機能強化および修正
このセキュリティ更新プログラムには、更新プログラム KB4284863 (2018 年 6 月 21 日リリース) に同梱されている品質の向上と修正プログラムが含まれています。以下の問題も修正します。
- 投機的ストア バイパス (CVE-2018-3639) と呼ばれる投機的実行サイドチャネルの脆弱性の追加のサブクラスから保護します。 これらの保護機能は、既定で有効ではありません。 Windows クライアント (IT プロ) 向けガイダンスについては、KB4073119 の指示に従ってください。 Windows Serverガイダンスについては、KB4072698 の指示に従ってください。 このガイダンス ドキュメントを使用して、スペクター バリアント 2 (CVE-2017-5715) およびメルトダウン (CVE-2017-5754) に対して既にリリースされている緩和策に加えて、投機的ストア バイパス (CVE-2018-3639) の緩和策を有効にします。
- ユーザー コンテキストからカーネル コンテキストに切り替えるときに CVE-2017-5715 (スペクター バリアント 2) を緩和するために、一部の AMD プロセッサ (CPU) で間接分岐予測バリア (IBPB) の使用を制御するサポートを提供します。 (詳細については、AMD Architecture Guidelines for Indirect Branch Control と AMD Security Updates を参照してください)。 Windows クライアント (IT プロ) 向けガイダンスについては、KB4073119 の指示に従ってください。 このガイダンス ドキュメントを使用して、ユーザー コンテキストからカーネル コンテキストに切り替えるときにスペクター バリアント 2 を緩和するために、一部の AMD プロセッサ (CPU) で IBPB を有効にします。
- 64 ビット (x64) バージョンの Windows を対象とした遅延浮動小数点 (FP) 状態復元 (CVE-2018-3665) と呼ばれるサイドチャネル投機的実行に関係する追加の脆弱性に対する保護機能を提供します。
- 開発者ツールの起動を無効にするポリシーに準拠するように、Internet エクスプローラーの要素の検査機能をUpdatesします。
- DNS 要求が Internet エクスプローラーと Microsoft Edge のプロキシ構成を無視する問題を修正します。
- ユーザーがローカル セッションとリモート セッションを切り替えた後、マウスが動作しなくなる問題を修正します。
- Internet エクスプローラー、Windows アプリ、Windows グラフィックス、Windows シェル、Windows データセンター ネットワーク、Windows 仮想化、Windows カーネルのセキュリティ更新プログラム。
解決済みのセキュリティの脆弱性の詳細については、 『セキュリティ更新プログラム ガイド』を参照してください。
この更新プログラムの既知の問題
| 現象 | 回避策 |
|---|---|
| この更新プログラムをインストールした後、ネットワーク監視ワークロードを実行している一部のデバイスで、競合状態が原因で 0xD1 停止エラーが発生することがあります。 | この問題は KB4338831 で解決されています。 |
| SQL Server サービスの再起動が、"Tcp ポートは既に使用されています" というエラーで失敗することがあります。 | この問題は KB4338831 で解決されています。 |
| 管理者が World Wide Web Publishing Service (W3SVC) を停止しようとした場合、W3SVC は "停止中" 状態のままですが、完全に停止または再起動することはできません。 | この問題は KB4338831 で解決されています。 |
この更新プログラムの入手方法
この更新プログラムは、Windows Update から自動的にダウンロードおよびインストールされます。 この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
ファイル情報
この更新プログラムで提供されるファイルの一覧については、 更新プログラム 4338815 のファイル情報をダウンロードしてください。