Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Frigivelsesdato:

12-06-2018

Version:

kun sikkerhedsopdatering

Forbedringer og fejlretninger

Denne sikkerhedsopdatering indeholder kvalitetsforbedringer. Der introduceres ingen nye funktioner i operativsystemet i denne opdatering. Vigtige ændringer omfatter:

  • Giver understøttelse, der skal styre brugen af IBPB (Indirect Branch Prediction Barrier) på visse AMD-processorer (CPU'er) til afhjælpning af CVE-2017-5715 Spectre Variant 2, når der skiftes fra brugerkontekst til kernekontekst. (Se Retningslinjerne for AMD-arkitektur vedrørende Indirect Branch Control og AMD-sikkerhedsopdateringer for at få flere detaljer). Når det gælder vejledning til Windows-klienter (IT pro), skal du følge anvisningerne i KB4073119. Når det gælder vejledning om Windows-server, skal du følge anvisningerne i KB4072698. Brug disse vejledningsdokumenter til at gøre det muligt at bruge IBPB på visse AMD-processorer (CPU'er) til afhjælpning af Spectre Variant 2 ved skift fra brugerkontekst til kernekontekst.

  • Giver beskyttelse fra en ekstra underklasse af speculative execution side-channel-sikkerhedsrisiko, der er kendt som Speculative Store Bypass (CVE-2018 3639). Disse forholdsregler er ikke aktiveret som standard. Når det gælder vejledning til Windows-klienter (IT pro), skal du følge anvisningerne i KB4073119. Når det gælder vejledning til Windows-server, skal du følge anvisningerne i KB4072698. Brug dette vejledningsdokument til at give mulighed for afhjælpninger for Speculative Store Bypass (CVE-2018-3639) ud over afhjælpninger, der allerede er frigivet til Spectre Variant 2 (CVE-2017 5715) og Meltdown (CVE-2017 5754).

  • Sikkerhedsopdateringer til Windows-apps, Windows-server, Windows-lager og -filsystemer og trådløst Windows-netværk og Windows-virtualisering og -kerne.

Få flere oplysninger om de sikkerhedsrisici, der er løst, i guiden til sikkerhedsopdateringer.

Kendte problemer i denne opdatering

Microsoft kender i øjeblikket ikke til nogen problemer med denne opdatering.

Sådan henter du denne opdatering

Denne opdatering er nu klar til installation via WSUS. Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.

Filoplysninger

Du kan få en liste over de filer, som denne opdatering indeholder, ved at downloade filoplysninger for opdatering 4284867

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.