Peningkatan dan perbaikan
Pembaruan keamanan ini mencakup peningkatan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:
- Memberikan perlindungan dari subkelas tambahan kerentanan saluran samping eksekusi spekulatif yang dikenal sebagai Bypass Penyimpanan Spekulatif (CVE-2018-3639). Perlindungan ini tidak diaktifkan secara default. Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Untuk panduan Windows Server, ikuti instruksi di KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan mitigasi untuk Bypass Penyimpanan Spekulatif (CVE-2018-3639) selain mitigasi yang telah dirilis untuk Spectre Variant 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754).
- Menyediakan dukungan untuk mengontrol penggunaan Indirect Branch Prediction Barrier (IBPB) pada beberapa prosesor AMD (CPU) untuk mengurangi CVE-2017-5715, Spectre Varian 2 saat beralih dari konteks pengguna ke konteks kernel. (Lihat Panduan Arsitektur AMD untuk Kontrol Cabang Tidak Langsung dan AMD Security Updates untuk detail selengkapnya). Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Gunakan dokumen panduan ini untuk mengaktifkan IBPB pada beberapa prosesor AMD (CPU) untuk mengurangi Spectre Varian 2 saat beralih dari konteks pengguna ke konteks kernel.
- Memberikan perlindungan untuk kerentanan tambahan yang melibatkan eksekusi spekulatif saluran samping yang dikenal sebagai Pemulihan Status Lazy Floating Point (FP) (CVE-2018-3665) untuk versi Windows 64-Bit (x64).
- Pembaruan keamanan untuk aplikasi Windows, grafik Windows, jaringan pusat data Windows, virtualisasi Windows, dan kernel Windows.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan ini, beberapa perangkat yang menjalankan beban kerja pemantauan jaringan mungkin menerima kesalahan 0xD1 Stop karena kondisi balapan. | Masalah ini diatasi dalam KB4345425. |
| Memulai ulang SQL Service mungkin terkadang gagal dengan kesalahan, "Port tcp sudah digunakan". | Masalah ini diatasi dalam KB4345425. |
| Ketika administrator mencoba menghentikan World Wide Web Publishing Service (W3SVC), W3SVC tetap dalam status "berhenti", tetapi tidak dapat berhenti sepenuhnya atau dihidupkan ulang. | Masalah ini diatasi dalam KB4345425. |
Cara mendapatkan pembaruan ini
Pembaruan ini kini tersedia untuk penginstalan melalui WSUS. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4338820.