2019 年 4 月 9 日 — KB4493472 (月度汇总)

应用对象
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

注意

  • 从 KB 开始4493472 每月汇总更新将不再包含 PciClearStaleCache.exe。 此安装实用工具解决内部 PCI 缓存中的不一致问题。 安装不包含 PciClearStaleCache 的每月更新时,这可能会导致以下症状:

  • 控制面板网络中的现有 NIC 定义可能会替换为新的以太网网络接口卡 (NIC) 但默认设置。 以前 NIC 上的任何自定义设置都保留在注册表中,但未使用。

  • 网络接口上的静态 IP 地址设置丢失。

  • Wi-Fi 配置文件设置未显示在网络浮出控件中。

  • WIFI 网络适配器已禁用

  • 这些症状在来宾虚拟机和自 2018 年 3 月以来未更新的计算机上尤其常见。

  • 管理员应确保在 2018 年 4 月 10 日和 2018 年 4 月 10 日至 2019 年 3 月 12 日之间发布的任何一个或多个 (KB ) 4093118, (KB 4489878) 安装 2019 年 4 月及更高版本的更新 其中每个汇总更新都包含 PciClearStaleCache.exe。

改进和修复

此安全更新包括 2019 年 3 月 19 日发布的更新KB4489892 () 的改进和修补程序,并解决了以下问题:

  • 针对基于 VIA 的计算机提供针对 Spectre Variant 2 (CVE-2017-5715) 和 Meltdown (CVE-2017-5754) 的保护。 默认情况下,这些保护对 Windows 客户端启用,但默认禁用Windows Server。 有关 Windows 客户端 (IT 专业人员) 指南,请按照 KB4073119 中的说明进行操作。 有关Windows Server指南,请按照 KB4072698 中的说明进行操作。 使用这些指导文档为基于 VIA 的计算机启用或禁用这些缓解措施。
  • 解决了内核模式驱动程序win32k.sys访问无效内存位置时导致错误“0x3B_c0000005_win32k!vSetPointer”的问题。
  • 解决了以下问题: netdom.exe 无法运行,并出现“命令无法成功完成”错误。
  • 解决了可能阻止应用程序协议处理程序的自定义 URI 方案在 Internet Explorer 中为本地 Intranet 和受信任的站点启动相应的应用程序的问题。
  • 解决了可能导致 Internet Explorer 11 和使用 WININET.DLL的其他应用程序的身份验证问题的问题。 当两个或更多个用户在同一台 Windows Server 计算机上使用同一用户帐户进行多个并发登录会话(包括远程桌面协议 (RDP) 和终端服务器登录)时,会发生这种情况。
  • 解决了在使用 PatBlt API 将嵌入对象放入 Windows 图元文件 (WMF) 时,可能导致复合文档 (OLE) 服务器应用程序错误地显示嵌入对象的问题。
  • Windows 内核、Windows Server、图形组件、Windows 输入和组合、Windows Datacenter网络、Windows MSXML 和 Microsoft JET 数据库引擎的安全更新

有关已修复的安全漏洞的更多信息,请参阅安全更新指南

此更新中的已知问题

症状 解决方法
安装此更新后,一些客户报告,在 Kerberos 票证过期后,需要不受约束委派的服务的身份验证失败, (默认为 10 小时) 。 例如,SQL Server 服务失败。 此问题已在 KB4499164 中得到解决。
Microsoft和 Sophos 已发现,在 Sophos Central 或 Sophos Enterprise Console (SEC) 安装和管理 Sophos Endpoint Protection 的设备上,可能会导致系统在安装此更新后重启时无响应。 此问题已解决。 Microsoft删除了所有受影响的 Windows 更新的临时块。
Sophos 终结点和 Sophos 企业控制台客户的指南可在 Sophos 支持文章中找到。
Microsoft和 Avira 在安装了 Avira 防病毒软件的设备上发现了可能导致系统在安装此更新后重启时无响应的问题。 此问题已解决。 Microsoft删除了所有受影响的 Windows 更新的临时块。
Avira 已发布自动更新来解决此问题。 有关 Avira 客户的指南,请参阅 Avira 支持文章
Microsoft 和 ArcaBit 已确认安装了 ArcaBit 防病毒软件的设备存在问题,此问题可能会导致安装此更新后重启时系统无响应。 此问题已解决。 Microsoft删除了所有受影响的 Windows 更新的临时块。
ArcaBit 已发布一个更新来解决此问题。 有关详细信息,请参阅 Arcabit 支持一文
安装此更新并重启后,Microsoft和 Avast 在运行 Avast for Business、Avast CloudCare 和 AVG Business Edition 防病毒软件的设备上发现了问题。 设备可能会在登录或欢迎屏幕中无响应。 此外,在较长时间后可能无法登录或登录。 此问题已解决。 Avast 已发布紧急更新来解决此问题。 有关详细信息和 AV 更新计划,请参阅 Avast 支持知识库文章
Microsoft 和 McAfee 已发现在安装了 McAfee Endpoint Security (ENS) Threat Prevention 10.x 或 McAfee Host 入侵防护 (主机 IPS) 8.0 或 McAfee VirusScan Enterprise (VSE) 8.8 的设备上出现问题。 安装此更新后,这可能会导致系统启动缓慢或重启时无响应。 此问题已解决。 McAfee 已发布自动更新来解决此问题。

有关 McAfee 客户的指南,请参阅以下 McAfee 支持文章:

如何获取此更新

在安装此更新之前

Microsoft 强烈建议你在安装最新的汇总之前为操作系统安装最新的服务堆栈更新 (SSU)。 SSU 提高了更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。

如果使用 Windows 更新,系统会自动为你提供最新的 SSU (KB4490628) 。 若要获取最新 SSU 的独立程序包,请转到 Microsoft 更新目录

安装此更新

此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 更新4493472的文件信息