Miglioramenti e correzioni
Questo aggiornamento della sicurezza include miglioramenti in termini di qualità. Questo aggiornamento non prevede nuove funzionalità del sistema operativo. Le principali modifiche includono:
- Fornisce il supporto per controllare l'uso di Indirect Branch Prediction Barrier (IBPB) su alcuni processori AMD (CPU) per la protezione da CVE-2017-5715, Spectre Variant 2 durante il passaggio tra il contesto utente e il contesto kernel. (Per altre informazioni, vedi le linee guida relative al controllo Indirect Branch per architetture AMD e gli aggiornamenti della sicurezza per AMD). Per informazioni su Windows Client (pro IT), segui le istruzioni in KB4073119. Per informazioni su Windows Server, segui le istruzioni in KB4072698. Utilizzare queste linee guida per abilitare l'uso di IBPB su alcuni processori AMD (CPU) per mitigare Spectre Variant 2 quando si passa dal contesto utente al contesto kernel.
- Offerta di protezioni nei confronti di una sottoclasse aggiuntiva di vulnerabilità di esecuzione speculativa del canale laterale nota come Speculative Store Bypass (CVE-2018-3639). Queste protezioni non sono abilitate per impostazione predefinita. Per informazioni su Windows Client (pro IT), segui le istruzioni in KB4073119. Per informazioni su Windows Server, segui le istruzioni in KB4072698. Utilizza questo documento di linee guida per abilitare le misure di prevenzione per Speculative Store Bypass (CVE-2018-3639) oltre alle misure di prevenzione che sono già state rilasciate per Spectre Variant 2 (CVE-2017-5715) e Meltdown (CVE-2017-5754).
- Aggiornamenti della sicurezza per app di Windows, Windows Server, archiviazione e file system di Windows, rete wireless di Windows e virtualizzazione e kernel di Windows.
Per altre informazioni sulle vulnerabilità della sicurezza risolte, vedi la Guida sull'aggiornamento della sicurezza.
Problemi noti in questo aggiornamento
Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.
Come ottenere l'aggiornamento
Questo aggiornamento è ora disponibile per l'installazione tramite WSUS. Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Informazioni sui file
Per un elenco dei file forniti in questo aggiornamento, scarica le informazioni sui file per l'aggiornamento 4284867.