Täiustused ja parandused
See turbevärskendus sisaldab kvaliteediparandusi. Selle värskendusega ei lisata operatsioonisüsteemile uusi funktsioone. Põhimuudatused on järgmised.
- Kaitseb külgmise kanali spekulatiivse käivitamise nõrkuse täiendava alamklassi, nimega Speculative Store Bypass (CVE-2018-3639) eest. See kaitse pole vaikimisi lubatud. Windowsi klientrakenduse (IT-spetsialist) juhiseid lugege värskendusest KB4073119. Windows Serveri juhiseid lugege artiklist KB4072698. Kasutage seda juhenddokumenti Speculative Store Bypassi (CVE-2018-3639) leevendamiseks lisaks nendele, mis on juba välja antud Spectre variant 2 (CVE-2017-5715) ja Meltdowni (CVE-2017-5754) jaoks.
- Toetab kaudse haru ennustustõkke (IBPB) kasutuse juhtimist mõnedes AMD-protsessorites (CPU-des) CVE-2017-5715, Spectre Variant 2 leevenduseks, kui lähete kasutaja kontekstilt tuuma kontekstile. (Vt lisateavet teemadest AMD arhitektuuri suuniseid kaudse haru juhtimise kohta ja AMD turbevärskendus.) Windowsi klientrakenduse (IT-spetsialist) juhiseid lugege värskendusest KB4073119. Juhendi abil saate lubada IBPB mõnedes AMD protsessorites (CPU-des) Spectre Variant 2 leevendamiseks, kui lähete kasutajakontekstilt tuumakontekstile.
- Kaitseb 64-bitistes (x64) Windowsi versioonides lisahaavatavuse eest, mis puudutab külgmise kanali spekulatiivset käivitamist, mis on tuntud kui Lazy Floating Point (FP) State Restore (CVE-2018-3665).
- Windowsi rakenduste, Windowsi graafika, Windowsi andmekeskuse võrgunduse, Windowsi virtualiseerimise ja Windowsi tuuma turbevärskendused.
Kõrvaldatud turbenõrkuste kohta leiate lisateavet turbevärskenduste juhendist.
Selle värskenduse teadaolevad probleemid
| Sümptom | Ajutine lahendus |
|---|---|
| Pärast selle värskenduse installimist võib teatud seadmetes, milles töötab võrgu jälgimisprogramm, ilmneda võidujooksuseisukorra tõttu stopp-tõrge 0xD1. | Selle probleemi lahendab värskendus KB4345425. |
| SQL Serveri teenuse taaskäivitus võib aeg-ajalt nurjuda tõrketeatega „Tcp port on juba kasutusel“. | Selle probleemi lahendab värskendus KB4345425. |
| Kui administraator püüab peatada WWW avaldamisteenust (W3SVC), jääb W3SVC olekusse „peatamine“, kuid ei saa täielikult peatuda ning seda ei saa ka taaskäivitada. | Selle probleemi lahendab värskendus KB4345425. |
Selle värskenduse hankimine
Selle värskenduse saab nüüd installida WSUS-i kaudu. Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Failiteave
Selles värskenduses olevate failide loendi vaatamiseks laadige alla värskenduse 4338820 failiteave.