10 de julho de 2018 — KB4338820 (Atualização apenas de segurança)
Applies To
Windows Server 2012 Windows Embedded 8 StandardData de Lançamento:
10/07/2018
Versão:
Atualização apenas de segurança
Melhoramentos e correções
Esta atualização de segurança inclui melhoramentos de qualidade. Esta atualização não apresenta quaisquer funcionalidades novas do sistema operativo. As alterações principais incluem:
-
Fornece proteções contra uma subclasse adicional da vulnerabilidade do canal lateral de execução especulativa denominada Speculative Store Bypass (CVE-2018-3639). Estas proteções não estão ativadas por predefinição. Para obter diretrizes para o cliente Windows (profissional de TI), siga as instruções apresentadas na atualização KB4073119. Para obter diretrizes para o Windows Server, siga as instruções apresentadas na atualização KB4072698. Utilize este documento de diretrizes para ativar as mitigações para o Speculative Store Bypass (CVE-2018-3639), além das mitigações já disponibilizadas para o Spectre Variant 2 (CVE-2017-5715) e o Meltdown (CVE-2017-5754).
-
Fornece suporte para controlar a utilização do IBPB (Indirect Branch Prediction Barrier) em alguns processadores AMD (CPUs) para mitigação do CVE-2017-5715, Spectre Variant 2, ao mudar do contexto de utilizador para o contexto de kernel. (Consulte Diretrizes da Arquitetura AMD para Indirect Branch Control e Atualizações de Segurança AMD para obter mais detalhes). Para obter diretrizes para o cliente Windows (profissional de TI), siga as instruções apresentadas na atualização KB4073119. Utilize este documento de diretrizes para ativar o IBPB em alguns processadores AMD (CPU) para mitigação do Spectre Variant 2, ao mudar do contexto de utilizador para o contexto de kernel.
-
Fornece proteções para uma vulnerabilidade adicional que envolve a execução especulativa do lado do canal denominada Lazy Floating Point (FP) State Restore (CVE-2018-3665) para versões de 64 bits (x64) do Windows.
-
Atualizações de segurança para aplicações do Windows, gráficos do Windows, redes de datacenter do Windows, virtualização do Windows e kernel do Windows.
Para obter mais informações sobre as vulnerabilidades de segurança resolvidas, consulte o Guia de Atualização de Segurança.
Problemas conhecidos nesta atualização
Sintoma |
Solução |
Depois de instalar esta atualização, alguns dispositivos com cargas de trabalho de monitorização de rede podem receber o erro Fatal 0xD1 devido a uma condição race. |
Este problema é resolvido na atualização KB4345425. |
O reinício do serviço do SQL Server pode falhar ocasionalmente com o erro "A porta Tcp já está a ser utilizada". |
Este problema é resolvido na atualização KB4345425. |
Quando um administrador tenta parar o Serviço de Publicação World Wide Web (W3SVC), o W3SVC permanece num estado "a parar", mas não pode parar totalmente ou ser reiniciado. |
Este problema é resolvido na atualização KB4345425. |
Como obter esta atualização
Esta atualização está agora disponível para instalação através do WSUS. Para obter o pacote autónomo desta atualização, aceda ao site Catálogo Microsoft Update.
Informações de ficheiro
Para obter uma lista dos ficheiros incluídos nesta atualização, transfira as informações de ficheiro para a atualização 4338820.