Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB4103713 sind (veröffentlicht am 17. Mai 2018), und behebt die folgenden Probleme:
- Bietet Unterstützung zur Kontrolle der Verwendung von Indirect Branch Prediction Barrier (IBPB) auf einigen AMD-Prozessoren (CPUs) zur Risikominderung von CVE-2017-5715, Spectre Variante 2, beim Umschalten vom Benutzerkontext auf den Kernelkontext. (Weitere Informationen finden Sie in den AMD Architecture Guidelines for Indirect Branch Control und AMD Security Updates). Befolgen Sie für den Windows-Client (IT Pro) die Anweisungen in KB4073119. Befolgen Sie Windows Server Anweisungen unter KB4072698. Befolgen Sie diese Leitfäden, um die Verwendung von IBPB auf bestimmten AMD-Prozessoren (CPUs) zu aktivieren und das Risiko von Spectre Variante 2 beim Umschalten vom Benutzerkontext auf den Kernelkontext zu reduzieren.
- Bietet Schutz vor einer zusätzlichen Unterklasse von spekulativen ausführungsseitigen Channelsicherheitsanfälligkeiten, die als spekulative Speicherumgehung bezeichnet werden (CVE-2018-3639). Diese Schutzmaßnahmen sind nicht standardmäßig aktiviert. Befolgen Sie für den Windows-Client (IT Pro) die Anweisungen in KB4073119. Befolgen Sie Windows Server Anweisungen unter KB4072698. Verwenden Sie dieses Leitfadendokument, um Risikominderungen für Speculative Store Bypass (CVE-2018-3639) zusätzlich zu den bereits für Spectre Variante 2 (CVE-2017-5715) und Meltdown (CVE-2017-5754) veröffentlichten Risikominderungen zu aktivieren.
- Das Cookielimit für Internet Explorer wurde von 50 erhöht, um es besser an die Branchenstandards anzupassen.
- Verbessert die Zuverlässigkeit von Internet Explorer bei Verwendung von Geolocation.
- Sicherheitsupdates für Internet Explorer, Windows-Apps, Windows Server, Windows-Speicher und -Dateisysteme, Windows-Drahtlosnetzwerk sowie Windows-Virtualisierung und -Kernel.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nachdem Sie dieses Update angewendet haben, funktioniert der Netzwerkschnittstellencontroller möglicherweise bei einigen Clientsoftwarekonfigurationen nicht mehr. Dies tritt aufgrund eines Problems im Zusammenhang mit einer fehlenden Datei (OEM<Number.inf>) auf. Die genauen problematischen Konfigurationen sind derzeit unbekannt. |
|
So erhalten Sie dieses Update
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4284826.