14 август 2018 г. – KB4343885 (компилация на ОС 15063.1266)

Прилага се за: Windows 10, version 1703, all editions

Бележка  Това издание също съдържа актуализации за Windows 10 Mobile (компилация на ОС 15063.1266), пусната на 14 август 2018 г.

Подобрения и корекции


Тази актуализация включва подобрения на качеството. Не са въведени нови функции за операционната система в тази актуализация. Ключовите промени включват:

  • Предоставя защита срещу нова спекулативна уязвимост на страничните канали за изпълнение, известна като L1 Terminal Fault (L1TF), която засяга процесори Intel® Core® и процесори Intel® Xeon® (CVE-2018-3620 и CVE-2018-3646). Уверете се, че предишни защити на ОС срещу уязвимости в Spectre Variant 2 и Meltdown са активирани, като се използват настройките на системния регистър, посочени в статията с указания за KB на Windows Client. (Тези настройки на системния регистър са разрешени по подразбиране за издания на ОС на Windows Client.)

  • Обърнато е внимание на проблем, при който Internet Explorer спира да работи за определени уеб сайтове. 
  • Актуализира поддръжка за проект на версия на Token Binding протокол v0.16. 
  • Обърнато е внимание на проблем, който е причина Device Guard да блокира някои идентификатори клас ieframe.dll след инсталиране на кумулативната актуализация от май 2018 г. 
  • Гарантира, че Internet Explorer и Microsoft Edge поддържат предварително заредения етикет = "none".
  • Обърнато е внимание на уязвимост, свързана с функцията Export-Modulemember(), когато се използва със заместващ символ (*) и скрипт от типа „dot-sourcing”. След като инсталирате тази актуализация, съществуващите модули на устройства, които имат Device Guard, нарочно ще бъдат неуспешни. Грешката за изключение е „Този модул използва оператора „dot-sourcing”, докато експортира функции, използващи заместващи символи, и това е недопустимо, когато системата е в процес на изпълнение на проверката на приложението.” За повече информация вж. https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 и https://aka.ms/PSModuleFunctionExport.

  • Обръща внимание на проблем, който е въведен в актуализацията на .NET Framework през юли 2018 г. Приложенията, които зависят от компонентите COM не се зареждат или изпълняват правилно поради грешки „отказан достъп”, „нерегистриран клас” или „вътрешна грешка възникна поради неизвестни причини”.

  • Обръща внимание на проблем с уязвимостта чрез коригиране на начина, по който .NET Framework обработва мрежови връзки с високо натоварване или с висока плътност. За повече информация вж. CVE-2018-8360.

  • Актуализации на защитата за Windows Server.

Ако сте инсталирали по-ранни актуализации, на устройството ви ще бъдат изтеглени и инсталирани само новите корекции в този пакет.

За повече информация относно разрешените уязвимости на защитата вж. ръководството за актуализации на защитата.

Известни проблеми в тази актуализация


Към момента Microsoft не разполага с информация за проблеми с тази актуализация.

Как да изтеглите тази актуализация


Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация 4343885