12. Juni 2018 – KB4284826 (monatliches Rollup)

Gilt für
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB4103713 sind (veröffentlicht am 17. Mai 2018), und behebt die folgenden Probleme:

  • Bietet Unterstützung zur Kontrolle der Verwendung von Indirect Branch Prediction Barrier (IBPB) auf einigen AMD-Prozessoren (CPUs) zur Risikominderung von CVE-2017-5715, Spectre Variante 2, beim Umschalten vom Benutzerkontext auf den Kernelkontext. (Weitere Informationen finden Sie in den AMD Architecture Guidelines for Indirect Branch Control und AMD Security Updates). Befolgen Sie für den Windows-Client (IT Pro) die Anweisungen in KB4073119. Befolgen Sie Windows Server Anweisungen unter KB4072698. Befolgen Sie diese Leitfäden, um die Verwendung von IBPB auf bestimmten AMD-Prozessoren (CPUs) zu aktivieren und das Risiko von Spectre Variante 2 beim Umschalten vom Benutzerkontext auf den Kernelkontext zu reduzieren.
  • Bietet Schutz vor einer zusätzlichen Unterklasse von spekulativen ausführungsseitigen Channelsicherheitsanfälligkeiten, die als spekulative Speicherumgehung bezeichnet werden (CVE-2018-3639). Diese Schutzmaßnahmen sind nicht standardmäßig aktiviert. Befolgen Sie für den Windows-Client (IT Pro) die Anweisungen in KB4073119. Befolgen Sie Windows Server Anweisungen unter KB4072698. Verwenden Sie dieses Leitfadendokument, um Risikominderungen für Speculative Store Bypass (CVE-2018-3639) zusätzlich zu den bereits für Spectre Variante 2 (CVE-2017-5715) und Meltdown (CVE-2017-5754) veröffentlichten Risikominderungen zu aktivieren.
  • Das Cookielimit für Internet Explorer wurde von 50 erhöht, um es besser an die Branchenstandards anzupassen.
  • Verbessert die Zuverlässigkeit von Internet Explorer bei Verwendung von Geolocation.
  • Sicherheitsupdates für Internet Explorer, Windows-Apps, Windows Server, Windows-Speicher und -Dateisysteme, Windows-Drahtlosnetzwerk sowie Windows-Virtualisierung und -Kernel.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.

Bekannte Probleme bei diesem Update

Problembeschreibung Problemumgehung
Nachdem Sie dieses Update angewendet haben, funktioniert der Netzwerkschnittstellencontroller möglicherweise bei einigen Clientsoftwarekonfigurationen nicht mehr. Dies tritt aufgrund eines Problems im Zusammenhang mit einer fehlenden Datei (OEM<Number.inf>) auf. Die genauen problematischen Konfigurationen sind derzeit unbekannt.
  1. Um das Netzwerkgerät zu lokalisieren, starten Sie devmgmt.msc. es kann unter "Andere Geräte" angezeigt werden.
  2. Wenn Sie die Netzwerkkarte automatisch erneut ermitteln und Treiber installieren möchten, wählen Sie im Menü "Aktion" die Option "Nach geänderter Hardware suchen " aus.
a. Alternativ können Sie die Treiber für das Netzwerkgerät installieren, indem Sie mit der rechten Maustaste auf das Gerät klicken und Aktualisieren auswählen. Wählen Sie dann "Automatisch nach aktueller Treibersoftware suchen " oder "Auf meinem Computer nach Treibersoftware suchen" aus.

So erhalten Sie dieses Update

Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4284826.