12. lipnja 2018. – KB4284874 (međuverzija OS-a 15063.1155)

Vrijedi za: Windows 10 Version 1703

Napomena  Ovo izdanje sadrži i ažuriranja za sustav Windows 10 Mobile (međuverzija OS-a 15063.1154) koja su izdana 12. lipnja 2018.

Poboljšanja i popravci


Ažuriranjem su obuhvaćena poboljšanja kvalitete. U ovom se ažuriranju ne uvode nove značajke operacijskog sustava. Ključne promjene obuhvaćaju sljedeće:

  • Pruža podršku za upravljanje upotrebom tehnologije Indirect Branch Prediction Barrier (IBPB) na nekim procesorima (CPU-ima) tvrtke AMD radi smanjenja rizika od prijetnji CVE-2017-5715, Spectre Variant 2 prilikom prelaska s konteksta korisnika na kontekst jezgre. (Dodatne pojedinosti potražite u člancima Smjernice za AMD arhitekturu u vezi s upravljanjem neizravnim ograncima (Indirect Branch Control) i Sigurnosna ažuriranja za AMD.) Za smjernice za klijenta u sustavu Windows (IT profesionalci) slijedite upute u članku KB4073119. Ovaj dokument s uputama pomoći će vam omogućiti IBPB na nekim procesorima (CPU-ima) tvrtke AMD radi smanjena rizika od prijetnje Spectre Variant 2 prilikom prelaska iz konteksta korisnika na kontekst jezgre.
  • Pruža zaštite od dodatne podklase ranjivosti bočnog kanala spekulativnog izvršavanja poznate kao Spekulativno zaobilaženje pohrane (CVE-2018-3639). Te zaštite nisu omogućene po zadanim postavkama. Za smjernice za klijenta u sustavu Windows (IT profesionalci) slijedite upute u članku KB4073119. Upotrijebite ovaj dokument sa smjernicama da biste omogućili ublažavanja za Speculative Store Bypass (CVE-2018-3639) uz ublažavanja već objavljena za Spectre varijante 2 (CVE-2017.-5715) i Meltdown (CVE-2017.-5754).
  • Rješava problem samo za mobilne uređaje gdje se datoteke tvrtke mogu spremiti kao osobne datoteke čak i ako je na uređaju omogućen pravilnik Windows Information Protection.
  • Rješava problem da ažuriranja programske opreme dovode do prelaska uređaja u BitLocker način rada za oporavak kada je omogućena značajka BitLocker, a Sigurno pokretanje je onemogućeno ili ne postoji. Ovo ažuriranje sprječava instalaciju programske opreme na uređajima u tom stanju. Administratori mogu instalirati ažuriranja programske opreme tako da:

    1. privremeno obustave BitLocker;
    2. odmah instaliraju ažuriranja programske opreme, prije sljedećeg pokretanja OS-a;
    3. odmah ponovno pokrenu uređaj da značajka BitLocker ne bi ostala u obustavljenom stanju.
  • Rješava problem da pokretanje sustava uz uključen objedinjeni filtar za pisanje (UWF) može u ugrađenim uređajima dovesti do pogreške prekida 0xE1, osobito pri upotrebi USB koncentratora.
  • Povećano je ograničenje kolačića Internet Explorer s 50 radi boljeg usklađenja s industrijskim standardima.
  • Rješava problem kompatibilnosti binarne serijalizacije za klasu CultureAwareComparer.
  • Sigurnosna ažuriranja za Internet Explorer, Microsoft Edge, Microsoftov modul za skriptiranje, Windows Desktop Bridge, aplikacije sustava Windows, Windows Server, bežično umrežavanje sustava Windows, pohranu i datotečne sustave sustava Windows, platformu i okvire aplikacija sustava Windows, virtualizaciju u sustavu Windows te jezgru sustava Windows.

Ako ste instalirali ranija ažuriranja, samo će novi popravci u ovom paketu biti preuzeti i instalirani na vaš uređaj.

Dodatne informacije o otklonjenim sigurnosnim slabim točkama potražite u Vodiču za sigurnosno ažuriranje.

Poznati problemi u ovom ažuriranju


Microsoft trenutačno nema informacija o bilo kakvim problemima s ovim ažuriranjem.

Kako doći do ovog ažuriranja


Ovo će ažuriranje biti automatski preuzeto i instalirano putem servisa Windows Update. Da biste nabavili samostalni paket za ovo ažuriranje, posjetite web-mjesto Katalog Microsoft Update.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u skupnom ažuriranju 4284874