10 липня 2018 р. – KB4338824 (лише оновлення системи безпеки)
Applies To
Windows 8.1 Windows Server 2012 R2Дата випуску:
10.07.2018
Версія:
лише оновлення системи безпеки
Покращення та виправлення
Це оновлення системи безпеки містить покращення. У цьому оновленні не впроваджено жодних нових функцій операційної системи. Ось основні зміни:
-
Забезпечує захист від додаткового підкласу вразливості стороннього каналу спекулятивного виконання, відомої як Спекулятивний обхід магазину (CVE-2018-3639). Ці засоби захисту не ввімкнуто за замовчуванням. Для отримання керівництва для клієнта Windows (ІТ-спеціалісти), дотримуйтеся вказівок у KB4073119. Для отримання керівництва для Windows Server дотримуйтеся вказівок у KB4072698. Використовуйте цей документ керівництва, щоб ввімкнути засоби захисту від Спекулятивного обходу магазину (CVE-2018-3639) на додаток до засобів захисту, які вже було випущено для Spectre Variant 2 (CVE-2017-5715) і Meltdown (CVE-2017-5754).
-
Надано підтримку для керування використанням IBPB у деяких процесорах AMD (ЦП) для захисту від CVE-2017-5715, Spectre Variant 2 при перемиканні від контексту користувача до контексту ядра. (Докладнішу інформацію див. у розділі Рекомендації щодо архітектури AMD стосовно Indirect Branch Control і Оновлення системи безпеки для AMD ). Для отримання керівництва для клієнта Windows (ІТ-спеціалісти), дотримуйтеся вказівок у KB4073119. Використовуйте цей документ керівництва для того, щоб увімкнути IBPB на деяких процесорах AMD (ЦП) для захисту від Spectre Variant 2 при перемиканні від контексту користувача до контексту ядра.
-
Забезпечує захист від додаткової вразливості стороннього каналу спекулятивного виконання, відомої як відновлення стану лінивої плаваючої коми (FP) (CVE-2018-3665) для 64-розрядних версій (x64) Windows.
-
Оновлення системи безпеки для програм Windows, компонента Windows Graphics, оболонки Windows, мереж центрів обробки даних Windows, віртуалізації Windows і ядра Windows.
Докладні відомості про усунуті вразливості системи безпеки наведено в Посібнику з оновлень системи безпеки.
Відомі проблеми в цьому оновленні
Помилка |
Спосіб вирішення |
Після інсталяції цього оновлення деякі пристрої, на яких запущено навантаження моніторингу мережі, можуть отримати STOP-помилку 0xD1 через умову змагання. |
Цю проблему вирішено в оновленні KB4345424. |
Час від часу може траплятися збій перезапуску служби SQL Server з помилкою "Порт TCP уже використовується". |
Цю проблему вирішено в оновленні KB4345424. |
Коли адміністратор намагається зупинити службу публікацій в Інтернеті (W3SVC), W3SVC залишається у стані "зупиняється", але не може повністю зупинитися або перезапуститися. |
Цю проблему вирішено в оновленні KB4345424. |
Отримання оновлення
Це оновлення зараз доступне для інсталяції через службу WSUS. Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Відомості про файл
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4338824.