Vylepšenia a opravy
Táto aktualizácia zabezpečenia obsahuje vylepšenia a opravy, ktoré boli súčasťou aktualizácie KB4338821 (vydanej 18. júla 2018) a rieši tiež nasledovné:
- Poskytuje ochranu pred novou zraniteľnosťou špekulatívneho spúšťania bočného kanála známou ako Terminálová chyba L1 (L1TF), ktorá ovplyvňuje procesory Intel® Core® a Intel® Xeon® (CVE-2018-3620 a CVE-2018-3646). Uistite sa, že predchádzajúce ochrany operačného systému pred zraniteľnosťami Spectre Variant 2 a Meltdown sú povolené pomocou nastavení databázy Registry uvedených v článkoch databázy KB pre systémy Windows Client a Windows Server. (Tieto nastavenia databázy Registry sú predvolene zapnuté pre vydania operačného systému Windows Client, ale predvolene sú vypnuté pre vydania operačného systému Windows Server.)
- Rieši problém spôsobujúci vysoké zaťaženie procesora, ktorý má za následok zníženie výkonu v niektorých systémoch s procesormi AMD rodiny 15h a 16h. Tento problém sa vyskytuje po inštalácii aktualizácií systému Windows z júna alebo júla 2018 od spoločnosti Microsoft a aktualizácií mikrokódu od spoločnosti AMD, ktoré riešia zraniteľnosť Spectre Variant 2 (CVE-2017-5715 – Branch Target Injection).
- Poskytuje ochranu pred ďalším nedostatočným zabezpečením zahŕňajúcim špekulatívne spustenie vedľajších kanálov známe ako obnovenie stavu Lazy Floating Point (FP) (CVE-2018-3665) pre 32-bit. (x86) verzie Windowsu.
Ďalšie informácie o vyriešených nedostatkoch v zabezpečení nájdete na lokalite Sprievodca aktualizáciou zabezpečenia.
Známe problémy v tejto aktualizácii
| Príznak | Alternatívne riešenie |
|---|---|
| Po nainštalovaní tejto aktualizácie môže ovládač sieťového rozhrania prestať fungovať v niektorých klientskych softvérových konfiguráciách. Je to spôsobené problémom, ktorý sa vzťahuje na chýbajúci súbor oem<number.inf>. Presné problematické konfigurácie nie sú v súčasnosti známe. |
|
| V Internet Exploreri 11 sa pre niektoré presmerovania môže zobraziť prázdna stránka. Okrem toho, ak otvoríte lokalitu, ktorá používa Active Directory Federation Services (AD FS) alebo jediné prihlásenie (SSO), nemusí reagovať. | Tento problém je vyriešený aktualizáciou KB4343894. |
| Po nainštalovaní tejto aktualizácie môžete pozorovať znížený výkon programu Internet Explorer 11, keď sa používajú roamingové profily alebo keď sa nepoužíva zoznam kompatibility spoločnosti Microsoft. | Tento problém je vyriešený v KB4463376. |
Ako získať túto aktualizáciu
Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Informácie o súboroch
Ak máte záujem o zoznam súborov, ktoré sú súčasťou tejto aktualizácie, stiahnite si informácie o súboroch aktualizácie 4343900.