Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB4338821 (veröffentlicht am 18. Juli 2018) waren, und behebt die folgenden Probleme:
- Bietet Schutz vor einer neuen Schwachstelle für spekulative Ausführung im Seitenkanal, die als L1-Terminalfehler (L1TF) bezeichnet wird und sich auf Intel® Core-Prozessoren® und Intel® Xeon-Prozessoren® auswirkt (CVE-2018-3620 und CVE-2018-3646). Stellen Sie sicher, dass vorherige Betriebssystemschutze vor Sicherheitsrisiken in Spectre Variant 2 und Meltdown aktiviert sind, indem Sie die Registrierungseinstellungen verwenden, die in den Kb-Artikeln Windows-Client und Windows Server Anleitung beschrieben sind. (Diese Registrierungseinstellungen sind standardmäßig für Windows-Clientbetriebssystemeditionen aktiviert, aber standardmäßig für Windows Server Betriebssystemeditionen deaktiviert.)
- Behebt ein Problem, das zu einer hohen CPU-Auslastung führt, die auf einigen Systemen mit AMD-Prozessoren der 15h- und 16h-Familie zu Leistungseinbußen führt. Dieses Problem tritt nach der Installation der Windows-Updates vom Juni 2018 oder Juli 2018 von Microsoft und der AMD-Microcodeupdates auf, die Spectre Variant 2 (CVE-2017-5715 – Branch Target Injection) adressieren.
- Bietet Schutz vor einer zusätzlichen Sicherheitsanfälligkeit im Zusammenhang mit spekulativer Nebenkanalausführung, die als Lazy Floating Point (FP) State Restore (CVE-2018-3665) für 32-Bit-Versionen (x86) von Windows bezeichnet wird.
Weitere Informationen zu den behobenen Sicherheitsrisiken finden Sie im Leitfaden zu Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nachdem Sie dieses Update angewendet haben, funktioniert der Netzwerkschnittstellencontroller bei einigen Clientsoftwarekonfigurationen möglicherweise nicht mehr. Dies tritt aufgrund eines Problems im Zusammenhang mit einer fehlenden Datei auf, oem<number.inf>. Die genauen problematischen Konfigurationen sind derzeit unbekannt. |
|
| In Internet Explorer 11 wird für einige Umleitungen möglicherweise eine leere Seite angezeigt. Wenn Sie eine Website öffnen, die Active Directory-Verbunddienste (AD FS) (AD FS) oder einmaliges Anmelden (Single Sign-On, SSO) verwendet, reagiert die Website möglicherweise nicht. | Dieses Problem wurde in KB4343894 behoben. |
| Nach der Installation dieses Updates kann die Leistung in Internet Explorer 11 beeinträchtigt werden, wenn Roamingprofile verwendet werden oder die Microsoft-Kompatibilitätsliste nicht verwendet wird. | Dieses Problem wurde in KB4463376 behoben. |
So erhalten Sie dieses Update
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Laden Sie die Dateiinformationen für Update 4343900 herunter, um eine Liste der dateien zu erhalten, die in diesem Update bereitgestellt werden.