Patobulinimai ir pataisos
Šis saugos naujinimas apima patobulinimus ir pataisas, kurie įėjo į naujinimą KB4103713 (išleistą 2018 m. gegužės 17 d.), ir išsprendžia tolesnes problemas.
- Palaiko netiesioginio šakos nuspėjimo barjero (IBPB) naudojimo valdymą kai kuriuose AMD procesoriuose (CPU), siekiant sumažinti CVE-2017-5715, „Spectre Variant 2“, kai pereinama nuo vartotojo prie branduolio konteksto. (Daugiau informacijos žr. AMD architektūros gairės dėl netiesioginio šakų valdymo ir AMD saugos naujinimai.) Jei norite gauti nurodymus „Windows" klientui (IT specialistams), vykdykite KB4073119 pateikiamas instrukcijas. Jei norite gauti nurodymus „Windows" serveriui, vykdykite KB4072698 pateikiamas instrukcijas. Norėdami įgalinti IBPB kai kuriuose AMD procesoriuose (CPU), kad būtų sumažintas "Spectre Variant 2", kai pereinama nuo vartotojo prie branduolio konteksto, naudokite šį nurodymų dokumentą.
- Teikia apsaugos priemones nuo papildomo, su spėjamu vykdymu susijusio šalutinių kanalų pažeidžiamumo, vadinamo „Speculative Store Bypass“ (CVE-2018-3639), poklasio. Šios apsaugos priemonės nėra įgalintos pagal numatytuosius parametrus. Jei norite gauti nurodymus „Windows" klientui (IT specialistams), vykdykite KB4073119 pateikiamas instrukcijas. Jei norite gauti nurodymus „Windows" serveriui, vykdykite KB4072698 pateikiamas instrukcijas. Norėdami įgalinti „Speculative Store Bypass“ (CVE-2018-3639) skirtas pažeidžiamumą mažinančias priemones greta pažeidžiamumą mažinančių priemonių, kurios jau išleistos „Spectre Variant 2“ (CVE-2017-5715) ir „Meltdown“ (CVE-2017-5754), naudokite šį nurodymų dokumentą.
- Padidintas „Internet Explorer“ slapukų limitas nuo 50, siekiant labiau atitikti pramonės standartus.
- Pagerina „Internet Explorer“ patikimumą, naudojant geografinę vietą.
- „Internet Explorer“, „Windows‟ programų, „Windows Server“, „Windows“ saugyklos ir failų sistemų, „Windows“ belaidžio tinklo ir „Windows“ virtualizavimo bei branduolio saugos naujinimai.
Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite saugos naujinimo vadove.
Žinomos problemos šiame naujinime
| Požymis | Sprendimo būdas |
|---|---|
| Kai įdiegsite šį naujinimą, tinklo sąsajos valdiklis nustos veikti, naudojant kai kurių klientų programinės įrangos konfigūracijas. Taip nutinka dėl problemų dėl trūkstamo failo oem<number.inf>. Šiuo metu tiksliai nežinoma, kurios konfigūracijos kelia problemų. |
|
Kaip gauti šį naujinimą
Šis naujinimas bus automatiškai atsiųstas ir įdiegtas iš „Windows Update“. Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
Failo informacija
Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4284826 failo informaciją.