В этом месяце были устранены уязвимости в Hyper-V (CVE-2019-1389 и CVE-2019-1397), которые позволяют запустить произвольный код на сервере, уязвимость в VBScript (CVE-2019-1390), ведущая к тем же последствиям, крайне опасная уязвимость в Internet Explorer 9, 10 и 11 версий (CVE-2019-1429), которую уже используют злоумышленники, и многие другие баги.
Как известно, с недавних пор корпорация Microsoft подписывает новые обновления для Windows 7 и Windows Server 2008 R2 только при помощи алгоритма SHA-2. Отсюда следует, что, если своевременно не подготовить операционную систему к таким переменам, новые патчи на неё устанавливаться не будут.
Из месяца в месяц Microsoft даёт пользователям Windows одни и те же рекомендации — установить предварительно KB4490628 и KB4474419.
Кроме этих обновлений я также рекомендую установить KB3133977.
К сожалению, многим вышеописанные способы не помогают. Особенно проблемным стал прошлый «вторник обновлений». А что скажете вы? Гладко ли у вас прошла установка KB4525235 и/или KB4525233?