12. lipnja 2018. – KB4284826 (mjesečno skupno ažuriranje)

Primjenjuje se na
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Poboljšanja i popravci

Ovo sigurnosno ažuriranje obuhvaća poboljšanja i popravke koji su bili sastavni dio ažuriranja KB4103713 (izdano 17. svibnja 2018.) i rješava sljedeće probleme:

  • Pruža podršku za upravljanje upotrebom tehnologije Indirect Branch Prediction Barrier (IBPB) na nekim procesorima (CPU-ima) tvrtke AMD radi smanjenja rizika od prijetnji CVE-2017-5715, Spectre Variant 2 prilikom prelaska s konteksta korisnika na kontekst jezgre. (Dodatne pojedinosti potražite u člancima Smjernice za AMD arhitekturu u vezi s upravljanjem neizravnim ograncima (Indirect Branch Control) i Sigurnosna ažuriranja za AMD.) Za smjernice za klijenta u sustavu Windows (IT profesionalci) slijedite upute u članku KB4073119. Za smjernice za Windows Server slijedite upute u članku KB4072698. Upotrijebite ove dokumente sa smjernicama da biste omogućili upotrebu IBPB-a na nekim procesorima (CPU-ima) tvrtke AMD radi smanjena rizika od prijetnje Spectre Variant 2 prilikom prelaska iz konteksta korisnika na kontekst jezgre.
  • Pruža zaštite od dodatne podklase ranjivosti bočnog kanala spekulativnog izvršavanja poznate kao Spekulativno zaobilaženje pohrane (CVE-2018-3639). Te zaštite nisu omogućene prema zadanim postavkama. Za smjernice za klijenta u sustavu Windows (IT profesionalci) slijedite upute u članku KB4073119. Za smjernice za Windows Server slijedite upute u članku KB4072698. Upotrijebite ovaj dokument sa smjernicama da biste omogućili ublažavanja rizika za Spekulativno zaobilaženje pohrane (CVE-2018-3639) uz ublažavanja rizika koja su već izdana za Spectre Variant 2 (CVE-2017.-5715) i Meltdown (CVE-2017.-5754).
  • Povećano je ograničenje kolačića Internet Explorer s 50 radi boljeg usklađenja s industrijskim standardima.
  • Povećava pouzdanost preglednika Internet Explorer prilikom upotrebe geolokacije.
  • Sigurnosna ažuriranja za Internet Explorer, aplikacije sustava Windows, Windows Server, pohranu i datotečne sustave sustava Windows, bežično umrežavanje sustava Windows, virtualizaciju u sustavu Windows te jezgru sustava Windows.

Dodatne informacije o otklonjenim sigurnosnim ranjivostima potražite u Vodiču za sigurnosna ažuriranja.

Poznati problemi u ovom ažuriranju

Simptom Zaobilazno rješenje
Kada primijenite ovo ažuriranje, kontroler mrežnog sučelja možda će prestati funkcionirati u nekim konfiguracijama klijentskog softvera. To se događa zbog problema povezanog s datotekom koja nedostaje, OEM<number.inf>. Točne problematične konfiguracije trenutačno nisu poznate.
  1. Da biste pronašli mrežni uređaj, pokrenite devmgmt.msc. On se može nalaziti u odjeljku Ostali uređaji.
  2. Da biste automatski ponovno otkrili NIC i instalirali upravljačke programe, odaberite stavku Potraži promjene hardvera u izborniku Akcije.
a. Možete i instalirati upravljačke programe za mrežni uređaj tako da desnom tipkom miša kliknete uređaj, a zatim odaberete Ažuriraj. Zatim odaberite stavku Automatski traži ažurirani upravljački program ili Potražit ću upravljačke programe na svom računalu.

Kako preuzeti ovo ažuriranje

Ovo će se ažuriranje automatski preuzeti i instalirati sa servisa Windows Update. Da biste nabavili samostalni paket za to ažuriranje, posjetite web-mjesto Katalog Microsoft Update.

Informacije o datoteci

Za popis datoteka sadržanih u ovom ažuriranju preuzmite informacije o datotekama u ažuriranju 4284826.