Aprimoramentos e correções
Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4103713 (disponibilizada a 17 de maio de 2018) e resolve os seguintes problemas:
- Fornece suporte para controlar a utilização da IBPB (Indirect Branch Prediction Barrier) em alguns processadores AMD (CPUs) para mitigação do CVE-2017-5715, Spectre Variant 2, ao mudar de contexto de utilizador para contexto de kernel. (Consulte Diretrizes da arquitetura AMD para controle de filial indireto e Atualizações de segurança AMD para obter mais detalhes). Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Para Windows Server orientação, siga as instruções apresentadas no KB4072698. Utilize estes documentos de diretrizes para ativar a utilização do IBPB em alguns processadores AMD (CPUs) para mitigação do Spectre Variant 2 ao mudar de contexto de utilizador para contexto de kernel.
- Fornece proteções contra uma subclasse adicional da vulnerabilidade do canal lateral de execução especulativa conhecida como Speculative Store Bypass (CVE-2018-3639). Essas proteções não estão habilitadas por padrão. Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Para Windows Server orientação, siga as instruções apresentadas no KB4072698. Utilize este documento de diretrizes para ativar as mitigações para o Speculative Store Bypass (CVE-2018-3639), além das mitigações já disponibilizadas para o Spectre Variant 2 (CVE-2017-5715) e o Meltdown (CVE-2017-5754).
- Aumenta o limite de cookies de Explorer da Internet de 50 para uma melhor adaptação aos padrões da indústria.
- Melhora a fiabilidade dos Explorer da Internet ao utilizar a geolocalização.
- Atualizações de segurança para Internet Explorer, aplicações Windows, Windows Server, sistemas de ficheiros e armazenamento do Windows, redes sem fios do Windows e virtualização e kernel do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.
Problemas conhecidos nesta atualização
| Sintoma | Solução alternativa |
|---|---|
| Após aplicar esta atualização, o controlador da interface de rede pode deixar de funcionar em algumas configurações de software cliente. Isto ocorre devido a um problema relacionado com um ficheiro em falta, oem<number.inf>. As configurações problemáticas exatas são atualmente desconhecidas. |
|
Como obter esta atualização
Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Informações de arquivo
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4284826.