Terminal Server.
  • Resolve um problema que pode fazer com que os aplicativos de servidor OLE (documento composto) exibam objetos inseridos incorretamente se você usar a API PatBlt para colocar objetos inseridos no WMF (Metarquivo do Windows).
  • Atualizações de segurança no Kernel do Windows, no Windows Server, no Componente de Gráficos, na Entrada e Composição do Windows, na Rede de Datacenter do Windows, no Windows MSXML e no Mecanismo de Banco de Dados Microsoft JET.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualizações de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Depois de instalar essa atualização, alguns clientes relatam que a autenticação falha para serviços que exigem delegação irrestrita após a expiração do tíquete Kerberos (o padrão é 10 horas). Por exemplo, o serviço do SQL Server falha. Esse problema foi resolvido no KB4499175.
A Microsoft e a Sophos identificaram um problema em dispositivos com o Sophos Endpoint Protection instalado e gerenciado pelo Sophos Central ou pelo Sophos Enterprise Console (SEC) que pode fazer com que o sistema pare de responder ao reiniciar após a instalação dessa atualização. Este problema foi resolvido. A Microsoft removeu o bloqueio temporário para todas as atualizações afetadas do Windows.
As orientações para clientes do Sophos Endpoint e do Sophos Enterprise Console podem ser encontradas no artigo de suporte da Sophos.
A Microsoft e a Avira identificaram um problema em dispositivos com o software antivírus Avira instalado que pode fazer com que o sistema pare de responder ao reiniciar após a instalação dessa atualização. Este problema foi resolvido. A Microsoft removeu o bloqueio temporário para todas as atualizações afetadas do Windows.
No momento, estamos investigando esse problema com a Avira e forneceremos uma atualização quando disponível.
A Microsoft e a Avast identificaram um problema em dispositivos que executam os softwares antivírus Avast for Business, Avast CloudCare e AVG Business Edition após instalar esta atualização e reiniciar. Os dispositivos podem deixar de responder na tela de logon ou de boas-vindas. Além disso, talvez você não consiga fazer logon ou fazer logon após um longo período de tempo. Este problema foi resolvido. A Avast lançou atualizações de emergência para resolver esse problema. Para obter mais informações e o cronograma de atualização do AV, consulte o artigo da base de dados de suporte da Avast.

Como obter esta atualização

Antes de instalar esta atualização

A Microsoft recomenda a instalação da atualização mais recente da pilha de serviços (SSU) do sistema operacional antes de instalar o pacote cumulativo mais recente. SSUs melhoram a confiabilidade do processo de atualização para mitigar possíveis problemas ao instalar o Pacote Cumulativo e aplicar correções de segurança da Microsoft.

Se você estiver usando o Windows Update, a SSU mais recente (KB4490628) será oferecida automaticamente. Para obter o pacote Autônomo para a SSU mais recente, acesse o Catálogo do Microsoft Update.

Instalar esta atualização

Esta atualização está agora disponível para instalação através no WSUS. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4493448.