12 червня 2018 р. – KB4284826 (щомісячне зведене оновлення)

Застосовується до
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Покращення та виправлення

Це оновлення системи безпеки містить загальні покращення та виправлення, які входили в оновлення KB4103713 (випущене 17 травня 2018 р.). Воно усуває ось які помилки:

  • Надано підтримку для керування використанням IBPB у деяких процесорах AMD (ЦП) для захисту від CVE-2017-5715, Spectre Variant 2 при перемиканні від контексту користувача до контексту ядра. (Докладнішу інформацію див. у розділі Рекомендації щодо архітектури AMD стосовно Indirect Branch Control і Оновлення системи безпеки для AMD). Щоб отримати рекомендації для клієнтів Windows (ІТ-фахівців), дотримуйтеся вказівок зі статті бази знань KB4073119. Щоб отримати рекомендації для Windows Server, дотримуйтеся вказівок зі статті бази знань KB4072698. Скористайтеся цими документами керівництва, щоб забезпечити використання IBPB на деяких процесорах AMD (ЦП) для захисту від Spectre Variant 2 при перемиканні від контексту користувача до контексту ядра.
  • Забезпечує захист від додаткового підкласу вразливості стороннього каналу спекулятивного виконання, відомої як Спекулятивний обхід магазину (CVE 2018 3639). Ці засоби захисту не ввімкнуто за замовчуванням. Щоб отримати рекомендації для клієнтів Windows (ІТ-фахівців), дотримуйтеся вказівок зі статті бази знань KB4073119. Щоб отримати рекомендації для Windows Server, дотримуйтеся вказівок зі статті бази знань KB4072698. Скористайтеся цим довідником, щоб активувати засоби послаблення ризиків Speculative Store Bypass (CVE-2018-3639) на додачу до засобів послаблення ризиків, випущених для Spectre Variant 2 (CVE-2017-5715) і Meltdown (CVE-2017-5754).
  • Збільшено ліміт файлів cookie в Internet Explorer, який раніше становив 50 файлів, задля ліпшого узгодження зі стандартами галузі.
  • Підвищує надійність Internet Explorer під час використання географічного положення.
  • Оновлення системи безпеки для Internet Explorer, програм Windows, Windows Server, систем сховищ і файлів Windows, бездротових мереж Windows, а також віртуалізації і ядра Windows.

Докладні відомості про усунуті вразливості системи безпеки наведено в Посібнику з оновлень системи безпеки.

Відомі проблеми в цьому оновленні

Ознака Спосіб вирішення
Після застосування оновлення у деяких конфігураціях клієнтського програмного забезпечення може перестати працювати контролер мережевого інтерфейсу. Це відбувається через проблему, пов'язану з відсутнім файлом oem<number.inf>. Певні проблемні конфігурації наразі невідомі.
  1. Щоб знайти мережевий пристрій, запустіть devmgmt.msc; цей файл можна знайти в розділі Інші пристрої.
  2. Щоб повторно виявити NIC у автоматичному режимі та інсталювати драйвери, виберіть Пошук змін в обладнанні в меню Дії.
a. У якості альтернативи можна інсталювати драйвери для мережевого пристрою, клацнувши правою кнопкою миші на пристрої та вибравши пункт "Оновити". Потім виберіть Знайти в автоматичному режимі оновлене програмне забезпечення драйвера або Знайти програмне забезпечення драйвера на моєму комп’ютері.

Отримання оновлення

Це оновлення автоматично завантажиться й інсталюється з Windows Update. Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.

Відомості про файли

Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4284826.