KB4284860
![](https://softantenna.com/uploads/windows/kb4284860.jpg)
詳細情報
KB番号 | KB4284860 |
---|---|
リリース日 | 2018/06/12 |
Windowsバージョン | Windows 10 1507 |
ビルド番号 | 10240.17889 |
URL(英語) | https://support.microsoft.com/en-us/help/4284860 |
URL(日本語) | https://support.microsoft.com/ja-jp/help/4284860 |
ダウンロード | Microsoft Update Catalog |
ハイライト(英語)
改良点(英語)
Provides support to control usage of Indirect Branch Prediction Barrier (IBPB) on some AMD processors (CPUs) for mitigating CVE-2017-5715, Spectre Variant 2 when switching from user context to kernel context. (See AMD Architecture Guidelines for Indirect Branch Control and AMD Security Updates for more details). For Windows client (IT pro) guidance, follow the instructions in KB4073119. Use this guidance document to enable IBPB on some AMD processors (CPUs) for mitigating Spectre Variant 2 when switching from user context to kernel context.
Provides protections from an additional subclass of speculative execution side channel vulnerability known as Speculative Store Bypass (CVE-2018-3639). These protections aren't enabled by default. For Windows client (IT pro) guidance, follow the instructions in KB4073119. Use this guidance document to enable mitigations for Speculative Store Bypass (CVE-2018-3639) in addition to the mitigations that have already been released for Spectre Variant 2 (CVE-2017-5715) and Meltdown (CVE-2017-5754).
Addresses an issue that sometimes prevents eDrives from unlocking when an eDrive is a secondary drive and the system drive is protected with BitLocker.
Addresses an issue where firmware updates cause devices to go into BitLocker recovery mode when BitLocker is enabled but Secure Boot isn't present or disabled. This update prevents firmware installation on devices in this state. Administrators can install firmware updates by:
Temporarily suspending BitLocker.
Immediately installing firmware updates before the next OS startup.
Immediately restarting the device so that BitLocker doesn’t remain in the suspended state.
Addresses an issue where booting with Unified Write Filter (UWF) enabled may lead to stop error 0xE1 on embedded devices, particularly when using a USB hub.
Increased the Internet Explorer cookie limit from 50 to better align with industry standards
Security updates to Internet Explorer, Microsoft Edge, Microsoft scripting engine, Windows apps, Windows Server, Windows wireless networking, Windows storage and filesystem, remote code execution, and Windows virtualization and kernel.
既知の不具合(英語)
ありません
ハイライト(日本語)
ありません
改良点(日本語)
ユーザー コンテキストからカーネル コンテキストに切り替える際にスペクター バリアント 2 (CVE-2017-5715) を緩和するために、一部の AMD プロセッサ (CPU) 上で間接分岐予測バリア (IBPB) の使用を制御するためのサポートを提供します (詳細については、「AMD Architecture Guidelines for Indirect Branch Control」(英語情報) と「AMD Security Updates」(英語情報) を参照してください)。 Windows クライアント (IT プロ) のガイダンスについては、KB4073119 の指示に従ってください。 一部の AMD プロセッサ (CPU) では、ユーザー コンテキストからカーネル コンテキストに切り替える際にスペクター バリアント 2 を緩和するために、このガイダンス ドキュメントを参照して IBPB を有効にします。
投機的ストア バイパス (CVE-2018-3639) と呼ばれる投機的実行サイドチャネルの脆弱性の新しいサブクラスから保護します。 これらの保護は、既定で有効ではありません。 Windows クライアント (IT プロ) のガイダンスについては、KB4073119 の指示に従ってください。 スペクター バリアント 2 (CVE-2017-5715) およびメルトダウン (CVE-2017-5754) 用に既にリリースされている緩和策に加え、投機的ストア バイパス (CVE-2018-3639) の緩和策を有効にするには、このガイダンス ドキュメントを参照してください。
eDrive がセカンダリ ドライブで、システム ドライブが BitLocker で保護されているときに、eDrive のロックを解除できないことがある問題を修正します。
BitLocker が有効で、セキュア ブートが存在しないか無効な場合、ファームウェアの更新プログラムによってデバイスが BitLocker 回復モードに移行する問題を修正します。 この更新プログラムをインストールすると、この状態のデバイスにファームウェアをインストールできなくなります。管理者は、次の方法でファームウェアの更新プログラムをインストールできます。
BitLocker を一時的に停止します。
次に OS を起動する直前に、ファームウェアの更新プログラムをインストールします。
デバイスをすぐに再起動して、BitLocker が停止状態のままにならないようにします。
統合書き込みフィルター (UWF) を有効にして起動すると、特に USB ハブを使用しているときに、組み込みデバイスで STOP エラー 0xE1 が発生することがある問題を修正します。
業界標準に合わせて、Internet Explorer の Cookie の上限を 50 から増やしました。
Internet Explorer、Microsoft Edge、Microsoft Scripting Engine、Windows アプリ、Windows Server、Windows ワイヤレス ネットワーク、Windows ストレージおよびファイルシステム、リモート コード実行、Windows 仮想化およびカーネルのセキュリティ更新プログラム。
既知の不具合(日本語)
ありません