10. Juli 2018 – KB4338824 (Nur Sicherheitsupdate)

Gilt für
Windows 8.1 Windows Server 2012 R2

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Es werden allerdings keine neuen Features für das Betriebssystem eingeführt. Wichtige Änderungen:

  • Bietet Schutz vor einer zusätzlichen Unterklasse von spekulativen ausführungsseitigen Channelsicherheitsanfälligkeiten, die als Speculative Store Bypass bezeichnet werden (CVE-2018-3639). Diese Schutzmaßnahmen sind nicht standardmäßig aktiviert. Befolgen Sie für den Windows-Client (IT Pro) die Anweisungen in KB4073119. Befolgen Sie Windows Server Anweisungen unter KB4072698. Verwenden Sie dieses Leitfadendokument, um Risikominderungen für Speculative Store Bypass (CVE-2018-3639) zusätzlich zu den bereits für Spectre Variante 2 (CVE-2017-5715) und Meltdown (CVE-2017-5754) veröffentlichten Risikominderungen zu aktivieren.
  • Bietet Unterstützung zur Kontrolle der Verwendung von Indirect Branch Prediction Barrier (IBPB) auf einigen AMD-Prozessoren (CPUs) zur Reduzierung des Risikos von CVE-2017-5715, Spectre Variante 2, beim Umschalten vom Benutzerkontext auf den Kernelkontext. (Weitere Informationen finden Sie in den AMD Architecture Guidelines for Indirect Branch Control und AMD Security Updates). Befolgen Sie für den Windows-Client (IT Pro) die Anweisungen in KB4073119. Verwenden Sie dieses Leitliniendokument, um IBPB auf einigen AMD-Prozessoren (CPUs) zu aktivieren und das Risiko von Spectre Variante 2 beim Umschalten vom Benutzerkontext auf den Kernelkontext zu reduzieren.
  • Bietet Schutz vor einer zusätzlichen Sicherheitsanfälligkeit im Zusammenhang mit spekulativen ausführungsseitigen Channelangriffen, die als Lazy Floating Point (FP) State Restore bezeichnet wird (CVE-2018-3665) für 64-Bit-Versionen (x64) von Windows.
  • Sicherheitsupdates für Windows-Apps, Windows-Grafik, Windows-Shell, Windows-Datencenter-Netzwerk, Windows-Virtualisierung und Windows-Kernel.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nach der Installation dieses Updates wird auf einigen Geräten, auf denen Netzwerküberwachungs-Workloads ausgeführt werden, aufgrund einer Racebedingung möglicherweise der 0xD1 Stoppfehler angezeigt. Dieses Problem wurde in KB4345424 behoben.
Ein Neustart des SQL-Diensts schlägt gelegentlich mit der Fehlermeldung "TCP-Port wird bereits verwendet" fehl. Dieses Problem wurde in KB4345424 behoben.
Wenn ein Administrator versucht, den World Wide Web Publishing Service (W3SVC) zu beenden, bleibt der W3SVC in einem "Wird beendet"-Zustand, kann aber nicht vollständig beendet oder neu gestartet werden. Dieses Problem wurde in KB4345424 behoben.

So erhalten Sie dieses Update

Dieses Update kann nun über WSUS installiert werden. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4338824.