Penyempurnaan dan perbaikan
Pembaruan keamanan ini mencakup penyempurnaan kualitas. Tidak ada fitur sistem operasi baru yang diperkenalkan di pembaruan ini. Perubahan utama meliputi:
- Menyediakan perlindungan dari subkelas tambahan eksekusi spekulatif sisi-saluran kerentanan dikenal sebagai Speculative Store Bypass (CVE-2018-3639). Proteksi ini tidak diaktifkan secara default. Untuk panduan klien Windows (profesional TI), ikuti instruksi dalam KB4073119. Untuk panduan Windows Server, ikuti instruksi dalam KB4072698. Gunakan dokumen panduan ini untuk mengaktifkan mitigasi untuk Speculative Store Bypass (CVE-2018-3639) selain mitigasi yang telah dirilis untuk Spectre Varian 2 (CVE-2017-5715) dan Meltdown (CVE-2017-5754).
- Menyediakan dukungan untuk mengontrol penggunaan Indirect Branch Prediction Barrier (IBPB) pada beberapa prosesor AMD (CPU) untuk memitigasi CVE-2017-5715, Spectre Varian 2 ketika beralih dari konteks pengguna ke konteks kernel. (Lihat Panduan Arsitektur AMD untuk Kontrol Cabang Tidak Langsung dan Updates Keamanan AMD untuk detail selengkapnya). Untuk panduan klien Windows (profesional TI), ikuti instruksi dalam KB4073119. Gunakan dokumen panduan ini untuk mengaktifkan IBPB pada beberapa prosesor AMD (CPU) untuk memitigasi Varian Spectre 2 ketika beralih dari konteks pengguna ke konteks kernel.
- Menyediakan perlindungan untuk kerentanan tambahan yang melibatkan eksekusi spekulatif saluran sisi yang dikenal sebagai Pemulihan Status Titik Mengambang Malas (FP) (CVE-2018-3665) untuk Windows versi 64-Bit (x64).
- Pembaruan keamanan untuk aplikasi Windows, grafik Windows, Windows Shell, jaringan pusat data Windows, virtualisasi Windows, dan kernel Windows.
Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, lihat Panduan Pembaruan Keamanan.
Masalah umum dalam pembaruan ini
| Gejala | Solusi |
|---|---|
| Setelah menginstal pembaruan ini, beberapa perangkat yang menjalankan beban kerja pemantauan jaringan mungkin menerima kesalahan 0xD1 Berhenti karena kondisi balapan. | Masalah ini diatasi dalam KB4345424. |
| Memulai ulang Layanan SQL terkadang gagal dengan kesalahan, "Port Tcp sudah digunakan". | Masalah ini diatasi dalam KB4345424. |
| Ketika administrator mencoba menghentikan World Wide Web Publishing Service (W3SVC), W3SVC tetap dalam status "berhenti", tetapi tidak dapat sepenuhnya berhenti atau dimulai ulang. | Masalah ini diatasi dalam KB4345424. |
Cara mendapatkan pembaruan ini
Pembaruan ini kini tersedia untuk penginstalan melalui WSUS. Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Informasi file
Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk 4338824 pembaruan.