12 de junho de 2018 – KB4284880 (Build 14393.2312 do SO)

Aplica-se a
Windows 10, version 1607, all editions Windows Server 2016

Observação

  • O Windows 10, versão 1607, chegou ao final do serviço em 10 de abril de 2018. Os dispositivos que executam as edições do Windows 10 Home ou Pro não receberão mais atualizações mensais de segurança e qualidade que contêm proteção contra as ameaças de segurança mais recentes. Para continuar recebendo atualizações de segurança e qualidade, a Microsoft recomenda atualizar para a versão mais recente do Windows 10.
  • IMPORTANTE: as edições Windows 10 Enterprise e Windows 10 Education receberão seis meses de manutenção adicional sem custo. Dispositivos nos LTSC (Canais de Manutenção de Longo Prazo) continuarão recebendo atualizações até outubro de 2026 conforme a página da Política de Ciclo de Vida. Dispositivos com a Atualização de Aniversário do Windows 10 (v. 1607) que executam o chipset Intel “Clovertrail” continuarão recebendo atualizações até janeiro de 2023 conforme o blog da Microsoft Community.

Melhorias e correções

Esta atualização inclui aprimoramentos de qualidade. Nenhum recurso novo do sistema operacional está sendo introduzido nesta atualização. As principais alterações incluem:

  • Fornece proteções contra uma subclasse adicional da vulnerabilidade de canal lateral de execução especulativa conhecida como Speculative Store Bypass (CVE-2018-3639). Essas proteções não estão habilitadas por padrão. Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Para obter Windows Server diretrizes, siga as instruções em KB4072698. Use este documento de diretrizes para habilitar mitigações para a Speculative Store Bypass (CVE-2018-3639), além das mitigações que já foram lançadas para a Spectre Variante 2 (CVE-2017-5715) e a Meltdown (CVE-2017-5754).

  • Resolve um problema no qual a inicialização com o Filtro de Gravação Unificado e um hub USB conectado pode levar à interrupção do erro E1.

  • Soluciona um problema em que as atualizações de firmware fazem com que os dispositivos entrem no modo de recuperação do BitLocker quando o BitLocker está habilitado, mas a Inicialização Segura está desabilitada ou não está presente. Essa atualização impede a instalação de firmware em dispositivos nesse estado. Os administradores podem instalar atualizações de firmware:

    1. Suspensão temporária do BitLocker.
    2. Instalando imediatamente as atualizações de firmware antes da próxima inicialização do sistema operacional.
    3. Reiniciando imediatamente o dispositivo para que o BitLocker não permaneça no estado suspenso.
  • Permite que um disco com capacidade de banda que tenha apenas uma partição, que é uma partição MSR, seja convertido em um disco dinâmico.

  • Aumento do limite de cookies do Internet Explorer de 50 para se alinhar melhor aos padrões do setor.

  • Soluciona um problema que bloqueava a criação de VMs blindadas e a criação dos artefatos necessários para implantar VMs blindadas. Também abordamos o fato de que o assistente de arquivo de Dados de Blindagem para de funcionar e que o System Center Virtual Machine Manager não funcionava com VMs blindadas.

  • Resolve um problema de compatibilidade de serialização binária para a classe CultureAwareCompr .

  • Atualizações de segurança no Internet Explorer, Microsoft Edge, mecanismo de script da Microsoft, Ponte de Desktop do Windows, aplicativos do Windows, rede de datacenter do Windows, rede sem fio do Windows, Windows Server, virtualização e kernel do Windows e estruturas e plataformas de aplicativos do Windows.

Observação Esta atualização não está disponível com arquivos de instalação expressa para o Windows Server 2016.

Se você instalou atualizações anteriores, apenas as novas correções neste pacote serão baixadas e instaladas no seu dispositivo.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.

Observação

  • Melhorias do Windows Update
  • A Microsoft lançou uma atualização diretamente para o cliente do Windows Update para melhorar a confiabilidade. Qualquer dispositivo que execute o Windows 10 configurado para receber atualizações automaticamente do Windows Update, incluindo as edições Enterprise e Pro, receberá a última atualização de recursos do Windows 10 com base na compatibilidade de dispositivos e na política de adiamento do Windows Update para Empresas. Isso não se aplica a edições de manutenção de longo prazo.

Problemas conhecidos nesta atualização

No momento, a Microsoft não está ciente de problemas com esta atualização.

Como obter esta atualização

Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Pré-requisito: A SSU (atualização da pilha de manutenção) (KB4132216) deve ser instalada antes de instalar a atualização cumulativa mais recente (LCU) (KB4284880). A LCU não será relatada como aplicável até que a SSU seja instalada.

Informações de arquivo

Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivo da atualização cumulativa 4284880.