Penyempurnaan dan perbaikan
Pembaruan keamanan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan penting meliputi hal berikut ini:
- Perlindungan Spectre dan Meltdown untuk Windows versi 32-Bit (x86) dan 64-Bit (x64), kecuali pembaruan KB4078130 yang ditawarkan untuk menonaktifkan mitigasi terhadap Varian Spectre 2.
- Pembaruan keamanan untuk komponen Microsoft Graphics, Windows Kernel, Windows Shell, Windows MSXML, Penginstal Windows, dan Windows Hyper-V.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Catatan
Penting Harap terapkan KB4100480 segera setelah menerapkan pembaruan ini. KB4100480 mengatasi peningkatan kerentanan hak istimewa di Windows Kernel untuk Windows versi 64-Bit (x64). Kerentanan ini didokumentasikan dalam CVE-2018-1038.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal KB4056897 atau pembaruan bulanan terbaru lainnya, server SMB mungkin mengalami kebocoran memori untuk beberapa skenario. Ini terjadi ketika jalur yang diminta melintasi tautan simbolis, titik kait, atau persimpangan direktori dan kunci registri diatur ke 1: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
Masalah ini diatasi dalam KB4103718. |
| Terjadi kesalahan Berhenti jika pembaruan ini diterapkan ke komputer 32-Bit (x86) yang memiliki mode Ekstensi Alamat Fisik (PAE) dinonaktifkan. | Masalah ini diatasi dalam KB4093108. |
| Kesalahan Berhenti terjadi di komputer yang tidak mendukung Streaming Single Instructions Multiple Data (SIMD) Extensions 2 (SSE2). | Mutakhirkan mesin Anda dengan prosesor yang mendukung SSE2 atau virtualisasi mesin tersebut. |
| Karena masalah yang memengaruhi beberapa versi perangkat lunak antivirus, perbaikan ini hanya berlaku untuk komputer di mana ISV antivirus memperbarui ALLOW REGKEY. | Masalah ini diatasi dalam KB4093108. Anda tidak lagi memerlukan ALLOW REGKEY berikut untuk mendeteksi dan ditawarkan pembaruan ini: HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| Setelah Anda menerapkan pembaruan ini, Ethernet Network Interface Card (NIC) baru yang memiliki pengaturan default dapat menggantikan NIC sebelumnya dan menyebabkan masalah jaringan. Pengaturan kustom apa pun pada NIC sebelumnya tetap ada dalam registri tetapi tidak digunakan. | Masalah ini dapat diatasi dengan menginstal KB4099950 sebelum pembaruan ini. |
| Pengaturan alamat IP statis hilang setelah Anda menerapkan pembaruan ini. | Masalah ini dapat diatasi dengan menginstal KB4099950 sebelum pembaruan ini. |
| Setelah Anda menginstal pembaruan ini, Anda mungkin menerima pesan kesalahan Berhenti yang menyeruput hal berikut ini saat Anda keluar dari komputer: Catatan: SESSION_HAS_VALID_POOL_ON_EXIT (ab) |
Untuk mengatasi masalah ini, terapkan KB4099467 pembaruan. |
| Komputer 32-bit (x86) tidak dapat boot atau terus memulai ulang setelah menerapkan pembaruan keamanan ini. | Sebelum menerapkan pembaruan keamanan ini dan pembaruan keamanan berikutnya, hapus instalan driver eksternal berikut ini hingga diperbaiki oleh vendor yang memilikinya:
|
| Setelah Anda menerapkan pembaruan ini, pengontrol antarmuka jaringan mungkin berhenti bekerja pada beberapa konfigurasi perangkat lunak klien. Hal ini terjadi karena masalah yang terkait dengan file yang hilang, oem<number.inf>. Konfigurasi yang persis bermasalah saat ini tidak diketahui. |
|
Cara mendapatkan pembaruan ini
Pembaruan ini kini tersedia untuk penginstalan melalui WSUS. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4088878.