Prehľad zabezpečenia systému Microsoft Windows, apríl 2019 - prehľad

Spoločnosť Microsoft dnes vydala bezpečnostné aktualizácie pre podporované verzie systému Windows a ďalších spoločností 9. apríla 2019 v utorok.

Aktualizácie sa poskytujú rôznymi spôsobmi: prostredníctvom služby Windows Update, ako priame sťahovanie a prostredníctvom systémov podnikovej aktualizácie.

Náš mesačný prehľad Dňa opráv spoločnosti Microsoft ponúka podrobné informácie o aktualizáciách, ďalšie relevantné informácie a odkazy na podporované články.

Začína sa zhrnutím a nasleduje štatistika, zoznam vydaných aktualizácií, známe problémy a priame odkazy na stiahnutie.

Dňom záplaty si môžete pozrieť minulý mesiac, ak ste ho zmeškali. Ako vždy sa odporúča, aby boli systémy pred inštaláciou nových opráv zálohované. Upozorňujeme, že niektorí používatelia mali problémy s inštaláciou poslednej kumulatívnej aktualizácie pre systém Windows 10, verzia 1809; tu môžete skontrolovať možnú opravu modrých obrazoviek Výnimka systémových služieb.

Upozornenie : Správy o systémoch Windows 7 a 8.1 a Server 2008 R2 / 2012 R2 zamrznú po inštalácii aktualizácie. Zrejme súvisí s výrobkami Sophos, jediným riešením je odinštalovať aktualizáciu. Ďalšie informácie nájdete v tomto článku.

Aktualizácie zabezpečenia systému Microsoft Windows apríl 2019

Stiahnite si nasledujúcu tabuľku programu Excel so zoznamom aktualizácií zabezpečenia a súvisiace informácie o aktualizáciách, ktoré spoločnosť Microsoft vydala v apríli 2019. Kliknutím na nasledujúci odkaz stiahnite tabuľku do svojho miestneho systému: microsoft-windows-security-updates-april-2019.zip

Zhrnutie

  • Windows 10 verzia 1607 dosiahla dnes podporu pre zákazníkov z oblasti Enterprise a Education.
  • Windows 10, verzia 1709, dnes dosiahla koniec podpory pre domáce, profesionálne a pracovné stanice.
  • Spoločnosť Microsoft vydala aktualizácie zabezpečenia pre všetky klientske a serverové verzie systému Windows.
  • Ďalší softvér spoločnosti Microsoft s aktualizáciami zabezpečenia: Microsoft Edge, Internet Explorer, Microsoft Exchange Server, Server Team Foundation, Server Azure DevOps, Centrum Windows Admin, Microsoft Office
  • Spoločnosť Microsoft vyriešila mnoho dlhodobých známych problémov.
  • V katalógu aktualizácií je uvedených 133 aktualizácií.

Distribúcia operačného systému

  • Chyby zabezpečenia systému Windows 7 : 29, z ktorých 6 je hodnotených ako kritické a 23 je považovaných za dôležité (odkazy pozri na W10 1809)
    • CVE-2019-0791 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0792 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0793 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0795 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0845 | Chyba zabezpečenia vzdialeného spustenia kódu rozhrania Windows IOleCvt
    • CVE-2019-0853 | Zraniteľnosť kódu GDI + na diaľkové vykonanie kódu
  • Windows 8.1 : 31 zraniteľností, z ktorých 7 je hodnotených ako kritické a 24 je považovaných za dôležité (odkazy pozri na W10 1809)
    • CVE-2019-0790 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0791 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0792 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0793 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0795 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0845 | Chyba zabezpečenia vzdialeného spustenia kódu rozhrania Windows IOleCvt
    • CVE-2019-0853 | Zraniteľnosť kódu GDI + na diaľkové vykonanie kódu
  • Chyby zabezpečenia systému Windows 10, verzia 1607 : 33, z ktorých 7 je kritických a 26 je dôležitých
    • kritické problémy rovnaké ako W10 1809, s výnimkou CVE-2019-0786, ktorá nie je uvedená v zozname.
  • Chyby zabezpečenia systému Windows 10 verzie 1703 : 35, z ktorých 7 je kritických a 28 je dôležitých
    • kritické problémy rovnaké ako W10 1809, s výnimkou CVE-2019-0786, ktorá nie je uvedená v zozname.
  • Chyby zabezpečenia systému Windows 10, verzia 1709 : 37, z ktorých 8 je kritických a 29 je dôležitých
    • kritické problémy rovnaké ako W10 1809
  • Chyby zabezpečenia systému Windows 10, verzia 1803 : 37, z ktorých 8 je kritických a 29 je dôležitých
    • kritické problémy rovnaké ako W10 1809
  • Chyby zabezpečenia systému Windows 10, verzia 1809 : 36, z ktorých 8 je kritických a 28 je dôležitých
    • CVE-2019-0853 | Zraniteľnosť kódu GDI + na diaľkové vykonanie kódu
    • CVE-2019-0845 | Chyba zabezpečenia vzdialeného spustenia kódu rozhrania Windows IOleCvt
    • CVE-2019-0795 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0793 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0792 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0791 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0790 | Chyba zabezpečenia spustenia kódu MS XML na diaľku
    • CVE-2019-0786 | Chyba zabezpečenia servera SMB

Produkty Windows Server

  • Chyby zabezpečenia systému Windows Server 2008 R2 : 29, z ktorých 6 je kritických a 23 je dôležitých.
    • rovnako ako Windows 7
  • Windows Server 2012 R2 : 31 zraniteľností, z ktorých 7 je kritických a 24 je dôležitých.
    • kritické problémy rovnaké ako W10 1809 okrem CVE-2019-0786, ktorá nie je uvedená v zozname.
  • Windows Server 2016 : 33 zraniteľností, z ktorých 7 je kritických a 26 je dôležitých
    • kritické problémy rovnaké ako W10 1809 okrem CVE-2019-0786, ktorá nie je uvedená v zozname.
  • Windows Server 2019 : 36 zraniteľností, z ktorých 8 je kritických a 28 je dôležitých.
    • Kritické problémy rovnaké ako W10 1809

Ďalšie produkty spoločnosti Microsoft

  • Chyba zabezpečenia programu Internet Explorer 11 : 5, 1 kritická, 4 dôležité
  • Microsoft Edge : 9 zraniteľností, 7 kritických, 2 dôležité

Aktualizácie zabezpečenia systému Windows

Windows 7 Service Pack 1

Súhrnné informácie za mesiac už nebudú obsahovať PciClearStaleCache.exe, počnúc touto aktualizáciou. Spoločnosť Microsoft odporúča, aby správcovia zabezpečili, aby boli aktualizácie medzi 20. aprílom 2018 a 12. marcom 2019 nainštalované pred inštaláciou tejto aktualizácie a budúcich mesačných aktualizácií, aby sa ubezpečil, že program je v systéme.

Ak súbor nie je k dispozícii, môžu sa vyskytnúť nasledujúce príznaky:

  • Existujúce definície NIC v sieťach ovládacieho panela možno nahradiť novou kartou sieťového rozhrania Ethernet (NIC), ale s predvolenými nastaveniami. Všetky vlastné nastavenia na predtým NIC pretrvávajú v registri, ale neboli využité.
  • Strata nastavenia statickej adresy IP.
  • Network Flyout nezobrazuje určité nastavenia profilu Wi-Fi.
  • Zakázanie sieťových adaptérov Wi-Fi.

KB4493472 - Mesačný súhrn

  • Poskytuje ochranu pred Spectre Variant 2 (CVE-2017-5715) a Meltdown (CVE-2017-5754) pre počítače založené na VIA.
  • Opravený problém, ktorý spôsobil chybu „0x3B_c0000005_win32k! VSetPointer“.
  • Opravená chyba netdom.exe „Príkaz sa nepodarilo úspešne dokončiť“.
  • Opravený problém s vlastnými schémami URI.
  • Opravený problém WININET.DLL.
  • Aktualizácie zabezpečenia

KB4493448 - Aktualizácia zabezpečenia iba

  • Rovnaké ako mesačné zhrnutie s výnimkou chyby „0x3B_c0000005_win32k! VSetPointer“ a vlastných schém URI.

Windows 8.1

KB4493446 - Mesačný súhrn

  • Poskytuje ochranu pred Spectre Variant 2 (CVE-2017-5715) a Meltdown (CVE-2017-5754) pre počítače založené na VIA.
  • Opravuje problém s MSXML6, ktorý môže spôsobiť, že programy prestanú reagovať.
  • Opravený problém s Editorom skupinovej politiky, ktorý spôsobil, že prestal reagovať pri úprave predvolieb skupinovej politiky pre internetové nastavenia programu Internet Explorer 10.
  • Opravený problém so schémami vlastných URI pre obslužné programy aplikačných protokolov.
  • Opravený problém s overením v programe Internet Explorer 11 a ďalších aplikáciách, ktoré používajú WININET.DLL.
  • Aktualizácie zabezpečenia rôznych komponentov.

KB4493467 - Aktualizácia iba na zabezpečenie

  • Rovnaké ako mesačný súhrn okrem opravy vlastných schém URI (neuvedené)

Windows 10, verzia 1607

KB4493470

  • Opravené niekoľko známych problémov.
  • Opravený problém na splnenie požiadaviek certifikátu GB18030.
  • Aktualizácie zabezpečenia.

Windows 10, verzia 1703

KB4493474

  • Opravené niekoľko známych problémov
  • Aktualizácie zabezpečenia

Windows 10, verzia 1709

KB4493441

  • Opravené niekoľko známych problémov
  • Aktualizácie zabezpečenia

Windows 10, verzia 1803

KB4493464

  • Opravené niekoľko známych problémov
  • Rieši chybu zastavenia, ku ktorej dôjde pri pokuse o spustenie klientskeho programu Secure Shell (SSH) zo systému Windows Subsystem pre Linux (WSL) s povoleným presmerovaním agentov pomocou prepínača príkazového riadka (ssh –A) alebo konfiguračného nastavenia.
  • Aktualizácie zabezpečenia.

Windows 10, verzia 1809

KB4493509

  • Opravené niekoľko známych problémov vrátane modrej obrazovky EUDC, MXSML6 prestane reagovať, Editor politiky skupiny prestane reagovať, WININET.DLL
  • Aktualizácie zabezpečenia

Ďalšie aktualizácie zabezpečenia

KB4493435 - Kumulatívna aktualizácia zabezpečenia pre program Internet Explorer

KB4491443 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4493448 - Aktualizácia kvality iba pre zabezpečenie pre Windows Embedded Standard 7, Windows 7 a Windows Server 2008 R2

KB4493450 - Aktualizácia kvality iba pre zabezpečenie pre Windows Embedded 8 Standard a Windows Server 2012

KB4493451 - Súhrnný mesačný prehľad kvality pre Windows Embedded 8 Standard a Windows Server 2012

KB4493458 - Aktualizácia kvality iba pre zabezpečenie systému Windows Server 2008

KB4493471 - Súhrnný mesačný prehľad kvality pre systém Windows Server 2008

KB4493472 - Súhrnný mesačný prehľad kvality pre Windows Embedded Standard 7, Windows 7 a Windows Server 2008 R2

KB4493478 - Aktualizácia zabezpečenia programu Adobe Flash Player

KB4493563 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4493730 - Aktualizácia zabezpečenia systému Windows Server 2008

KB4493790 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4493793 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4493794 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4493795 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4493796 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4493797 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4493927 - Chyba zverejnenia informácií v systéme Windows Embedded POSReady 2009

KB4494059 - Chyba zabezpečenia spustenia kódu v systéme Windows Embedded POSReady 2009

KB4494528 - Pri inštalácii súboru .msi na Windows Embedded POSReady 2009 sa zobrazí chybová správa 1309

KB4495022 - Chyba zverejnenia informácií v systéme Windows Embedded POSReady 2009

známe problémy

Windows 7 Service Pack 1

Po inštalácii tejto aktualizácie môžu nastať problémy s použitím prostredia PXE (Preboot Execution Environment) na spustenie zariadenia zo servera Windows Deployment Services (WDS) nakonfigurovaného na používanie rozšírenia rozšíreného okna. Dostupné zástupné riešenia.

Windows 8.1

Overenie môže zlyhať v prípade služieb, ktoré vyžadujú neobmedzené delegovanie po uplynutí platnosti lístka Kerberos. Dostupné zástupné riešenia.

Windows 10, verzia 1607

V prípade hostiteľov spravovaných správcom virtuálnych strojov System Center (SCVMM) nemôže SCVMM vymenovať a spravovať logické prepínače nasadené v hostiteľovi po inštalácii aktualizácie.

Po nainštalovaní KB4467684 sa môže zlyhať spustenie klastrovej služby chybou „2245 (NERR_PasswordTooShort)“, ak je skupinová politika „Minimálna dĺžka hesla“ nakonfigurovaná na viac ako 14 znakov.

A vydanie systému Windows 7 SP1.

Windows 10, verzia 1607 a novšia

Po nainštalovaní kumulatívnej aktualizácie programu Internet Explorer nemusia vlastné schémy URI pre obslužné programy protokolu aplikácií v programe Internet Explorer správne fungovať. Možné riešenie.

Windows 10, verzia 1803

Rovnaké ako Windows 7 SP1

Windows 10, verzia 1809, Windows Server 2016

Rovnaké ako Windows 7 SP1

Bezpečnostné pokyny a aktualizácie

ADV190011 | Aktualizácia zabezpečenia Adobe Flash z apríla 2019

ADV990001 | Najnovšie aktualizácie zásobníka

Aktualizácie nesúvisiace s bezpečnosťou

KB4487990 - Aktualizácia POSReady 2009

KB890830 - Nástroj na odstránenie škodlivého softvéru Windows - apríl 2019

Aktualizácie balíka Microsoft Office

Zoznam všetkých vydaných aktualizácií pre balík Microsoft Office - zabezpečenia a zabezpečenia - nájdete tu.

Ako sťahovať a inštalovať aktualizácie zabezpečenia z apríla 2019

Aktualizácie systému Windows sa predvolene inštalujú automaticky na domáce systémy. Inštaláciu aktualizácií v týchto systémoch môžete zablokovať alebo oneskoriť.

Neodporúča sa vykonávať manuálnu kontrolu aktualizácií, pretože to môže viesť k inštalácii aktualizácií ukážok alebo aktualizácií funkcií, môžete tak urobiť nasledujúcim spôsobom:

  1. Otvorte ponuku Štart.
  2. Zadajte Windows Update.
  3. Manuálnu kontrolu spustíte kliknutím na tlačidlo „Vyhľadať aktualizácie“.

Na sťahovanie aktualizácií môžete použiť nástroje tretích strán, ako je vynikajúci Správca aktualizácií systému Windows alebo Windows Update Minitool.

Priame sťahovanie aktualizácií

Spoločnosť Microsoft sprístupňuje všetky kumulatívne aktualizácie, ktoré vydáva pre systém Windows ako priame súbory na stiahnutie na webe Microsoft Update Catalog. Kliknutím na nižšie uvedené odkazy prejdete na uvedenú verziu systému Windows.

Windows 7 SP1 a Windows Server 2008 R2 SP

  • KB4493472 - 2019-04 Mesačný súhrn zabezpečenia kvality pre systém Windows 7
  • KB4493448 - 2019-04 Aktualizácia kvality zabezpečenia iba pre Windows 7

Windows 8.1 a Windows Server 2012 R2

  • KB4493446 - 2019-04 Mesačný súhrn zabezpečenia kvality pre Windows 8.1
  • KB4493467 - 2019-04 Aktualizácia kvality zabezpečenia iba pre Windows 8.1

Windows 10 a Windows Server 2016 (verzia 1607)

  • KB4493470 - 2019-04 Kumulatívna aktualizácia pre systém Windows 10, verzia 1607

Windows 10 (verzia 1703)

  • KB4493474 - 2019-04 Kumulatívna aktualizácia pre systém Windows 10, verzia 1703

Windows 10 (verzia 1709)

  • KB4493441 - 2019-04 Kumulatívna aktualizácia pre systém Windows 10, verzia 1709

Windows 10 (verzia 1803)

  • KB4493464 - 2019-04 Kumulatívna aktualizácia pre systém Windows 10, verzia 1803

Windows 10 (verzia 1809)

  • KB4493509 - 2019-04 Kumulatívna aktualizácia pre systém Windows 10, verzia 1809

Dodatočné zdroje

  • Poznámky k vydaniu bezpečnostných aktualizácií z apríla 2019
  • Zoznam aktualizácií softvéru pre produkty spoločnosti Microsoft
  • Zoznam najnovších aktualizácií a balíkov služieb Windows
  • Sprievodca aktualizáciami zabezpečenia
  • Stránka Microsoft Update Catalog
  • Náš podrobný sprievodca aktualizáciou systému Windows
  • Ako nainštalovať voliteľné aktualizácie v systéme Windows 10
  • História aktualizácií systému Windows 10
  • História aktualizácií systému Windows 8.1
  • História aktualizácií systému Windows 7