10 de julho de 2018 — KB4338815 (Valor Acumulado Mensal)

Aplica-se a
Windows 8.1 Windows Server 2012 R2

Aprimoramentos e correções

Esta atualização de segurança inclui melhoramentos e correções que faziam parte da atualização KB4284863 (disponibilizada a 21 de junho de 2018) e resolve os seguintes problemas:

  • Fornece proteções contra uma subclasse adicional da vulnerabilidade do canal lateral de execução especulativa conhecida como Speculative Store Bypass (CVE-2018-3639). Essas proteções não estão habilitadas por padrão. Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Para Windows Server orientação, siga as instruções apresentadas no KB4072698. Utilize este documento de diretrizes para ativar as mitigações para o Speculative Store Bypass (CVE-2018-3639), além das mitigações já disponibilizadas para o Spectre Variant 2 (CVE-2017-5715) e o Meltdown (CVE-2017-5754).
  • Fornece suporte para controlar a utilização do IBPB (Indirect Branch Prediction Barrier) em alguns processadores AMD (CPUs) para mitigação do CVE-2017-5715, Spectre Variant 2, ao mudar do contexto de utilizador para o contexto de kernel. (Consulte Diretrizes da arquitetura AMD para controle de filial indireto e Atualizações de segurança AMD para obter mais detalhes). Para orientação referente a clientes do Windows (IT pro), siga as instruções em KB4073119. Utilize este documento de diretrizes para ativar o IBPB em alguns processadores AMD (CPU) para mitigação do Spectre Variant 2 ao mudar de contexto de utilizador para contexto de kernel.
  • Fornece proteções para uma vulnerabilidade adicional que envolve a execução especulativa do lado do canal denominada Lazy Floating Point (FP) State Restore (CVE-2018-3665) para versões de 64 bits (x64) do Windows.
  • Atualizações funcionalidade Inspecionar Elemento do Explorer de Internet para estar em conformidade com a política que desativa a iniciação das Ferramentas de Programação.
  • Resolve um problema em que os pedidos de DNS ignoram as configurações de proxy no Internet Explorer e no Microsoft Edge.
  • Resolve um problema que faz com que o rato deixe de funcionar depois de um utilizador alternar entre sessões locais e remotas.
  • Atualizações de segurança para Internet Explorer, aplicações Windows, gráficos do Windows, Windows Shell, redes de datacenter do Windows, virtualização do Windows e kernel do Windows.

Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.

Problemas conhecidos nesta atualização

Sintoma Solução alternativa
Depois de instalar esta atualização, alguns dispositivos com cargas de trabalho de monitorização de rede podem receber o erro 0xD1 Fatal devido a uma condição race. Este problema foi resolvido em KB4338831.
O reinício do serviço SQL Server pode falhar ocasionalmente com o erro "A porta Tcp já está a ser utilizada". Este problema foi resolvido em KB4338831.
Quando um administrador tenta parar o Serviço de Publicação World Wide Web (W3SVC), o W3SVC permanece num estado "a parar", mas não pode parar totalmente ou ser reiniciado. Este problema foi resolvido em KB4338831.

Como obter esta atualização

Esta atualização será baixada e instalada automaticamente do Windows Update. Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Informações de arquivo

Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4338815.