Microsoft Windows Ažuriranja sigurnosti za pregled iz travnja 2019. godine

Microsoft je objavio sigurnosna ažuriranja za podržane verzije sustava Windows i druge tvrtke danas 9. travnja 2019. Patch utorka.

Ažuriranja se pružaju na različite načine: putem Windows Ažuriranja, kao izravna preuzimanja i preko Enterprise Ažuriranja sustava.

Naš mjesečni pregled Microsoftovog Dana Patch nudi detaljne informacije o ažuriranjima, dodatne informacije koje su relevantne i veze na podržane članke.

Započinje sa sažetim pregledom, a slijede ga statistika, popis objavljenih ažuriranja, poznata izdanja i veze za izravno preuzimanje.

Možete provjeriti prošlotjedni Patch dan u slučaju da ste ga propustili. Kao i uvijek, preporučuje se sigurnosno kopiranje sustava prije instaliranja novih zakrpa. Imajte na umu da su neki korisnici imali problema s instaliranjem posljednjeg kumulativnog ažuriranja za Windows 10 verzije 1809; možete provjeriti moguće popravke za plave ekrane izuzeća sustava usluge ovdje.

Pažnja : Izvještaji o sustavima Windows 7 i 8.1 i Server 2008 R2 / 2012 R2 smrzavaju se nakon instalacije ažuriranja. Naizgled je povezan sa Sophos proizvodima, jedino rješenje trenutno je deinstaliranje ažuriranja. Pogledajte ovaj članak za više pojedinosti.

Ažuriranja sigurnosti sustava Windows Windows u travnju 2019. godine

Preuzmite sljedeće proračunske tablice Excela s popisom sigurnosnih ažuriranja i srodnih informacija za nadogradnje koje je Microsoft objavio u travnju 2019. Kliknite sljedeću vezu da biste preuzeli proračunsku tablicu na svoj lokalni sustav: microsoft-windows-security-updates-april-2019.zip

Sažetak

  • Windows 10 verzija 1607 stigla je do kraja podrške za Enterprise i Education korisnike.
  • Windows 10 verzije 1709 danas je okončao podršku za sustave Home, Pro i Pro za radne stanice.
  • Microsoft je objavio sigurnosna ažuriranja za sve verzije sustava Windows i klijenta.
  • Ostali Microsoftov softver sa sigurnosnim ažuriranjima: Microsoft Edge, Internet Explorer, Microsoft Exchange Server, Server Team Foundation, Azure DevOps Server, Windows Admin Center, Microsoft Office
  • Microsoft je riješio mnoge poznate probleme.
  • U katalogu za ažuriranje nalazi se 133 ažuriranja.

Distribucija operacijskog sustava

  • Ranjivosti Windows 7 : 29, od kojih je 6 kritično ocijenjeno, a 23 su važne (veze vidi W10 1809)
    • CVE-2019-0791 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0792 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0793 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0795 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0845 | Ranjivost daljinskog izvršenja koda na sučelju Windows IOleCvt sučelja
    • CVE-2019-0853 | GDI + ranjivost izvršenja daljinskog koda
  • Windows 8.1 : 31 ranjivosti od kojih je 7 ocijenjeno kritičnim, a 24 su važne (veze pogledajte W10 1809)
    • CVE-2019-0790 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0791 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0792 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0793 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0795 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0845 | Ranjivost daljinskog izvršenja koda na sučelju Windows IOleCvt sučelja
    • CVE-2019-0853 | GDI + ranjivost izvršenja daljinskog koda
  • Windows 10 verzija 1607 : 33 ranjivosti od kojih je 7 kritično, a 26 je važno
    • kritična pitanja ista kao i W10 1809, osim za CVE-2019-0786 koji nije naveden.
  • Windows 10 verzija 1703 : 35 ranjivosti od kojih je 7 kritično, a 28 je važno
    • kritična pitanja ista kao i W10 1809, osim za CVE-2019-0786 koji nije naveden.
  • Windows 10 verzija 1709 : 37 ranjivosti od kojih je 8 kritično, a 29 je važno
    • kritična pitanja ista kao i W10 1809
  • Windows 10 verzija 1803 : 37 ranjivosti od kojih je 8 kritično, a 29 je važno
    • kritična pitanja ista kao i W10 1809
  • Windows 10 verzija 1809 : 36 ranjivosti od kojih je 8 kritično, a 28 je važno
    • CVE-2019-0853 | GDI + ranjivost izvršenja daljinskog koda
    • CVE-2019-0845 | Ranjivost daljinskog izvršenja koda na sučelju Windows IOleCvt sučelja
    • CVE-2019-0795 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0793 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0792 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0791 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0790 | Ranjivost MS XML daljinskog izvršenja koda
    • CVE-2019-0786 | Povišenje ranjivosti privilegije na SMB poslužitelju

Proizvodi za Windows Server

  • Windows Server 2008 R2 : 29 ranjivosti od kojih je 6 kritičnih, a 23 važne.
    • isto kao i Windows 7
  • Windows Server 2012 R2 : 31 ranjivosti od kojih je 7 kritičnih, a 24 su važne.
    • kritična pitanja ista kao i W10 1809, osim CVE-2019-0786 koja nije navedena.
  • Windows Server 2016 : 33 ranjivosti od kojih je 7 kritično, a 26 je važno
    • kritična pitanja ista kao i W10 1809, osim CVE-2019-0786 koja nije navedena.
  • Windows Server 2019 : 36 ranjivosti od kojih je 8 kritičnih, a 28 važnih.
    • Kritična pitanja ista su kao i W10 1809

Ostali Microsoftovi proizvodi

  • Internet Explorer 11 : 5 ranjivost, 1 kritična, 4 važna
  • Microsoft Edge : 9 ranjivosti, 7 kritičnih, 2 važna

Ažuriranja sigurnosti sustava Windows

Windows 7 servisni paket 1

Mjesečni sažeci više neće uključivati ​​PciClearStaleCache.exe, počevši s ovim ažuriranjem. Microsoft savjetuje da se administratori osiguraju da se ažuriranja između 20. travnja 2018. i 12. ožujka 2019. instaliraju prije instaliranja ovog ažuriranja i budućih mjesečnih ažuriranja sabiranja kako bi bili sigurni da je program u sustavu.

Ako datoteka nije dostupna, mogu se primijetiti sljedeći simptomi:

  • Postojeće definicije NIC-a u mrežama upravljačke ploče mogu se zamijeniti novom karticom mrežnog sučelja Ethernet (NIC), ali sa zadanim postavkama. Bilo kakve prilagođene postavke u prethodno NIC-u ostaju u registru, ali nisu bile iskorištene.
  • Gubitak statičkih postavki IP adrese.
  • Network Flyout ne prikazuje određene postavke Wi-Fi profila.
  • Onemogućavanje Wi-Fi mrežnih adaptera.

KB4493472 - Skupljanje mjesečno

  • Pruža zaštitu protiv Spectre Variant 2 (CVE-2017-5715) i Meltdown (CVE-2017-5754) za računala utemeljena na VIA.
  • Popravljen je problem koji je uzrokovao pogrešku "0x3B_c0000005_win32k! VSetPointer".
  • Popravljena pogreška netdom.exe "Pojavljuje se naredba nije uspješno dovršena".
  • Riješen je problem prilagođenih URI shema.
  • Popravljen je problem WININET.DLL.
  • Ažuriranja sigurnosti

KB4493448 - Ažuriranje samo za sigurnost

  • Isto je kao mjesečni popis, osim pogreške "0x3B_c0000005_win32k! VSetPointer" i prilagođenih URI shema.

Windows 8.1

KB4493446 - Skupljanje po mjeseci

  • Pruža zaštitu protiv Spectre Variant 2 (CVE-2017-5715) i Meltdown (CVE-2017-5754) za računala utemeljena na VIA.
  • Popravlja problem s MSXML6 koji može dovesti do toga da programi prestanu odgovarati.
  • Popravljen je problem s Uređivačem grupnih politika zbog čega je prestao odgovarati prilikom uređivanja postavki grupe grupe za Internet postavke Internet Explorer 10.
  • Popravljen je problem s prilagođenim URI shemama za rukovatelje protokola aplikacija.
  • Popravljen je problem s autentifikacijom u programu Internet Explorer 11 i drugim aplikacijama koje koriste WININET.DLL.
  • Ažuriranja sigurnosti za razne komponente.

KB4493467 - Ažuriranje samo za sigurnost

  • Isto je kao Mjesečni sažetak, osim popravka prilagođenih URI shema (nije na popisu)

Windows 10 verzija 1607

KB4493470

  • Popravljeno je nekoliko poznatih problema.
  • Popravljen je problem da bi se ispunili zahtjevi certifikata GB18030.
  • Ažuriranja sigurnosti.

Windows 10 verzija 1703

KB4493474

  • Popravljeno je nekoliko poznatih problema
  • Ažuriranja sigurnosti

Windows 10 verzija 1709

KB4493441

  • Popravljeno je nekoliko poznatih problema
  • Ažuriranja sigurnosti

Windows 10 verzija 1803

KB4493464

  • Popravljeno je nekoliko poznatih problema
  • Dodaje pogrešku zaustavljanja koja se javlja prilikom pokušaja pokretanja klijentskog programa Secure Shell (SSH) iz Windows podsistema za Linux (WSL) s omogućenim prosljeđivanjem agensa pomoću prekidača naredbenog retka (ssh –A) ili konfiguracijske postavke.
  • Ažuriranja sigurnosti.

Windows 10 verzija 1809

KB4493509

  • Popravljeno je nekoliko poznatih poteškoća uključujući EUDC plavi ekran, MXSML6 prestajanje reagiranja, uređivač pravila grupe prestaje odgovarati, WININET.DLL
  • Ažuriranja sigurnosti

Ostala sigurnosna ažuriranja

KB4493435 - Kumulativno sigurnosno ažuriranje za Internet Explorer

KB4491443 - Daljinska ranjivost izvršavanja koda u Windows Embedded POSReady 2009

KB4493448 - Ažuriranje kvalitete samo za sigurnost za Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2

KB4493450 - Ažuriranje kvalitete samo za sigurnost za Windows Embedded 8 Standard i Windows Server 2012

KB4493451 - Sigurnosni mjesečni skup kvaliteta sustava Windows za ugrađene 8 standardne i Windows Server 2012

KB4493458 - Ažuriranje kvalitete samo za sigurnost za Windows Server 2008

KB4493471 - Sigurnosni mjesečni skup kvaliteta sustava Windows Server 2008

KB4493472 - Sigurnosni mjesečni popis kvaliteta za ugrađene sustave Windows 7, Windows 7 i Windows Server 2008 R2

KB4493478 - Sigurnosno ažuriranje za Adobe Flash Player

KB4493563 - Daljinska ranjivost izvršavanja koda u Windows Embedded POSReady 2009

KB4493730 - Sigurnosno ažuriranje za Windows Server 2008

KB4493790 - Daljinska ranjivost izvršenja koda u Windows Embedded POSReady 2009

KB4493793 - Daljinska ranjivost izvršavanja koda u Windows Embedded POSReady 2009

KB4493794 - Daljinska ranjivost izvršavanja koda u Windows Embedded POSReady 2009

KB4493795 - Daljinska ranjivost izvršavanja koda u Windows Embedded POSReady 2009

KB4493796 - Daljinska ranjivost izvršavanja koda u Windows Embedded POSReady 2009

KB4493797 - Daljinska ranjivost izvršavanja koda u Windows Embedded POSReady 2009

KB4493927 - Ranjivost otkrivanja podataka u Windows Embedded POSReady 2009

KB4494059 - Daljinska ranjivost izvršavanja koda u Windows Embedded POSReady 2009

KB4494528 - Kada instalirate .msi datoteku na Windows Embedded POSReady 2009, primite poruku o pogrešci 1309.

KB4495022 - Ranjivost otkrivanja podataka u Windows Embedded POSReady 2009

poznati problemi

Windows 7 servisni paket 1

Nakon instaliranja ovog ažuriranja mogu se pojaviti problemi korištenjem okruženja za izvršavanje prije pokretanja sustava (PXE) za pokretanje uređaja s poslužitelja sustava Windows Deployment Services (WDS) konfiguriranog za korištenje varijabilnog proširenja prozora. Dostupni su i rješavajući problemi.

Windows 8.1

Autentifikacija možda neće uspjeti za usluge koje zahtijevaju neograničeno delegiranje nakon isteka karte Kerberos. Dostupni su i zaobilazni okviri.

Windows 10 verzija 1607

Za hostove kojima upravlja Upravitelj virtualnog stroja sustava (SCVMM), SCVMM ne može nabrajati i upravljati logičkim preklopnicima raspoređenim na host nakon instaliranja ažuriranja.

Nakon instaliranja KB4467684, usluga klastera možda neće pokrenuti s pogreškom "2245 (NERR_PasswordTooShort)" ako je grupna politika "Minimalna duljina lozinke" konfigurirana s više od 14 znakova.

I izdanje Windows 7 SP1.

Windows 10 verzija 1607 i novija

Nakon instaliranja kumulativnog ažuriranja Internet Explorer-a, prilagođene URI sheme za alate za rukovanje aplikacijskim programima možda neće raditi ispravno u programu Internet Explorer. Dostupno je rješenje.

Windows 10 verzija 1803

Isto kao Windows 7 SP1

Windows 10 verzija 1809, Windows Server 2016

Isto kao Windows 7 SP1

Sigurnosni savjeti i nadopune

ADV190011 | Travnja 2019. Adobe Flash Security Update

ADV990001 | Najnovija servisna ažuriranja snopa

Ažuriranja koja se ne odnose na sigurnost

KB4487990 - Ažuriranje za POSReady 2009

KB890830 - Alat za uklanjanje zlonamjernog softvera Windows - travanj 2019. godine

Ažuriranja za Microsoft Office

Popis svih objavljenih ažuriranja za Microsoft Office - sigurnost i nesigurnost - pronaći ćete ovdje.

Kako preuzeti i instalirati sigurnosna ažuriranja za travanj 2019

Windows ažuriranja se automatski postavljaju u matične sustave prema zadanim postavkama. Možete blokirati ili odgoditi instalaciju ažuriranja na ovim sustavima.

Ne preporučuje se pokretanje ručne provjere ažuriranja jer to može dovesti do instalacije ažuriranja pregleda ili ažuriranja značajki, ali to možete učiniti na sljedeći način:

  1. Otvorite izbornik Start.
  2. Upišite Windows Update.
  3. Pritisnite gumb "provjera ažuriranja" kako biste pokrenuli ručnu provjeru.

Za preuzimanje ažuriranja možete koristiti alate treće strane poput izvrsnog upravitelja ažuriranja Windows ili Windows Update Minitool.

Izravna preuzimanja za ažuriranje

Microsoft na raspolaganju nudi sve kumulativne nadopune koje objavljuje za Windows kao izravna preuzimanja na web lokaciji Microsoft Update Catalog. Slijedite dolje navedene veze da biste otišli na navedenu verziju sustava Windows.

Windows 7 SP1 i Windows Server 2008 R2 SP

  • KB4493472 - 2019-04 Sigurnosni mjesečni popis kvaliteta za sustav Windows 7
  • KB4493448 - 2019-04 Ažuriranje kvalitete samo za sigurnost za sustav Windows 7

Windows 8.1 i Windows Server 2012 R2

  • KB4493446 - 2019-04 Sigurnosni mjesečni popis kvaliteta za sustav Windows 8.1
  • KB4493467 - 2019-04 Ažuriranje kvalitete samo za sigurnost za sustav Windows 8.1

Windows 10 i Windows Server 2016 (verzija 1607)

  • KB4493470 - Kumulativno ažuriranje 2019-04 za sustav Windows 10 Verzija 1607

Windows 10 (verzija 1703)

  • KB4493474 - Kumulativno ažuriranje 2019-04 za sustav Windows 10 Verzija 1703

Windows 10 (verzija 1709)

  • KB4493441 - 2019-04 Kumulativno ažuriranje za Windows 10 Verzija 1709

Windows 10 (verzija 1803)

  • KB4493464 - Kumulativno ažuriranje 2019-04 za sustav Windows 10 Verzija 1803

Windows 10 (verzija 1809)

  • KB4493509 - 2019-04 Kumulativno ažuriranje za Windows 10 Verzija 1809

Dodatna sredstva

  • Travanj 2019 Sigurnosne nadopune objavljuju bilješke
  • Popis ažuriranja softvera za Microsoftove proizvode
  • Popis najnovijih Windows ažuriranja i servisnih paketa
  • Vodič za ažuriranje sigurnosti
  • Web mjesto Microsoftovog kataloga ažuriranja
  • Naš detaljni vodič za ažuriranje sustava Windows
  • Kako instalirati neobavezna ažuriranja na Windows 10
  • Povijest ažuriranja sustava Windows 10
  • Windows 8.1 Povijest ažuriranja
  • Povijest ažuriranja sustava Windows 7