10 de julho de 2018 – KB4338820 (Atualização somente segurança)

Aplica-se a
Windows Server 2012 Windows Embedded 8 Standard

Aprimoramentos e correções

Esta atualização de segurança inclui melhorias de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais alterações incluem:

  • Fornece proteções contra uma subclasse adicional da vulnerabilidade de canal lateral de execução especulativa conhecida como Speculative Store Bypass (CVE-2018-3639). Essas proteções não estão habilitadas por padrão. Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Para obter Windows Server diretrizes, siga as instruções em KB4072698. Use este documento de diretrizes para habilitar mitigações para a Speculative Store Bypass (CVE-2018-3639), além das mitigações que já foram lançadas para a Spectre Variante 2 (CVE-2017-5715) e a Meltdown (CVE-2017-5754).
  • Fornece suporte para controlar o uso da IBPB (Indirect Branch Prediction Barrier) em alguns processadores (CPUs) AMD para mitigar a CVE-2017-5715, Spectre Variant 2, ao alternar do contexto do usuário para o contexto do kernel. (Consulte as Diretrizes de arquitetura da AMD para controle de ramificação indireto e as Atualizações de segurança da AMD para obter mais detalhes). Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Use este documento de diretrizes para habilitar o IBPB em alguns processadores (CPUs) AMD para mitigar a Spectre Variant 2 ao alternar do contexto do usuário para o contexto do kernel.
  • Fornece proteções para uma vulnerabilidade adicional envolvendo execução especulativa de canal lateral conhecida como Restauração de Estado de FP (Ponto Flutuante Preguiçoso) (CVE-2018-3665) para versões de 64 bits (x64) do Windows.
  • Atualizações de segurança em aplicativos do Windows, gráficos do Windows, rede de datacenter do Windows, virtualização do Windows e kernel do Windows.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Depois de instalar esta atualização, alguns dispositivos que executam cargas de trabalho de monitoramento de rede podem receber o erro 0xD1 Stop devido a uma condição de corrida. Esse problema foi resolvido no KB4345425.
A reinicialização do Serviço SQL pode falhar ocasionalmente com o erro "A porta Tcp já está em uso". Esse problema foi resolvido no KB4345425.
Quando um administrador tenta interromper o Serviço de Publicação na World Wide Web (W3SVC), o W3SVC permanece em um estado de "parada", mas não pode parar totalmente ou ser reiniciado. Esse problema foi resolvido no KB4345425.

Como obter esta atualização

Esta atualização está agora disponível para instalação através no WSUS. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4338820.