Peningkatan dan perbaikan
Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4103713 (dirilis 17 Mei 2018) dan mengatasi masalah berikut:
- Menyediakan dukungan untuk mengontrol penggunaan Indirect Branch Prediction Barrier (IBPB) pada beberapa prosesor AMD (CPU) untuk mengurangi CVE-2017-5715, Spectre Varian 2 saat beralih dari konteks pengguna ke konteks kernel. (Lihat Panduan Arsitektur AMD untuk Kontrol Cabang Tidak Langsung dan AMD Security Updates untuk detail selengkapnya). Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Untuk panduan Windows Server, ikuti instruksi di KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan penggunaan IBPB pada beberapa prosesor AMD (CPU) untuk mengurangi Spectre Varian 2 saat beralih dari konteks pengguna ke konteks kernel.
- Memberikan perlindungan dari subkelas tambahan kerentanan saluran sisi eksekusi spekulatif yang dikenal sebagai Bypass Penyimpanan Spekulatif (CVE-2018-3639). Perlindungan ini tidak diaktifkan secara default. Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Untuk panduan Windows Server, ikuti instruksi di KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan mitigasi untuk Bypass Penyimpanan Spekulatif (CVE-2018-3639) selain mitigasi yang telah dirilis untuk Spectre Variant 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754).
- Meningkatkan batas cookie Internet Explorer dari 50 agar lebih sesuai dengan standar industri.
- Meningkatkan keandalan Internet Explorer saat menggunakan geolokasi.
- Pembaruan keamanan untuk Internet Explorer, aplikasi Windows, Windows Server, sistem file dan penyimpanan Windows, jaringan nirkabel Windows, serta virtualisasi dan kernel Windows.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah Anda menerapkan pembaruan ini, pengontrol antarmuka jaringan mungkin berhenti berfungsi pada beberapa konfigurasi perangkat lunak klien. Hal ini terjadi karena masalah terkait file yang hilang, nomor> oem.inf<. Konfigurasi bermasalah yang tepat saat ini tidak diketahui. |
|
Cara mendapatkan pembaruan ini
Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .
Informasi berkas
Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4284826.