10 Juli 2018—KB4338830 (Rollup Bulanan)

Berlaku Untuk
Windows Server 2012 Windows Embedded 8 Standard

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4284852 (dirilis 21 Juni 2018) dan mengatasi masalah berikut:

  • Memberikan perlindungan dari subkelas tambahan kerentanan saluran samping eksekusi spekulatif yang dikenal sebagai Bypass Penyimpanan Spekulatif (CVE-2018-3639). Perlindungan ini tidak diaktifkan secara default. Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Untuk panduan Windows Server, ikuti instruksi di KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan mitigasi untuk Bypass Penyimpanan Spekulatif (CVE-2018-3639) selain mitigasi yang telah dirilis untuk Spectre Variant 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754).
  • Menyediakan dukungan untuk mengontrol penggunaan Indirect Branch Prediction Barrier (IBPB) pada beberapa prosesor AMD (CPU) untuk mengurangi CVE-2017-5715, Spectre Varian 2 saat beralih dari konteks pengguna ke konteks kernel. (Lihat Panduan Arsitektur AMD untuk Kontrol Cabang Tidak Langsung dan AMD Security Updates untuk detail selengkapnya). Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Gunakan dokumen panduan ini untuk mengaktifkan IBPB pada beberapa prosesor AMD (CPU) untuk mengurangi Spectre Varian 2 saat beralih dari konteks pengguna ke konteks kernel.
  • Memberikan perlindungan untuk kerentanan tambahan yang melibatkan eksekusi spekulatif saluran samping yang dikenal sebagai Pemulihan Status Lazy Floating Point (FP) (CVE-2018-3665) untuk versi Windows 64-Bit (x64).
  • Pembaruan keamanan untuk aplikasi Windows, grafik Windows, jaringan pusat data Windows, virtualisasi Windows, dan kernel Windows.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah menginstal pembaruan ini, beberapa perangkat yang menjalankan beban kerja pemantauan jaringan mungkin menerima kesalahan 0xD1 Stop karena kondisi balapan. Masalah ini diatasi di KB4338816.
Memulai ulang layanan SQL Server mungkin sesekali gagal dengan kesalahan, "Port Tcp sudah digunakan". Masalah ini diatasi di KB4338816.
Ketika administrator mencoba menghentikan World Wide Web Publishing Service (W3SVC), W3SVC tetap dalam status "berhenti", tetapi tidak dapat berhenti sepenuhnya atau dihidupkan ulang. Masalah ini diatasi di KB4338816.

Cara mendapatkan pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4338830.