Mejoras y correcciones
Esta actualización de seguridad incluye mejoras de calidad. En esta actualización, no se incorporan nuevas características del sistema operativo. Entre los principales cambios se encuentran los siguientes:
- Proporciona compatibilidad para controlar el uso de Indirect Branch Prediction Barrier (IBPB) en algunos procesadores AMD (CPU) para mitigar CVE-2017-5715 , la variante 2 de Spectre al cambiar de un contexto de usuario a un contexto de kernel. (Consulte las directrices de arquitectura de AMD para el control de rama indirecto y las novedades de seguridad de AMD para obtener más detalles). Para obtener una guía del cliente de Windows (IT Pro), siga las instrucciones de KB4073119. Para obtener Windows Server instrucciones, siga las instrucciones de KB4072698. Use estos documentos de orientación para habilitar el uso de IBPB en algunos procesadores (CPU) AMD para mitigar la variante 2 de Spectre al cambiar de un contexto de usuario a un contexto de kernel.
- Proporciona protecciones contra una subclase adicional de vulnerabilidad del canal lateral de ejecución especulativa conocida como Speculative Store Bypass (CVE-2018-3639). Estas protecciones no están habilitadas de manera predeterminada. Para obtener una guía del cliente de Windows (IT Pro), siga las instrucciones de KB4073119. Para obtener Windows Server instrucciones, siga las instrucciones de KB4072698. Use esta guía para habilitar mitigaciones para Speculative Store Bypass (CVE-2018-3639), además de las mitigaciones que ya se han publicado para Spectre Variant 2 (CVE-2017-5715) y Meltdown (CVE-2017-5754).
- Actualizaciones de seguridad para aplicaciones de Windows, Windows Server, almacenamiento y sistemas de archivos de Windows, redes inalámbricas de Windows y virtualización y kernel de Windows.
Para obtener más información acerca de las vulnerabilidades de seguridad resueltas, consulte la Guía de actualización de seguridad.
Problemas conocidos en esta actualización
Microsoft no está al tanto de ningún problema con respecto a esta actualización.
Cómo obtener esta actualización
Esta actualización ya está disponible para la instalación mediante WSUS. Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Información de archivo
Para ver la lista de los archivos proporcionados en esta actualización, descargue la información sobre los archivos de la actualización 4284867.