Обновление KB4493472 за 9 апреля 2019 г. (ежемесячный накопительный пакет)

Применяется к
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Примечание

  • Начиная с базы знаний 4493472 ежемесячные накопительные пакеты больше не будут включать PciClearStaleCache.exe. Эта служебная программа установки устраняет несоответствия во внутреннем кэше PCI. Это может приводить к возникновению проблем, перечисленных ниже, при установке ежемесячных обновлений, в состав которых НЕ входит PciClearStaleCache:

  • Существующие определения сетевых карт в сетях панели управления можно заменить новой сетевой картой Ethernet, но с параметрами по умолчанию. Все пользовательские параметры в ранее созданном сетевом адаптере сохраняются в реестре, но не использовались.

  • Параметры статических IP-адресов были потеряны в сетевых интерфейсах.

  • Wi-Fi параметры профиля не отображались во всплывающем элементе сети.

  • Сетевые адаптеры Wi-Fi не отображались.

  • Эти проблемы обычно возникали на гостевых виртуальных машинах и на компьютерах, которые не обновлялись с марта 2018 года.

  • Администраторы должны убедиться, что один или несколько ежемесячных накопительных пакетов, выпущенных в период с 10 апреля 2018 г. ( kb 4093118) по 12 марта 2019 г. ( kb 4489878), были установлены до установки обновлений за апрель 2019 г. и более поздних версий. В состав каждого из этих накопительных пакетов обновлений входит служебная программа PciClearStaleCache.exe.

Улучшения и исправления

Это обновление системы безопасности включает усовершенствования и исправления, которые вошли в состав обновления KB4489892 (выпущенного 19 марта 2019 г.), а также устраняет следующие проблемы:

  • Обеспечивает защиту от угроз Spectre Variant 2 (CVE-2017-5715) и Meltdown (CVE-2017-5754) для компьютеров на базе VIA. Эти средства защиты включены по умолчанию для клиента Windows, но отключены по умолчанию для Windows Server. Инструкции для клиентов Windows (ИТ-специалисты) можно найти в статье KB4073119. Инструкции по Windows Server см. в статье KB4072698. Используйте эти руководства с инструкциями для включения или отключения описанных средств защиты применительно к компьютерам на базе VIA.
  • Устранена проблема, из-за которой возникала ошибка "0x3B_c0000005_win32k!vSetPointer", когда работающий в режиме ядра драйвер win32k.sys осуществлял доступ к недопустимой области памяти.
  • Устранена проблема, из-за которой файл netdom.exe не запускался с ошибкой "Не удалось выполнить команду".
  • Устранена проблема с пользовательскими схемами URI для обработчиков протоколов приложений, которые могли не запускать соответствующее приложение для местной интрасети и доверенных сайтов в Internet Explorer.
  • Устранена проблема с проверкой подлинности в Internet Explorer 11 и других приложениях, использующих библиотеку WININET.DLL. Это происходит, когда двое или более пользователей используют одинаковую учетную запись для нескольких одновременных сеансов входа на одном и том же компьютере с Windows Server, включая протокол удаленного рабочего стола (RDP) и вход на сервер терминалов.
  • Устранена проблема, из-за чего серверные приложения составных документов (OLE) неправильно отображали внедренные объекты, если вы используете API PatBlt для размещения внедренных объектов в метафайл Windows (WMF).
  • Обновления системы безопасности для ядра Windows, Windows Server, графического компонента Microsoft, операций ввода и композиции Windows, Windows Datacenter Networking, Windows MSXML и ядра СУБД Windows Microsoft JET.

Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
Некоторые пользователи сообщали, что после установки этого обновления возникал сбой проверки подлинности в службах, для которых требуется использовать неограниченное делегирование после истечения срока действия билета Kerberos (по умолчанию он равен 10 часам). Например, работа службы SQL Server завершалась сбоем. Эта проблема устранена в обновлении KB4499164.
Корпорация Майкрософт и компания Sophos выявили ошибку на устройствах с установленной программой Sophos Endpoint Protection, управляемых Sophos Central или Sophos Enterprise Console (SEC), которая может привести к зависанию системы после установки этого обновления и перезагрузки компьютера. Эта проблема решена. Корпорация Майкрософт отменила временную блокировку установки для всех затронутых обновлений Windows.
Рекомендации для пользователей Sophos Endpoint и Sophos Enterprise Console можно найти в статье службы поддержки Sophos.
Корпорация Майкрософт и компания Avira выявили ошибку на устройствах с установленной антивирусной программой Avira, которая может привести к зависанию системы после установки обновления и перезагрузки компьютера. Эта проблема решена. Корпорация Майкрософт отменила временную блокировку установки для всех затронутых обновлений Windows.
Производитель Avira выпустил автоматическое обновление для устранения этой проблемы. Рекомендации для пользователей Avira можно найти в статье службы поддержки Avira.
Майкрософт и ArcaBit выявили ошибку на устройствах с установленной антивирусной программой ArcaBit, которая может привести к зависанию системы после установки обновления и перезагрузки компьютера. Эта проблема решена. Корпорация Майкрософт отменила временную блокировку установки для всех затронутых обновлений Windows.
Компания ArcaBit выпустила обновление для устранения этой проблемы. Дополнительные сведения см. в статье поддержки Arcabit.
Корпорация Майкрософт и компания Avast выявили ошибку на устройствах с антивирусным программным обеспечением Avast for Business, Avast CloudCare и AVG Business Edition, которая возникает после установки этого обновления и перезапуска. Устройства могут перестать отвечать на экране входа или приветствия. Кроме того, иногда не удается выполнить вход в систему или выйти из нее после продолжительного периода времени. Эта проблема решена. Компания Avast выпустила экстренные обновления для решения этой проблемы. Дополнительные сведения и расписание обновления антивируса см. в статье базы знаний Avast.
Майкрософт и McAfee выявили ошибку на устройствах с установленным ПО McAfee Endpoint Security (ENS) Threat Prevention 10.x, McAfee Host Intrusion Prevention (Host IPS) 8.0 или McAfee VirusScan Enterprise (VSE) 8.8. Это может привести к тому, что после установки этого обновления запуск системы замедлится или она может перестать отвечать после перезапуска. Эта проблема решена. Производитель McAfee выпустил автоматическое обновление для устранения этой проблемы.

Рекомендации для клиентов McAfee можно найти в перечисленных ниже статьях службы поддержки McAfee.

Порядок получения обновления

Перед установкой этого обновления

Корпорация Майкрософт настоятельно рекомендует установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы перед установкой последнего накопительного пакета обновлений. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт.

Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU (KB4490628) будет предложена вам автоматически. Получить это обновление в виде отдельного пакета можно в каталоге Центра обновления Майкрософт.

Установка этого обновления

Это обновление будет скачано и установлено автоматически из Центра обновления Windows. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах обновления 4493472.