Улучшения и исправления
Это обновление для системы безопасности направлено на улучшение качества работы ОС. В этом обновлении вводятся новые функции операционной системы. Основные изменения в этом обновлении:
- Обеспечивает защиту от дополнительного подкласса уязвимости спекулятивного выполнения по сторонним каналам, известного как Speculative Store Bypass (CVE 2018 3639). Эти средства защиты не включены по умолчанию. Инструкции для клиентов Windows (ИТ-специалисты) можно найти в статье KB4073119. Инструкции по Windows Server см. в статье KB4072698. Используйте это руководство для включения мер защиты от Спекулятивного обхода Store (CVE 2018 3639) в дополнение к мерам, которые уже были выпущены для Spectre Variant 2 (CVE-2017-5715) и Meltdown (CVE-2017-5754).
- Обеспечивает поддержку управления использованием Indirect Branch Prediction Barrier (IBPB) на некоторых процессорах (ЦП) AMD для защиты от CVE-2017-5715, Spectre Variant 2 при переключении от контекста пользователя к контексту ядра. (Подробнее см. в Руководстве по архитектуре AMD в отношении управления Indirect Branch и Обновлениях системы безопасности AMD). Инструкции для клиентов Windows (ИТ-специалисты) можно найти в статье KB4073119. Используйте это руководство, чтобы включить IBPB на некоторых процессорах AMD (ЦП) для защиты от Spectre Variant 2 при переключении с контекста пользователя на контекст ядра.
- Обеспечивает защиту от уязвимости, связанной со спекулятивным выполнением по сторонним каналам, известной как отложенное восстановление состояния с плавающей точкой (FP) (CVE 2018-3665) для 64-разрядных (x64) версий Windows.
- Обновления системы безопасности для приложений для Windows, графических изображений Windows, сети центра обработки данных Windows, виртуализации Windows и ядра Windows.
С дополнительными сведениями об устраненных уязвимостях в системе безопасности можно ознакомиться в Руководстве по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
| Проблема | Временное решение |
|---|---|
| После установки этого обновления некоторые устройства, на которых выполняются рабочие нагрузки мониторинга сети, могут получить STOP-ошибку 0xD1 из-за состояния гонки. | Эта проблема устранена в обновлении KB4345425. |
| Перезапуск SQL Serviceиногдаможет завершаться с ошибкой "TCP-порт уже используется". | Эта проблема устранена в обновлении KB4345425. |
| Если администратор пытается остановить службу веб-публикаций (W3SVC), W3SVC остается в состоянии "остановка", но ее невозможно полностью остановить или перезапустить. | Эта проблема устранена в обновлении KB4345425. |
Порядок получения обновления
Это обновление теперь доступно для установки через WSUS. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах обновления 4338820.