Примечание
Начиная с KB4493472 ежемесячный накопительный пакет обновления больше не будут включать PciClearStaleCache.exe. Эта служебная программа для установки устраняет несоответствия во внутреннем кэше PCI. Это может приводить к возникновению проблем, перечисленных ниже, при установке ежемесячных обновлений, в состав которых НЕ входит PciClearStaleCache:
Существующие определения сетевых карт в сетях панели управления могут быть заменены новым сетевым адаптером Ethernet (NIC), но с настройками по умолчанию. Все пользовательские параметры на предыдущем сетевом адаптере сохраняются в реестре, но не используются.
Параметры статического IP-адреса были потеряны на сетевых интерфейсах.
Wi-Fi параметры профиля не отображались во всплывающем меню сети.
Сетевые адаптеры Wi-Fi не отображались.
Эти проблемы обычно возникали на гостевых виртуальных машинах и на компьютерах, которые не обновлялись с марта 2018 года.
Администраторам необходимо убедиться, что перед установкой обновлений за апрель 2019 г. и более поздних обновлений администраторы должны убедиться, что один или несколько ежемесячных накопительных пакетов, выпущенных в период с 10 апреля 2018 г. (KB4093118 г.) по 12 марта 2019 г. (KB4489878 г.), были установлены. В состав каждого из этих накопительных пакетов обновлений входит служебная программа PciClearStaleCache.exe.
Улучшения и исправления
Это обновление системы безопасности включает усовершенствования и исправления, которые вошли в состав обновления KB4493453 (выпущенного 25 апреля 2019 г.), а также устраняет следующие ошибки.
- Обеспечивает защиту от нового подкласса уязвимостей спекулятивного выполнения бокового канала, известного как микроархитектурная выборка данных, для 64-разрядных (x64) версий Windows (CVE-2019-11091,CVE-2018-12126, CVE-2018-12127, CVE-2018-12130). Используйте параметры реестра, как описано в статьях о клиенте Windows и Windows Server. (Эти параметры реестра включены по умолчанию для выпусков клиентских ОС Windows, но отключены по умолчанию для выпусков ОС Windows Server).
- Устранена проблема, препятствовавшая запуску имитатора Microsoft Visual Studio.
- Устранена проблема, из-за которой мог происходить сбой проверки подлинности в приложениях, для которых требуется использовать неограниченное делегирование, после истечения срока действия билета на получение билетов Kerberos (по умолчанию он равен 10 часам).
- Добавлен домен "gov.uk" в домены верхнего уровня HTTP Strict Transport Security (домены верхнего уровня HSTS) для Internet Explorer.
- Обновления системы безопасности для инфраструктур и платформы приложений Windows, графического компонента Microsoft, файловых систем и хранилища Windows, компонента шифрования Windows, беспроводных сетей Windows, ядра Windows, Windows Server и ядра СУБД Windows Microsoft JET.
Дополнительные сведения об устраненных уязвимостях в системе безопасности см. в руководстве по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
| Проблема | Возможное решение |
|---|---|
| Майкрософт и McAfee выявили ошибку на устройствах с установленным ПО McAfee Endpoint Security (ENS) Threat Prevention 10.x, McAfee Host Intrusion Prevention (Host IPS) 8.0 или McAfee VirusScan Enterprise (VSE) 8.8. Это может привести к тому, что после установки этого обновления запуск системы замедлится или она может перестать отвечать после перезапуска. | Эта проблема решена. Производитель McAfee выпустил автоматическое обновление для устранения этой проблемы. Рекомендации для клиентов McAfee можно найти в перечисленных ниже статьях службы поддержки McAfee. |
| После установки обновления от 14 мая 2019 года некоторые веб-сайты домена gov.uk, не поддерживающие HTTP Strict Transport Security (HSTS), могут быть недоступны в браузерах Internet Explorer 11 и Microsoft Edge. | Эта проблема устранена в обновлении KB4505050. |
| Internet Explorer 11 может перестать работать при загрузке отчетов Power BI с линейными диаграммами с маркерами или взаимодействии с ними. Эта проблема также может возникать при просмотре другого содержимого с маркерами SVG. | Эта проблема устранена в обновлении KB4503277. |
Порядок получения обновления
Перед установкой этого обновления
Корпорация Майкрософт настоятельно рекомендует установить последнее обновление стека обслуживания (SSU) для используемой вами операционной системы перед установкой последнего накопительного пакета обновлений. Обновления SSU повышают надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт.
Если вы используете клиентский компонент Центра обновления Windows, последний SSU (KB4490628) будет предложен вам автоматически. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт.
Установка этого обновления
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах обновления 4499164.