Verbesserungen und Korrekturen
Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen, die Teil des Updates KB4338821 sind (veröffentlicht am 18. Juli 2018), und behebt die folgenden Probleme:
- Bietet Schutz vor einer neuen Sicherheitsanfälligkeit bezüglich spekulativer ausführungsseitiger Channelangriffe, die als "L1 Terminal Fault" (L1TF) bezeichnet werden und Intel Core-Prozessoren® und Intel® Xeon-Prozessoren® betreffen (CVE-2018-3620 und CVE-2018-3646).® Stellen Sie sicher, dass bisherige Schutzmaßnahmen des Betriebssystems vor den Sicherheitsanfälligkeiten Spectre Variante 2 und Meltdown mithilfe der in den KB-Artikeln für Windows-Client und Windows Server beschriebenen Registrierungseinstellungen aktiviert sind. (Diese Registrierungseinstellungen sind für Windows-Client-Betriebssystemeditionen standardmäßig aktiviert, aber für Windows Server-Betriebssystemeditionen standardmäßig deaktiviert.)
- Behebt ein Problem, das eine hohe CPU-Auslastung verursacht, die auf manchen Systemen mit AMD-Prozessoren der Familie 15h und 16h zu Leistungseinbußen führt. Dieses Problem tritt nach der Installation der Windows-Updates vom Juni 2018 oder Juli 2018 von Microsoft und der AMD-Microcodeupdates auf, die das Problem mit Spectre Variante 2 (CVE-2017-5715 – Branch Target Injection) behandeln.
- Bietet Schutz vor einer zusätzlichen Sicherheitsanfälligkeit im Zusammenhang mit spekulativen ausführungsseitigen Channelangriffen, die als Lazy Floating Point (FP) State Restore bezeichnet wird (CVE-2018-3665) für 32-Bit-Versionen (x86) von Windows.
Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie im Leitfaden für Sicherheitsupdates.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Problemumgehung |
|---|---|
| Nachdem Sie dieses Update angewendet haben, funktioniert der Netzwerkschnittstellencontroller möglicherweise bei einigen Clientsoftwarekonfigurationen nicht mehr. Dies tritt aufgrund eines Problems im Zusammenhang mit einer fehlenden Datei (OEM<Number.inf>) auf. Die genauen problematischen Konfigurationen sind derzeit unbekannt. |
|
| In Internet Explorer 11 wird für einige Umleitungen möglicherweise eine leere Seite angezeigt. Wenn Sie eine Website öffnen, die Active Directory-Verbunddienste (AD FS) (AD FS) oder einmaliges Anmelden (Single Sign-On, SSO) verwendet, reagiert die Website möglicherweise nicht. | Dieses Problem wurde in KB4343894 behoben. |
| Nach der Installation dieses Updates stellen Sie möglicherweise eine verminderte Leistung in Internet Explorer 11 fest, wenn Roamingprofile verwendet werden oder die Microsoft-Kompatibilitätsliste nicht verwendet wird. | Dieses Problem wurde in KB4463376 behoben. |
So erhalten Sie dieses Update
Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Dateiinformationen
Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für Update 4343900.