Penyempurnaan dan perbaikan
Pembaruan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:
Menyediakan dukungan untuk mengontrol penggunaan Indirect Branch Prediction Barrier (IBPB) pada beberapa prosesor AMD (CPU) untuk memitigasi CVE-2017-5715, Spectre Varian 2 ketika beralih dari konteks pengguna ke konteks kernel. (Lihat Panduan Arsitektur AMD untuk Kontrol Cabang Tidak Langsung dan Updates Keamanan AMD untuk detail selengkapnya). Untuk panduan klien Windows (profesional TI), ikuti instruksi dalam KB4073119. Gunakan dokumen panduan ini untuk mengaktifkan IBPB pada beberapa prosesor AMD (CPU) untuk memitigasi Varian Spectre 2 ketika beralih dari konteks pengguna ke konteks kernel.
Menyediakan perlindungan dari subkelas tambahan dari kerentanan saluran sisi eksekusi spekulatif yang dikenal sebagai Bypass Store Spekulatif (CVE-2018-3639). Proteksi ini tidak diaktifkan secara default. Untuk panduan klien Windows (profesional TI), ikuti instruksi dalam KB4073119. Gunakan dokumen panduan ini untuk mengaktifkan mitigasi untuk Speculative Store Bypass (CVE-2018-3639) selain mitigasi yang telah dirilis untuk Spectre Varian 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754).
Mengatasi masalah yang terkadang mencegah eDrive membuka kunci ketika eDrive adalah drive sekunder dan drive sistem dilindungi dengan BitLocker.
Mengatasi masalah saat pembaruan firmware menyebabkan perangkat masuk ke mode pemulihan BitLocker saat BitLocker diaktifkan tetapi Boot Aman tidak ada atau dinonaktifkan. Pembaruan ini mencegah penginstalan firmware pada perangkat dalam status ini. Administrator dapat menginstal pembaruan firmware dengan:
- Menangguhkan BitLocker untuk sementara.
- Segera instal pembaruan firmware sebelum startup OS berikutnya.
- Segera hidupkan ulang perangkat agar BitLocker tidak tetap dalam status ditangguhkan.
Mengatasi masalah ketika booting dengan Unified Write Filter (UWF) diaktifkan dapat menyebabkan kesalahan berhenti 0xE1 pada perangkat yang disematkan, khususnya saat menggunakan hub USB.
Meningkatkan batas cookie Internet Explorer dari 50 agar lebih selaras dengan standar industri
Pembaruan keamanan untuk Internet Explorer, Microsoft Edge, mesin skrip Microsoft, aplikasi Windows, Windows Server, jaringan nirkabel Windows, penyimpanan dan sistem file Windows, eksekusi kode jarak jauh, serta virtualisasi dan kernel Windows.
Jika Anda menginstal pembaruan yang lebih lama, hanya perbaikan baru dalam paket ini yang akan diunduh dan diinstal di perangkat Anda.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Catatan
- Penyempurnaan Windows Update
- Microsoft telah merilis pembaruan secara langsung ke klien Windows Update untuk meningkatkan keandalan. Setiap perangkat yang menjalankan Windows 10 yang dikonfigurasi untuk menerima pembaruan secara otomatis dari Windows Update, termasuk edisi Enterprise dan Pro, akan ditawarkan Pembaruan Fitur Windows 10 terbaru berdasarkan kompatibilitas perangkat dan kebijakan penundaan Windows Update untuk Bisnis. Ini tidak berlaku untuk edisi pelayanan jangka panjang.
Masalah umum dalam pembaruan ini
Microsoft saat ini tidak menyadari masalah apa pun dengan pembaruan ini.
Cara mendapatkan pembaruan ini
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4284860 pembaruan kumulatif.