機能強化および修正
このセキュリティ更新プログラムには、更新プログラム KB4103713 (2018 年 5 月 17 日リリース) に同梱されている品質の向上と修正プログラムが含まれています。以下の問題も修正します。
- ユーザー コンテキストからカーネル コンテキストに切り替えるときに CVE-2017-5715 (スペクター バリアント 2) を緩和するために、一部の AMD プロセッサ (CPU) 上の間接分岐予測バリア (IBPB) の使用を制御するサポートを提供します。 (詳細については、AMD Architecture Guidelines for Indirect Branch Control と AMD Security Updates を参照してください)。 Windows クライアント (IT プロ) 向けガイダンスについては、KB4073119 の指示に従ってください。 Windows Serverガイダンスについては、KB4072698 の指示に従ってください。 これらのガイダンス ドキュメントを使用して、ユーザー コンテキストからカーネル コンテキストに切り替えるときにスペクター バリアント 2 を緩和するために、一部の AMD プロセッサ (CPU) で IBPB を使用できるようにします。
- 投機的ストア バイパス (CVE-2018-3639) と呼ばれる投機的実行サイド チャネルの脆弱性の追加のサブクラスから保護します。 これらの保護機能は、既定で有効ではありません。 Windows クライアント (IT プロ) 向けガイダンスについては、KB4073119 の指示に従ってください。 Windows Serverガイダンスについては、KB4072698 の指示に従ってください。 このガイダンス ドキュメントを使用して、スペクター バリアント 2 (CVE-2017-5715) およびメルトダウン (CVE-2017-5754) に対して既にリリースされている緩和策に加えて、投機的ストア バイパス (CVE-2018-3639) の緩和策を有効にします。
- Internet エクスプローラーの Cookie の制限を 50 個から、業界標準に合わせて拡大しました。
- 地理位置情報を使用する場合の Internet エクスプローラーの信頼性を改善します。
- Internet エクスプローラー、Windows アプリ、Windows Server、Windows ストレージおよびファイルシステム、Windows ワイヤレス ネットワーク、Windows 仮想化およびカーネルのセキュリティ更新プログラム。
解決済みのセキュリティの脆弱性の詳細については、 『セキュリティ更新プログラム ガイド』を参照してください。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| この更新プログラムを適用すると、一部のクライアント ソフトウェア構成でネットワーク インターフェイス コントローラーが動作しなくなることがあります。 この問題は、不足しているファイル oem<number>.inf に関連する問題が原因で発生します。 問題のある正確な構成は現在不明です。 |
|
この更新プログラムの入手方法
この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 更新プログラム 4284826 のファイル情報をダウンロードしてください。