Aprimoramentos e correções
Esta atualização de segurança inclui melhorias de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais alterações incluem:
- Fornece proteções contra uma subclasse adicional da vulnerabilidade de canal lateral de execução especulativa conhecida como Speculative Store Bypass (CVE-2018-3639). Essas proteções não estão habilitadas por padrão. Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Para obter Windows Server diretrizes, siga as instruções em KB4072698. Use este documento de diretrizes para habilitar mitigações para a Speculative Store Bypass (CVE-2018-3639), além das mitigações que já foram lançadas para a Spectre Variante 2 (CVE-2017-5715) e a Meltdown (CVE-2017-5754).
- Fornece suporte para controlar o uso da IBPB (Indirect Branch Prediction Barrier) em alguns processadores (CPUs) AMD para mitigar a CVE-2017-5715, Spectre Variant 2, ao alternar do contexto do usuário para o contexto do kernel. (Consulte as Diretrizes de arquitetura da AMD para controle de ramificação indireto e as Atualizações de segurança da AMD para obter mais detalhes). Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Use este documento de diretrizes para habilitar o IBPB em alguns processadores (CPUs) AMD para mitigar a Spectre Variant 2 ao alternar do contexto do usuário para o contexto do kernel.
- Fornece proteções para uma vulnerabilidade adicional envolvendo execução especulativa de canal lateral conhecida como Restauração de Estado de FP (Ponto Flutuante Preguiçoso) (CVE-2018-3665) para versões de 64 bits (x64) do Windows.
- Atualizações de segurança para aplicativos do Windows, gráficos do Windows, Shell do Windows, rede de datacenter do Windows, virtualização do Windows e kernel do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Depois de instalar esta atualização, alguns dispositivos que executam cargas de trabalho de monitoramento de rede podem receber o erro 0xD1 Stop devido a uma condição de corrida. | Esse problema foi resolvido no KB4345424. |
| A reinicialização do Serviço SQL pode falhar ocasionalmente com o erro "A porta Tcp já está em uso". | Esse problema foi resolvido no KB4345424. |
| Quando um administrador tenta interromper o Serviço de Publicação na World Wide Web (W3SVC), o W3SVC permanece em um estado de "parada", mas não pode parar totalmente ou ser reiniciado. | Esse problema foi resolvido no KB4345424. |
Como obter esta atualização
Esta atualização está agora disponível para instalação através no WSUS. Para obter o pacote autônomo desta atualização, acesse o site do Catálogo do Microsoft Update.
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo para atualização 4338824.