Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder forbedringer og rettelser, som indgik i opdatering KB4103713 (fra 17. maj 2018), og den løser også følgende problemer:
- Giver understøttelse, der skal styre brugen af IBPB (Indirect Branch Prediction Barrier) på visse AMD-processorer (CPU'er) til afhjælpning af CVE-2017-5715 Spectre Variant 2, når der skiftes fra brugerkontekst til kernekontekst. (Se Retningslinjerne for AMD-arkitektur vedrørende Indirect Branch Control og AMD-sikkerhedsopdateringer for at få flere detaljer). Når det gælder vejledning til Windows-klienter (IT pro), skal du følge anvisningerne i KB4073119. Når det gælder vejledning til Windows Server, skal du følge anvisningerne i KB4072698. Brug disse vejledningsdokumenter til at gøre det muligt at bruge IBPB på nogle AMD-processorer (CPU'er) til afhjælpning af Spectre Variant 2, når der skiftes fra brugerkontekst til kernekontekst.
- Giver beskyttelse fra en ekstra underklasse af speculative execution side-channel-sikkerhedsrisiko, der er kendt som Speculative Store Bypass (CVE-2018 3639). Disse forholdsregler er ikke aktiveret som standard. Når det gælder vejledning til Windows-klienter (IT pro), skal du følge anvisningerne i KB4073119. Når det gælder vejledning til Windows Server, skal du følge anvisningerne i KB4072698. Brug dette vejledningsdokument for at give mulighed for afhjælpning for Speculative Store Bypass (CVE-2018-3639) ud over de afhjælpninger, der allerede er frigivet til Spectre Variant 2 (CVE-2017 5715) og Meltdown (CVE-2017 5754).
- Grænsen for Internet Explorer-cookies er øget fra 50 for bedre at kunne imødekomme branchestandarderne.
- Forbedrer pålideligheden af Internet Explorer, når du bruger geolokalisering.
- Sikkerhedsopdateringer til Internet Explorer, Windows-apps, Windows-server, Windows-lager og -filsystemer og trådløst Windows-netværk og Windows-virtualisering og -kerne.
Få flere oplysninger om de sikkerhedsrisici, der er løst, i guiden til sikkerhedsopdateringer.
Kendte problemer i denne opdatering
| Symptom | Løsning |
|---|---|
| Når du har anvendt denne opdatering, kan controlleren til netværksgrænsefladen stoppe med at fungere i visse klientsoftwarekonfigurationer. Dette skyldes et problem, der er relateret til en manglende fil, oem<number.inf>. Hvilke konfigurationer der helt præcist giver problemer, kendes ikke i øjeblikket. |
|
Sådan henter du denne opdatering
Denne opdatering downloades og installeres automatisk fra Windows Update. Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Filoplysninger
Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for opdatering 4284826.