Továbbfejlesztések és javítások
Ez a biztonsági frissítés a 2018. július 18-án kiadott KB4338821 jelű frissítés részét képező továbbfejlesztéseket és javításokat tartalmaz, valamint az alábbi biztonsági réseket szünteti meg:
- Védelmet biztosít az L1 Terminal Fault (L1TF) elnevezésű, új, spekulatív végrehajtási, oldalcsatornát érintő biztonsági réssel szemben, amely az Intel® Core® processzorokat és az Intel® Xeon® processzorokat érinti (CVE-2018-3620 és CVE-2018-3646). Győződjön meg arról, hogy a Spectre Variant 2 és a Meltdown biztonsági réssel szembeni korábbi, operációs rendszeri védelmek engedélyezve vannak a Windows ügyfél és a Windows Server útmutatást nyújtó tudásbáziscikkben leírt beállításjegyzék-beállítások használatával. (Ezek a beállításjegyzék-beállítások alapértelmezés szerint engedélyezve vannak a Windows ügyféloldali operációsrendszer-kiadásokban, azonban alapértelmezés szerint le vannak tiltva a Windows Server operációsrendszer-kiadások esetén.)
- Kijavítottuk a hibát, amely teljesítménycsökkenéssel járó, nagymérvű processzorhasználatot okozott bizonyos Family 15h és 16h AMD-processzorokat használó rendszerekben. Ez a probléma a Microsoft által kiadott 2018. júniusi vagy 2018. júliusi Windows-frissítések és a Spectre 2. variánsa megszüntetését célzó AMD-mikrokódfrissítések telepítése után (CVE-2017-5715 – elágazáscél-beszúrás) jelentkezett.
- Védelmet biztosít egy további spekulatív, végrehajtási, oldalcsatornát érintő, Lazy Floating Point (FP) State Restore (CVE-2018-3665) elnevezésű biztonsági réssel szemben a Windows 32 bites (x86) változatain.
A megszüntetett biztonsági résekről a biztonsági frissítések útmutatójában olvashat további információt.
Ismert problémák ebben a frissítésben
| Jelenség | Kerülő megoldás |
|---|---|
| A frissítés alkalmazása után bizonyos ügyfélszoftver-konfigurációk esetén leállhat a hálózati interfész vezérlőjének működése. Ez egy hiányzó fájllal (oem<number.inf>) kapcsolatos probléma miatt fordul elő. A problémás konfigurációkat jelenleg még nem ismerjük pontosan. |
|
| Az Internet Explorer 11-ben néhány átirányítás esetén üres lap jelenhet meg. Továbbá, ha megnyitott egy Active Directory összevonási szolgáltatásokat (AD FS) vagy Egyszeri bejelentkezés (SSO) szolgáltatást használó webhelyet, akkor előfordulhatott, hogy a webhely nem válaszolt. | A probléma megoldását a KB4343894 jelű frissítés tartalmazza. |
| A frissítés telepítése után csökkenhet az Internet Explorer 11 teljesítménye, ha roamingprofilokat használ, vagy ha nem használja a Microsoft kompatibilitási listáját. | Ez a probléma KB4463376 már megoldódott. |
A frissítés beszerzése
Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ből. A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
A fájlokkal kapcsolatos adatok
A frissítésben szereplő fájlok listájához töltse le a következő dokumentumot: a 4343900 frissítés fájlokkal kapcsolatos adatai.