14 augustus 2018 - KB4343909 (OS-build 17134.228)

Van toepassing: Windows 10, version 1803

Opmerking  Deze release bevat ook updates voor Microsoft HoloLens (OS-build 17134.228) die zijn uitgebracht op 14 augustus 2018.

Verbeteringen en oplossingen


Deze update bevat kwaliteitsverbeteringen. Deze update bevat geen nieuwe functies voor het besturingssysteem. Belangrijke wijzigingen zijn:

  • Biedt bescherming tegen een nieuw speculatief beveiligingslek in kanalen aan de uitvoeringszijde bekend als L1 Terminal Fault (L1TF) dat geldt voor Intel® Core®-processors en Intel® Xeon®-processors (CVE-2018-3620 en CVE-2018-3646). Zorg ervoor dat eerdere beschermingen van het besturingssysteem tegen Spectre Variant 2 en Meltdown zijn ingeschakeld met behulp van de registerinstellingen die worden beschreven in de KB-artikelen met richtlijnen voor Windows Client en Windows Server. (Deze registerinstellingen zijn standaard ingeschakeld voor versies van het Windows Client-besturingssysteem, maar standaard uitgeschakeld voor versies van het Windows Server-besturingssysteem.)
  • Er is een probleem opgelost dat een hoog CPU-gebruik veroorzaakte en leidde tot verminderde prestaties op sommige systemen met Family 15h en 16h AMD-processors. Dit probleem treedt op na installatie van de Windows-updates van 2018 juni of juli 2018 van Microsoft en de updates van de microcode van AMD waarmee Spectre Variant 2 (CVE-2017-5715 – Branch Target Injection) werd aangepakt.
  • Er is een probleem opgelost dat voorkomt dat apps na het hervatten mesh-updates ontvangen. Dit probleem doet zich voor apps die gebruikmaken van mesh-gegevens voor ruimtelijk toewijzing en deelnemen aan de sluimer- of hervattingscyclus. 
  • Zorgt ervoor dat Internet Explorer en Microsoft Edge ondersteuning bieden voor de tag preload="none". 
  • Er is een probleem opgelost dat voorkomt dat sommige toepassingen die worden uitgevoerd op HoloLens, zoals Hulp op afstand, kunnen worden geverifieerd na een upgrade van Windows 10, versie 1607, naar Windows 10, versie 1803. 
  • Er is een probleem opgelost dat de levensduur van de accu aanzienlijk verminderde na een upgrade naar Windows 10, versie 1803. 
  • Er is een probleem opgelost dat ertoe leidde dat Device Guard enkele ieframe.dll klasse id's blokkeerde na de installatie van de cumulatieve update van mei 2018. 
  • Er is een beveiligingslek opgelost dat verband hield met de functie Export-Modulemember() bij gebruik in combinatie met een jokerteken (*) en een dotsourcing-script. Na installatie van deze update, mislukken bestaande modules op apparaten waarop Device Guard is ingeschakeld opzettelijk. De uitzonderingsfout luidt: 'In deze module wordt de dotsource-operator gebruikt tijdens het exporteren van functies met jokertekens, en dit is niet toegestaan wanneer de verificatie van toepassingen in het systeem wordt afgedwongen.' Zie voor meer informatie https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 en https://aka.ms/PSModuleFunctionExport.

  • Er is een probleem opgelost die werd geïntroduceerd in de .NET Framework-update van juli 2018. Toepassingen die gebruikmaken van COM-onderdelen konden niet correct worden geladen of uitgevoerd vanwege de fouten 'toegang geweigerd,' 'klasse is niet geregistreerd,' of 'Interne fout opgetreden om onbekende redenen'.

  • Er is een beveiligingsprobleem opgelost door correctie van de manier waarop .NET Framework netwerkverbindingen met hoge belasting of hoge dichtheid verwerkt. Zie voor meer informatie CVE-2018-8360..

  • Beveiligingsupdates in Windows Server.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe verbeteringen in dit pakket gedownload en op uw apparaat geïnstalleerd.

Meer informatie over de opgeloste beveiligingsproblemen vindt u in de Security Update Guide.

Bekende problemen in deze update


Symptoom Tijdelijke oplossing
Microsoft Edge kan mogelijk niet worden gestart via Nieuw Application Guard-venster. Normale Microsoft Edge-exemplaren worden niet beïnvloed.

Dit probleem is opgelost in KB4346783.

Nadat deze update is geïnstalleerd, herkent Windows niet langer het PFX-certificaat (Personal Information exchange) dat wordt gebruikt voor verificatie bij een Wi-Fi- of VPN-verbinding. Als gevolg hiervan doet Microsoft Intune er lang over om gebruikersprofielen te leveren omdat niet wordt herkend dat het vereiste certificaat op het apparaat aanwezig is. Dit probleem is opgelost in KB4464218.

 

Deze update ophalen


Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update. Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Bestandsinformatie

Download de bestandsinformatie voor cumulatieve update 4343909 voor een lijst van bestanden die deel uitmaken van deze update.