Poboljšanja i ispravke
Ova ispravka sadrži poboljšanja kvaliteta. U ovoj ispravci se ne uvode nove funkcije operativnog sistema. Ključne promene uključuju:
- Pruža zaštitu od nove ranjivosti bočnog kanala spekulativnog izvršavanja poznate kao L1 Terminal Fault (L1TF) koja utiče na Intel® Core® procesore i Intel® Kseon® procesore (CVE-2018-3620 i CVE-2018-3646). Uverite se da su prethodne zaštite OS od ranjivosti Spectre Variant 2 i Meltdown omogućene pomoću postavki registratora navedenih u člancima baze znanja o vodičima za Windows klijent i Windows Server. (Ove postavke registratora podrazumevano su omogućene za izdanja Windows klijentskog operativnog sistema, ali onemogućene za izdanja operativnog sistema Windows Server.)
- Rešava problem koji uzrokuje visoku iskorišćenost CPU-a koja dovodi do pogoršanja performansi na nekim sistemima sa porodičnim KSNUMKSh i KSNUMKSh AMD procesorima. Do ovog problema dolazi nakon instaliranja ispravki za Windows iz juna 2018. ili jula 2018. od korporacije Microsoft i AMD ispravki mikrokoda koje se odnose na Spectre Variant 2 (CVE-2017-5715 – Branch Target Injection).
- Novosti podršku za radnu verziju protokola "Token Bining" v0.16.
- Rešava problem zbog kog Device Guard blokira neke ID-ove klase ieframe.dll nakon što se instalira kumulativna ispravka iz maja 2018.
- Obezbeđuje da Internet Explorer i Microsoft Edge podržavaju oznaku preload="none".
- Rešava problem koji prikazuje "AzureAD" kao podrazumevani domen na ekranu za prijavljivanje nakon instaliranja ispravke od 24. jula 2018. na hibridnom računaru pridruženom usluzi Azure AD. Zbog toga korisnici možda neće uspeti da se prijave u hibridnim scenarijima pridruženim usluzi Azure AD kada korisnici obezbede samo svoje korisničko ime i lozinku.
- Rešava problem koji dodaje dodatne razmake sadržaju koji je kopiran iz programa Internet Explorer u druge aplikacije.
- Ispravlja ranjivost povezanu sa funkcijom Export-Modulemember() kada se koristi sa džoker znakom (*) i skriptom za dot-sourcing. Kada instalirate ovu ispravku, postojeći moduli na uređajima koji imaju omogućen Device Guard namerno neće uspeti. Greška izuzetka je "Ovaj modul koristi operator tačka-izvor dok izvozi funkcije pomoću džoker znakova, a to je zabranjeno kada je sistem pod pritiskom na verifikaciju aplikacije". Više informacija potražite u člancima https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 i https://aka.ms/PSModuleFunctionExport .
- Rešava problem koji je uveden u ispravci za .NET Framework iz jula 2018. Aplikacije koje se oslanjaju na COM komponente nisu uspele da se učitaju ili ispravno rade zbog grešaka "pristup odbijen", "klasa nije registrovana" ili "došlo je do unutrašnje greške iz nepoznatih razloga".
- Rešava problem sa ranjivošću tako što ispravlja način na koji .NET Framework rukuje mrežnim vezama visokog opterećenja ili velike gustine. Više informacija potražite u članku CVE-2018-8360.
- Bezbednosne ispravke za Windows Server.
Ako ste instalirali starije ispravke, samo nove ispravke iz ovog paketa biće preuzete i instalirane na uređaju.
Više informacija o otklanjanju bezbednosnih ranjivosti potražite u vodiču za bezbednosne ispravke.
Poznati problemi u ovoj ispravci
| Simptom | Privremeno rešenje |
|---|---|
| Neke platforme koje nisu na engleskom jeziku mogu da prikažu sledeću nisku na engleskom jeziku umesto na lokalizovanom jeziku: "Čitanje planiranih zadataka iz datoteke nije podržano u ovom režimu jezika." Ova greška se pojavljuje kada pokušate da pročitate planirane zadatke koje ste kreirali i OneDrive Guard je omogućen | Nakon evaluacije, Microsoft je utvrdio da je ovo niska verovatnoća i problem niskog rizika, a mi nećemo pružiti rešenje u ovom trenutku za Windows 10, verzija 1709. Ako verujete da ovaj problem utiče na vas, obratite se Microsoft podršci. |
Kada je Device Guard omogućen, neke platforme koje nisu na engleskom jeziku mogu da prikazuju sledeće niske na engleskom jeziku umesto na lokalizovanom jeziku:
|
Nakon evaluacije, Microsoft je utvrdio da je ovo niska verovatnoća i problem niskog rizika, a mi nećemo pružiti rešenje u ovom trenutku za Windows 10, verzija 1709. Ako verujete da ovaj problem utiče na vas, obratite se Microsoft podršci. |
| Kada instalirate ovu ispravku, Windows više ne prepoznaje certifikat za razmenu ličnih informacija (PFX) koji se koristi za potvrdu identiteta Wi-Fi ili VPN vezi. Zbog toga je usluzi Microsoft Intune potrebno mnogo vremena da isporuči korisničke profile jer ne prepoznaje da se potreban certifikat nalazi na uređaju. | Ovaj problem je rešen u KB4464217. |
Kako da preuzmete ovu ispravku
Ova ispravka će se automatski preuzeti i instalirati sa usluge Windows Update. Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Katalog Microsoft Update .
Informacije o datoteci
Za listu datoteka koje su obezbeđene u ovoj ispravci preuzmite informacije o datoteci za 4343897 kumulativne ispravke.