12 Juni 2018—KB4284826 (Rollup Bulanan)

Berlaku Untuk
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Peningkatan dan perbaikan

Pembaruan keamanan ini mencakup peningkatan dan perbaikan yang merupakan bagian dari pembaruan KB4103713 (dirilis 17 Mei 2018) dan mengatasi masalah berikut:

  • Menyediakan dukungan untuk mengontrol penggunaan Indirect Branch Prediction Barrier (IBPB) pada beberapa prosesor AMD (CPU) untuk mengurangi CVE-2017-5715, Spectre Varian 2 saat beralih dari konteks pengguna ke konteks kernel. (Lihat Panduan Arsitektur AMD untuk Kontrol Cabang Tidak Langsung dan AMD Security Updates untuk detail selengkapnya). Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Untuk panduan Windows Server, ikuti instruksi di KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan penggunaan IBPB pada beberapa prosesor AMD (CPU) untuk mengurangi Spectre Varian 2 saat beralih dari konteks pengguna ke konteks kernel.
  • Memberikan perlindungan dari subkelas tambahan kerentanan saluran sisi eksekusi spekulatif yang dikenal sebagai Bypass Penyimpanan Spekulatif (CVE-2018-3639). Perlindungan ini tidak diaktifkan secara default. Untuk panduan klien Windows (profesional TI), ikuti instruksi di KB4073119. Untuk panduan Windows Server, ikuti instruksi di KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan mitigasi untuk Bypass Penyimpanan Spekulatif (CVE-2018-3639) selain mitigasi yang telah dirilis untuk Spectre Variant 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754).
  • Meningkatkan batas cookie Internet Explorer dari 50 agar lebih sesuai dengan standar industri.
  • Meningkatkan keandalan Internet Explorer saat menggunakan geolokasi.
  • Pembaruan keamanan untuk Internet Explorer, aplikasi Windows, Windows Server, sistem file dan penyimpanan Windows, jaringan nirkabel Windows, serta virtualisasi dan kernel Windows.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.

Masalah umum dalam pembaruan ini

Gejala Solusi
Setelah Anda menerapkan pembaruan ini, pengontrol antarmuka jaringan mungkin berhenti berfungsi pada beberapa konfigurasi perangkat lunak klien. Hal ini terjadi karena masalah terkait file yang hilang, nomor> oem.inf<. Konfigurasi bermasalah yang tepat saat ini tidak diketahui.
  1. Untuk menemukan perangkat jaringan, luncurkan devmgmt.msc; file mungkin muncul di bawah Perangkat Lain.
  2. Untuk menemukan kembali NIC dan menginstal driver secara otomatis, pilih Pindai Perubahan Perangkat Keras dari menu Tindakan .
a. Atau, instal driver untuk perangkat jaringan dengan mengklik kanan perangkat dan memilih Perbarui. Lalu pilih Cari perangkat lunak driver yang diperbarui secara otomatis atau Telusuri komputer saya untuk perangkat lunak driver.

Cara mendapatkan pembaruan ini

Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update. Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update .

Informasi berkas

Untuk melihat daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk pembaruan 4284826.