Turinys
×

Leidimo data:

2018-03-13

Versija:

Tik saugos naujinimas

Patobulinimai ir pataisos

Į šį saugos naujinimą įtraukti kokybės patobulinimai. Su šiuo naujinimu neįdiegiama jokių naujų operacinės sistemos funkcijų. Svarbūs pakeitimai:

  • „Spectre“ ir „Meltdown“ apsauga, skirta 32 bitų (x86) ir 64 bitų (x64) „Windows“ versijoms, išskyrus KB4078130 naujinimą, kuris buvo skirtas išjungti poveikio sumažinimą dėl „Spectre“ (2 variantas).

  • Saugos naujinimai, skirti „Microsoft“ grafikos komponentui, „Windows“ branduoliui, „Windows“ apvalkalui, „Windows MSXML“, „Windows Installer“ ir „Windows Hyper-V“.

Daugiau informacijos apie pašalintus saugos pažeidžiamumus rasite saugos naujinimo vadove.

Pastabos.

Svarbu Įdiegę šį naujinimą nedelsdami įdiekite KB4100480. KB4100480 išsprendžia „Windows“ 64 bitų (x 64) versijos „Windows“ branduolio teisių pažeidžiamumą. Šis pažeidžiamumas dokumentuotas CVE-2018-1038.

Žinomos problemos šiame naujinime

Požymis

Sprendimas

Įdiegus KB4056897 arba kitą šio mėnesio naujinimą, SMB serveriai tam tikrais atvejais gali susidurti su atminties nutekėjimu. Taip nutinka, kai pageidaujamas kelias keliauja perskiria saitą, prijungimo tašką ar katalogų sujungimą, o registro raktas nustatytas į 1:  

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp

Ši problema išspręsta KB4103718.

Kyla stabdymo klaida, jei šis naujinimas taikomas 32 bitų (x86) įrenginyje, kuriame išjungtas fizinio adreso plėtinio (PAE) režimas.

Ši problema išspręsta KB4093108.

Stabdymo klaida kyla kompiuteriuose, kurie nepalaiko srautinio perdavimo vienos instrukcijos, kelių duomenų elementų (SIMD) 2 plėtinių (SSE2).

Atnaujinkite įrenginius su procesoriumi, kuris palaiko SSE2, arba virtualizuokite šiuos įrenginius.

Dėl tam tikrų antivirusinės programinės įrangos problemų ši pataisa taikoma tik tiems kompiuteriams, kurių antivirusinė ISV atnaujino ALLOW REGKEY.

Ši problema išspręsta KB4093108. Jums nebereikia toliau nurodyto ALLOW REGKEY, kad būtų aptiktas ir pateiktas šis naujinimas: 

HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc

 

Pritaikius šį naujinimą, nauja eterneto virtualiojo tinklo sąsajos plokštė (NIC), turinti numatytuosius parametrus, gali pakeisti ankstesnę NIC, kuri turėjo tinklo problemų. Visi pasirinktiniai ankstesnės NIC parametrai išlieka registre bet yra nenaudojami.

Ši problema gali būti išspręsta prieš šį naujinimą įdiegus KB4099950.

 

Pritaikius šį naujinimą prarandami statinio IP adreso parametrai.

Ši problema gali būti išspręsta prieš šį naujinimą įdiegus KB4099950.

Įdiegus šį naujinimą galima gauti stabdymo klaidos pranešimą, primenantį tolesnį pranešimą atsijungiant nuo kompiuterio:

SESSION_HAS_VALID_POOL_ON_EXIT (ab)

Norėdami išspręsti šią problemą, įdiekite naujinimą KB4099467.

32 bitų (x86) kompiuteris neįsijungia arba paleidžiamas iš naujo pritaikius šį saugos naujinimą.

Prieš taikant šį saugos naujinimą ir vėlesnius saugos naujinimus pašalinkite šias išorines tvarkykles, kol jas pataisys tiekėjas, kuris jas valdo:

  • HASP branduolio įrenginio tvarkyklė taip pat žinoma kaip Haspnt.sys)

  • Sudėtingo užrakto kodo tvarkyklės (taip pat žinomos kaip hardlock.sys)

Kai įdiegsite šį naujinimą, tinklo sąsajos valdiklis nustos veikti, naudojant kai kurių klientų programinės įrangos konfigūracijas. Taip nutinka dėl problemų dėl trūkstamo failo oem<numeris>.inf. Šiuo metu tiksliai nežinoma, kurios konfigūracijos kelia problemų.

  1. Norėdami rasti tinklo įrenginį, paleiskite devmgmt.msc; jis gali būti rodomas dalyje Kiti įrenginiai.

  2. Norėdami automatiškai iš naujo atrasti NIC ir įdiegti tvarkykles, pasirinkite Ieškoti aparatūros pakeitimųveiksmų meniu.

a. Taip pat tinklo įrenginio tvarkykles galite įdiegti dešiniuoju pelės mygtuku spustelėdami įrenginį ir pasirinkdami Naujinimas. Tuomet pasirinkite Automatiškai ieškoti atnaujintos tvarkyklės programinės įrangos arba Mano kompiuteryje ieškoti tvarkyklės programinės įrangos.

Kaip gauti šį naujinimą

Šį naujinimą dabar galima įdiegti naudojant WSUS. Norėdami gauti atskirą šio naujinimo paketą, eikite į „Microsoft Update“ katalogo svetainę.

Failo informacija

Norėdami gauti į šį naujinimą įtrauktų failų sąrašą, atsisiųskite naujinimo 4088878 failo informaciją

Reikia daugiau pagalbos?

Tobulinkite savo įgūdžius
Ieškoti mokymo
Pirmiausia gaukite naujų funkcijų
Prisijungti prie "Microsoft Insider"

Ar ši informacija buvo naudinga?

Ar esate patenkinti vertimo kokybe?
Kas turėjo įtakos jūsų įspūdžiams?

Dėkojame už jūsų atsiliepimus!

×