Översikt över Microsoft Windows-säkerhetsuppdateringar april 2019

Microsoft släppte säkerhetsuppdateringar för stödda versioner av Windows och andra företag idag den 9 april 2019 Patch Tuesday.

Uppdateringar tillhandahålls på olika sätt: via Windows Update, som direkta nedladdningar och genom Enterprise-uppdateringssystem.

Vår månatliga översikt över Microsofts Patch Day erbjuder detaljerad information om uppdateringar, ytterligare information som är relevant och länkar till artiklar som stöds.

Det börjar med en verkställande sammanfattning och följs av statistiken, listan över släppta uppdateringar, kända problem och direktnedladdningslänkar.

Du kan kolla in förra månadens Patch Day om du har missat den. Som alltid rekommenderas att system säkerhetskopieras innan nya korrigeringar installeras. Observera att vissa användare hade problem med att installera den senaste kumulativa uppdateringen för Windows 10 version 1809; här kan du kontrollera en möjlig fix för System Service Exception-blå skärmar.

Uppmärksamhet : Rapporter från Windows 7 och 8.1 och Server 2008 R2 / 2012 R2-maskiner fryser efter installationen av uppdateringen. Är tydligen relaterad till Sophos produkter, enda lösning just nu är att avinstallera uppdateringen. Kolla in den här artikeln för mer information.

Microsoft Windows-säkerhetsuppdateringar april 2019

Ladda ner följande Excel-kalkylblad som visar säkerhetsuppdateringar och relaterad information för uppdateringar som Microsoft släppte i april 2019. Klicka på följande länk för att ladda ner kalkylarket till ditt lokala system: microsoft-windows-security-updates-april-2019.zip

Sammanfattning

  • Windows 10 version 1607 nådde slutet på supporten för företag och utbildningskunder idag.
  • Windows 10 version 1709 nådde slutet med stöd för Home, Pro och Pro för Workstations idag.
  • Microsoft släppte säkerhetsuppdateringar för alla klient- och serverversioner av Windows.
  • Annan Microsoft-programvara med säkerhetsuppdateringar: Microsoft Edge, Internet Explorer, Microsoft Exchange Server, Team Foundation Server, Azure DevOps Server, Windows Admin Center, Microsoft Office
  • Microsoft fixade många länge kända problem.
  • Uppdateringskatalogen visar 133 uppdateringar.

Distribution av operativsystem

  • Windows 7 : 29 sårbarheter varav 6 är kritiska och 23 är viktiga (länkar se W10 1809)
    • CVE-2019-0791 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0792 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0793 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0795 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0845 | Sårbarhet vid exekvering av exekvering av fjärrkod för Windows IOleCvt
    • CVE-2019-0853 | Sårbarhet med exekvering av extern kodutförande med GDI +
  • Windows 8.1 : 31 sårbarheter varav 7 är kritiska och 24 är viktiga (länkar se W10 1809)
    • CVE-2019-0790 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0791 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0792 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0793 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0795 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0845 | Sårbarhet vid exekvering av exekvering av fjärrkod för Windows IOleCvt-gränssnitt
    • CVE-2019-0853 | Sårbarhet med exekvering av extern kodutförande med GDI +
  • Windows 10 version 1607 : 33 sårbarheter varav 7 är kritiska och 26 är viktiga
    • kritiska problem samma som W10 1809 förutom CVE-2019-0786 som inte är listad.
  • Windows 10 version 1703 : 35 sårbarheter varav 7 är kritiska och 28 är viktiga
    • kritiska problem samma som W10 1809 förutom CVE-2019-0786 som inte är listad.
  • Windows 10 version 1709 : 37 sårbarheter varav 8 är kritiska och 29 är viktiga
    • kritiska problem samma som W10 1809
  • Windows 10 version 1803 : 37 sårbarheter varav 8 är kritiska och 29 är viktiga
    • kritiska problem samma som W10 1809
  • Windows 10 version 1809 : 36 sårbarheter varav 8 är kritiska och 28 är viktiga
    • CVE-2019-0853 | Sårbarhet med exekvering av extern kodutförande med GDI +
    • CVE-2019-0845 | Sårbarhet vid exekvering av exekvering av fjärrkod för Windows IOleCvt-gränssnitt
    • CVE-2019-0795 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0793 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0792 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0791 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0790 | Sårbarhet med exekvering av extern kod för MS XML
    • CVE-2019-0786 | Sårbarhet vid höjning av privilegier för SMB-server

Windows Server produkter

  • Windows Server 2008 R2 : 29 sårbarheter varav 6 är kritiska och 23 är viktiga.
    • samma som Windows 7
  • Windows Server 2012 R2 : 31 sårbarheter, varav 7 är kritiska och 24 viktiga.
    • kritiska problem samma som W10 1809 utom CVE-2019-0786 som inte är listad.
  • Windows Server 2016 : 33 sårbarheter varav 7 är kritiska och 26 viktiga
    • kritiska problem samma som W10 1809 utom CVE-2019-0786 som inte är listad.
  • Windows Server 2019 : 36 sårbarheter, varav 8 är kritiska och 28 viktiga.
    • Kritiska frågor samma som W10 1809

Andra Microsoft-produkter

  • Internet Explorer 11 : 5 sårbarhet, 1 kritisk, 4 viktigt
  • Microsoft Edge : 9 sårbarheter, 7 kritiska, 2 viktiga

Windows säkerhetsuppdateringar

Windows 7 Service Pack 1

Månatliga rolllups inkluderar inte PciClearStaleCache.exe längre med den här uppdateringen. Microsoft rekommenderar att administratörer ser till att uppdateringar mellan 20 april, 2018 och 12 mars 2019 är installerade före installationen av denna uppdatering och framtida månadsuppdateringar för att säkerställa att programmet finns på systemet.

Följande symtom kan uppstå om filen inte är tillgänglig:

  • Befintliga NIC-definitioner i kontrollpanelenätverk kan ersättas med ett nytt Ethernet Network Interface Card (NIC) men med standardinställningar. Eventuella anpassade inställningar på det tidigare NIC kvarstår i registret men var oanvända.
  • Förlust av statiska IP-adressinställningar.
  • Network Flyout visar inte vissa inställningar för Wi-Fi-profil.
  • Inaktiverar Wi-Fi-nätverkskort.

KB4493472 - Månadlig sammanställning

  • Ger skydd mot Specter Variant 2 (CVE-2017-5715) och Meltdown (CVE-2017-5754) för VIA-baserade datorer.
  • Löst ett problem som orsakade felet "0x3B_c0000005_win32k! VSetPointer".
  • Fixade felet netdom.exe "Kommandot gick inte att slutföra framgångsrikt" visas.
  • Fixade problemet med anpassade URI-scheman.
  • Åtgärdade WININET.DLL-problemet.
  • Säkerhetsuppdateringar

KB4493448 - Säkerhetsuppdatering endast

  • Samma som månadssamling förutom fel "0x3B_c0000005_win32k! VSetPointer" och anpassade URI-scheman.

Windows 8.1

KB4493446 - Månadlig sammanställning

  • Ger skydd mot Specter Variant 2 (CVE-2017-5715) och Meltdown (CVE-2017-5754) för VIA-baserade datorer.
  • Löser ett problem med MSXML6 som kan göra att program slutar svara.
  • Fixade ett problem med Group Policy Editor som fick den att sluta svara vid redigering av Group Policy Preferences för Internet Explorer 10 Internet-inställningar.
  • Fixade ett problem med anpassade URI-scheman för applikationsprotokollhanterare.
  • Fixade ett autentiseringsproblem i Internet Explorer 11 och andra appar som använder WININET.DLL.
  • Säkerhetsuppdateringar för olika komponenter.

KB4493467 - Säkerhetsuppdatering

  • Samma som den månatliga samlingen förutom anpassade URI-scheman fixar (inte listade)

Windows 10 version 1607

KB4493470

  • Fixade flera kända problem.
  • Löst ett problem för att uppfylla GB18030-certifikatkraven.
  • Säkerhetsuppdateringar.

Windows 10 version 1703

KB4493474

  • Fixade flera kända problem
  • Säkerhetsuppdateringar

Windows 10 version 1709

KB4493441

  • Fixade flera kända problem
  • Säkerhetsuppdateringar

Windows 10 version 1803

KB4493464

  • Fixade flera kända problem
  • Löser ett stoppfel som uppstår när man försöker starta SSH-klientprogrammet (Secure Shell) från Windows Subsystem för Linux (WSL) med agentöverföring aktiverad med en kommandoradströmbrytare (ssh –A) eller en konfigurationsinställning.
  • Säkerhetsuppdateringar.

Windows 10 version 1809

KB4493509

  • Fixade flera kända problem inklusive EUDC blå skärm, MXSML6 sluta svara, Group Policy Editor slutar svara, WININET.DLL
  • Säkerhetsuppdateringar

Andra säkerhetsuppdateringar

KB4493435 - Kumulativ säkerhetsuppdatering för Internet Explorer

KB4491443 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4493448 - Endast säkerhetsuppdatering av kvalitet för Windows Embedded Standard 7, Windows 7 och Windows Server 2008 R2

KB4493450 - Säkerhetsuppdatering endast för Windows Embedded 8 Standard och Windows Server 2012

KB4493451 - Sammanställning av säkerhet varje månad för Windows Embedded 8 Standard och Windows Server 2012

KB4493458 - Säkerhetsuppdatering endast för Windows Server 2008

KB4493471 - Sammanställning av månadskvalitet för säkerhet för Windows Server 2008

KB4493472 - Sammanställning av säkerhet varje månad för Windows Embedded Standard 7, Windows 7 och Windows Server 2008 R2

KB4493478 - Säkerhetsuppdatering för Adobe Flash Player

KB4493563 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4493730 - Säkerhetsuppdatering för Windows Server 2008

KB4493790 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4493793 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4493794 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4493795 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4493796 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4493797 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4493927 - Sårbarhet för informationsutlämnande i Windows Embedded POSReady 2009

KB4494059 - Sårbarhet för exekvering av fjärrkod i Windows Embedded POSReady 2009

KB4494528 - Du får ett fel 1309-meddelande när du installerar en .msi-fil på Windows Embedded POSReady 2009

KB4495022 - Sårbarhet för informationsutlämnande i Windows Embedded POSReady 2009

kända problem

Windows 7 Service Pack 1

När du har installerat den här uppdateringen kan det vara problem med att använda Preboot Execution Environment (PXE) för att starta en enhet från en Windows Deployment Services (WDS) -server konfigurerad för att använda Variable Window Extension. Lösningar tillgängliga.

Windows 8.1

Autentisering kan misslyckas för tjänster som kräver obegränsad delegering efter att Kerberos-biljetten löper ut. Lösningar tillgängliga.

Windows 10 version 1607

För värdar som hanteras av System Center Virtual Machine Manager (SCVMM), kan SCVMM inte räkna upp och hantera logiska switchar distribuerade på värden efter installationen av uppdateringen.

Efter installation av KB4467684 kan klustertjänsten misslyckas med att börja med felet "2245 (NERR_PasswordTooShort)" om grupppolicyn "Minsta lösenordslängd" är konfigurerad med mer än 14 tecken.

Och Windows 7 SP1-problemet.

Windows 10 version 1607 och nyare

När du har installerat den kumulativa uppdateringen av Internet Explorer kanske anpassade URI-scheman för hanterare av applikationsprotokoll inte fungerar korrekt i Internet Explorer. Lösning tillgänglig.

Windows 10 version 1803

Samma som Windows 7 SP1

Windows 10 version 1809, Windows Server 2016

Samma som Windows 7 SP1

Säkerhetsrådgivning och uppdateringar

ADV190011 | April 2019 Adobe Flash säkerhetsuppdatering

ADV990001 | Senaste servicestackuppdateringar

Icke-säkerhetsrelaterade uppdateringar

KB4487990 - Uppdatering för POSReady 2009

KB890830 - Verktyg för borttagning av skadlig programvara för Windows - april 2019

Microsoft Office-uppdateringar

Här hittar du en lista över alla utgivna uppdateringar för Microsoft Office - säkerhet och icke-säkerhet.

Hur du laddar ner och installerar säkerhetsuppdateringarna i april 2019

Windows-uppdateringar installeras automatiskt på hemsystem som standard. Du kan blockera eller försena installationen av uppdateringar på dessa system.

Det rekommenderas inte att köra en manuell kontroll av uppdateringar eftersom det kan leda till installation av förhandsvisningsuppdateringar eller funktionsuppdateringar, men du kan göra det på följande sätt:

  1. Öppna Start-menyn.
  2. Skriv Windows Update.
  3. Klicka på knappen "Sök efter uppdateringar" för att köra en manuell kontroll.

Du kan använda tredjepartsverktyg som den utmärkta Windows Update Manager eller Windows Update Minitool för att ladda ner uppdateringar.

Direktuppdateringar nedladdningar

Microsoft tillhandahåller alla kumulativa uppdateringar som den släpper för Windows som direktnedladdningar på webbplatsen för Microsoft Update Catalog. Följ länkarna nedan för att gå dit för den listade versionen av Windows.

Windows 7 SP1 och Windows Server 2008 R2 SP

  • KB4493472 - 2019-04 Säkerhetsrapport för månadskvalitet för Windows 7
  • KB4493448 - 2019-04 Säkerhet endast kvalitetsuppdatering för Windows 7

Windows 8.1 och Windows Server 2012 R2

  • KB4493446 - 2019-04 Säkerhetsrapport för månadskvalitet för Windows 8.1
  • KB4493467 - 2019-04 Säkerhet Enbart kvalitetsuppdatering för Windows 8.1

Windows 10 och Windows Server 2016 (version 1607)

  • KB4493470 - 2019-04 Kumulativ uppdatering för Windows 10 version 1607

Windows 10 (version 1703)

  • KB4493474 - 2019-04 Kumulativ uppdatering för Windows 10 version 1703

Windows 10 (version 1709)

  • KB4493441 - 2019-04 Kumulativ uppdatering för Windows 10 version 1709

Windows 10 (version 1803)

  • KB4493464 - 2019-04 Kumulativ uppdatering för Windows 10 version 1803

Windows 10 (version 1809)

  • KB4493509 - 2019-04 Kumulativ uppdatering för Windows 10 version 1809

Ytterligare resurser

  • April 2019 Säkerhetsuppdateringar släppanteckningar
  • Lista med programuppdateringar för Microsoft-produkter
  • Lista över de senaste Windows-uppdateringarna och servicepaketen
  • Guide för säkerhetsuppdateringar
  • Microsoft Update Catalog webbplats
  • Vår djupgående uppdateringsguide för Windows
  • Hur du installerar valfria uppdateringar på Windows 10
  • Uppdateringshistorik för Windows 10
  • Uppdateringshistorik för Windows 8.1
  • Uppdateringshistorik för Windows 7