12 июня 2018 г. — KB4284826 (ежемесячный накопительный пакет)

Применяется к
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Улучшения и исправления

Это обновление системы безопасности включает в себя усовершенствования и исправления, которые вошли в состав обновления KB4103713 (выпущенного 17 мая 2018 г.), а также устраняет следующие ошибки:

  • Обеспечивает поддержку управления использованием Indirect Branch Prediction Barrier (IBPB) на некоторых процессорах (ЦП) AMD для защиты от CVE-2017-5715, Spectre Variant 2 при переключении от контекста пользователя к контексту ядра. (Подробнее см. в Руководстве по архитектуре AMD в отношении управления Indirect Branch и Обновлениях системы безопасности AMD). Инструкции для клиентов Windows (ИТ-специалисты) можно найти в статье KB4073119. Инструкции по Windows Server см. в статье KB4072698. Используйте эти руководства, чтобы включить использование IBPB на некоторых процессорах AMD (ЦП) для устранения рисков Spectre Variant 2 при переходе из контекста пользователя в контекст ядра.
  • Обеспечивает защиту от дополнительного подкласса уязвимости спекулятивного выполнения бокового канала, известного как Спекулятивный обход магазина (CVE 2018 3639). Эти средства защиты не включены по умолчанию. Инструкции для клиентов Windows (ИТ-специалисты) можно найти в статье KB4073119. Инструкции по Windows Server см. в статье KB4072698. Используйте это руководство для включения мер защиты от Спекулятивного обхода Store (CVE 2018 3639) в дополнение к мерам, которые уже были выпущены для Spectre Variant 2 (CVE-2017-5715) и Meltdown (CVE-2017-5754).
  • Повышенный лимит файлов cookie в Internet Explorer, ранее составлявший 50 файлов, для большего соответствия отраслевым стандартам.
  • Повышает надежность Internet Explorer при использовании географического положения.
  • Обновления системы безопасности для Internet Explorer, приложений Windows, Windows Server, хранилища и файловых систем Windows, беспроводной сети Windows, а также компонента виртуализации и ядра Windows

С дополнительными сведениями об устраненных уязвимостях в системе безопасности можно ознакомиться в Руководстве по обновлению системы безопасности.

Известные проблемы, связанные с этим обновлением

Проблема Временное решение
После применения этого обновления контроллер сетевого интерфейса может перестать работать в некоторых конфигурациях клиентского программного обеспечения. Это происходит из-за проблемы, связанной с отсутствующим файлом oem<number.inf>. Проблемные конфигурации на данный момент в точности не известны.
  1. Чтобы найти сетевое устройство, запустите devmgmt.msc; оно может отображаться в разделе Другие устройства.
  2. Чтобы автоматически повторно найти адаптер сетевого интерфейса и установить драйверы, выберите Обновить конфигурацию оборудования в меню Действия.
А. Кроме того, установите драйверы для сетевого устройства, щелкнув устройство правой кнопкой мыши и выбрав Обновить. Затем выберите Автоматический поиск обновленных драйверов или Выполнить поиск драйверов на этом компьютере.

Порядок получения обновления

Это обновление будет скачано и установлено автоматически из Центра обновления Windows. Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Сведения о файлах

Чтобы получить список файлов, которые предоставляются в этом обновлении, скачайте сведения о файлах накопительного обновления 4284826.