Подобрения и корекции
Тази актуализация на защитата включва подобрения и корекции, които са част от актуализацията KB4338821 (издадена на 18 юли 2018 г.), и също така обръща внимание на следните проблеми:
- Предоставя защита срещу нова спекулативна уязвимост на страничните канали за изпълнение, известна като L1 Terminal Fault (L1TF), която засяга процесори Intel® Core® и процесори Intel® Xeon® (CVE-2018-3620 и CVE-2018-3646). Уверете се, че предишни защити на ОС срещу уязвимости в Spectre Variant 2 и Meltdown са активирани, като се използват настройките на системния регистър, посочени в статиите с указания за KB на Windows Client и Windows Server. (Тези настройки на системния регистър са разрешени по подразбиране за издания на ОС на Windows Client , но са изключени по подразбиране за изданията на ОС на Windows Server.)
- Обърнато е внимание на проблем, предизвикващ прекомерно използване на ЦП, което води до влошаването на производителността на някои системи със семейство 15-часови и 16-часови AMD процесори. Този проблем възниква след инсталиране на актуализации на Windows от юни 2018 г. или юли 2018 г. от Microsoft и актуализации на AMD микрокод, които адресират Spectre Variant 2 (CVE-2017-5715 – Branch Target Injection).
- Предоставя защита срещу допълнителна уязвимост, включваща спекулативно изпълнение в страничен канал, известна като възстановяване на състоянието на Lazy Floating Point (FP) (CVE-2018 г. – 3665) за 32-битова (x 86) версия на Windows.
За повече информация относно разрешените уязвимости на защитата вж. ръководството за актуализации на защитата.
Известни проблеми в тази актуализация
| Симптом | Заобиколно решение |
|---|---|
| След като приложите тази актуализация, контролерът на мрежовия интерфейс може да спре да работи на някои клиентски софтуерни конфигурации. Това се дължи на проблем, свързан с липсващ файл oem<number.inf>. Точните проблемни конфигурации понастоящем са неизвестни. |
|
| В Internet Explorer 11 може да се покаже празна страница за някои пренасочвания. Освен това ако отворите сайт, който използва услуги на Active Directory за улесняване на достъпа (AD FS) или еднократна идентификация (SSO), сайтът може да не отговаря. | Този проблем е разрешен в KB4343894. |
| След като инсталирате тази актуализация, може да забележите намалена производителност в Internet Explorer 11, когато се използват роуминг профили или когато не се използва списъкът за съвместимост на Microsoft. | Този проблем е разрешен в KB4463376. |
Как да изтеглите тази актуализация
Тази актуализация ще се изтегли и инсталира автоматично от Windows Update. За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Информация за файлове
За списък на предоставените с тази актуализация файлове, изтеглете информация за файлове за актуализация 4343900.