12 ביוני 2018—KB4284867 (עדכון אבטחה בלבד)

חל על
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

שיפורים ותיקונים

עדכון אבטחה זה כולל שיפורי איכות. בעדכון זה ‏‫לא הוצגו תכונות חדשות של מערכת ההפעלה. ‫השינויים העיקריים כוללים:

  • תמיכה שמאפשרת שליטה בשימוש במחסום זיהוי ענף עקיף (IBPB) במעבדי AMD מסוימים (CPUs) לצמצום סכנות ב- CVE-2017-5715, ‏Spectre Variant 2 בעת מעבר מהקשר משתמש להקשר ליבה. (ראה AMD Architecture Guidelines for Indirect Branch Control וגם AMD Security Updates למידע נוסף). לקבלת הנחיה עבור לקוח Windows (מומחה IT), בצע את ההוראות המופיעות ב- KB4073119. לקבלת הנחיה עבור Windows Server, בצע את ההוראות שמופיעות ב- KB4072698. השתמש במסמכי הדרכה אלה כדי לאפשר שימוש ב- IBPB במעבדי AMD מסוימים (יחידות CPU) לצמצום Spectre Variant 2 בעת מעבר מהקשר משתמש להקשר ליבה.
  • מספק הגנות מפני מחלקת משנה נוספת של פגיעויות ערוץ צדדי של ביצוע ספקולטיבי הידועות כמעקף ספקולטיבי של החנות (CVE-2018-3639). הגנות אלה אינן זמינות כברירת מחדל. לקבלת הנחיה עבור לקוח Windows (מומחה IT), בצע את ההוראות המופיעות ב- KB4073119. לקבלת הנחיה עבור Windows Server, בצע את ההוראות שמופיעות ב- KB4072698. השתמש במסמך הדרכה זה כדי לאפשר צמצום סיכונים עבור מעקף ספקולטיבי של החנות (CVE-2018-3639) בנוסף לצמצום סיכונים שכבר פורסמו עבור Spectre Variant 2 ‏(CVE-2017-5715) ו- Meltdown ‏(CVE-2017-5754).
  • עדכוני אבטחה לאפליקציות Windows, ‏Windows Server, האחסון ומערכות הקבצים של Windows, עבודה ברשת אלחוטית של Windows והווירטואליזציה והליבה של Windows.

לקבלת מידע נוסף אודות פגיעויות האבטחה שנפתרו, ראה את מדריך עדכון האבטחה.

בעיות ידועות בעדכון זה

בשלב זה, Microsoft אינה מודעת לבעיות כלשהן בעדכון זה.

כיצד לקבל עדכון זה

עדכון זה זמין כעת להתקנה דרך WSUS. כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.

פרטי קובץ

לקבלת רשימה של קבצים שסופקו בעדכון זה, הורד את המידע על הקבצים עבור עדכון 4284867.