Улучшения и исправления
Это обновление системы безопасности включает в себя усовершенствования и исправления, которые вошли в состав обновления KB4103713 (выпущенного 17 мая 2018 г.), а также устраняет следующие ошибки:
- Обеспечивает поддержку управления использованием Indirect Branch Prediction Barrier (IBPB) на некоторых процессорах (ЦП) AMD для защиты от CVE-2017-5715, Spectre Variant 2 при переключении от контекста пользователя к контексту ядра. (Подробнее см. в Руководстве по архитектуре AMD в отношении управления Indirect Branch и Обновлениях системы безопасности AMD). Инструкции для клиентов Windows (ИТ-специалисты) можно найти в статье KB4073119. Инструкции по Windows Server см. в статье KB4072698. Используйте эти руководства, чтобы включить использование IBPB на некоторых процессорах AMD (ЦП) для устранения рисков Spectre Variant 2 при переходе из контекста пользователя в контекст ядра.
- Обеспечивает защиту от дополнительного подкласса уязвимости спекулятивного выполнения бокового канала, известного как Спекулятивный обход магазина (CVE 2018 3639). Эти средства защиты не включены по умолчанию. Инструкции для клиентов Windows (ИТ-специалисты) можно найти в статье KB4073119. Инструкции по Windows Server см. в статье KB4072698. Используйте это руководство для включения мер защиты от Спекулятивного обхода Store (CVE 2018 3639) в дополнение к мерам, которые уже были выпущены для Spectre Variant 2 (CVE-2017-5715) и Meltdown (CVE-2017-5754).
- Повышенный лимит файлов cookie в Internet Explorer, ранее составлявший 50 файлов, для большего соответствия отраслевым стандартам.
- Повышает надежность Internet Explorer при использовании географического положения.
- Обновления системы безопасности для Internet Explorer, приложений Windows, Windows Server, хранилища и файловых систем Windows, беспроводной сети Windows, а также компонента виртуализации и ядра Windows
С дополнительными сведениями об устраненных уязвимостях в системе безопасности можно ознакомиться в Руководстве по обновлению системы безопасности.
Известные проблемы, связанные с этим обновлением
| Проблема | Временное решение |
|---|---|
| После применения этого обновления контроллер сетевого интерфейса может перестать работать в некоторых конфигурациях клиентского программного обеспечения. Это происходит из-за проблемы, связанной с отсутствующим файлом oem<number.inf>. Проблемные конфигурации на данный момент в точности не известны. |
|
Порядок получения обновления
Это обновление будет скачано и установлено автоматически из Центра обновления Windows. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Сведения о файлах
Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4284826.