10 липня 2018 р. – KB4338820 (лише оновлення системи безпеки)
Applies To
Windows Server 2012 Windows Embedded 8 StandardДата випуску:
10.07.2018
Версія:
лише оновлення системи безпеки
Покращення та виправлення
Це оновлення системи безпеки містить покращення. У цьому оновленні не впроваджено жодних нових функцій операційної системи. Ось основні зміни:
-
Забезпечує захист від додаткового підкласу вразливості стороннього каналу спекулятивного виконання, відомої як Спекулятивний обхід магазину (CVE 2018 3639). Ці засоби захисту не ввімкнуто за замовчуванням. Для отримання керівництва для клієнта Windows (ІТ-спеціалісти), дотримуйтеся вказівок у KB4073119. Для отримання керівництва для Windows Server дотримуйтеся вказівок у KB4072698. Використовуйте цей документ керівництва, щоб ввімкнути засоби захисту від Спекулятивного обходу магазину (CVE-2018-3639) на додаток до засобів захисту, які вже було випущено для Spectre Variant 2 (CVE-2017-5715) і Meltdown (CVE-2017-5754).
-
Надано підтримку для керування використанням IBPB у деяких процесорах AMD (ЦП) для захисту від CVE-2017-5715, Spectre Variant 2 при перемиканні від контексту користувача до контексту ядра. (Докладнішу інформацію див. у розділі Рекомендації щодо архітектури AMD стосовно Indirect Branch Control і Оновлення системи безпеки для AMD). Для отримання керівництва для клієнта Windows (ІТ-спеціалісти), дотримуйтеся вказівок у KB4073119. Використовуйте цей документ керівництва для того, щоб увімкнути IBPB на деяких процесорах AMD (ЦП) для захисту від Spectre Variant 2 при перемиканні від контексту користувача до контексту ядра.
-
Забезпечує захист від додаткової вразливості стороннього каналу спекулятивного виконання, відомої як відновлення стану лінивої плаваючої коми (FP) (CVE-2018-3665) для 64-розрядних версій (x64) Windows.
-
Оновлення системи безпеки для програм Windows, компонента Windows Graphics, мереж центрів обробки даних Windows, віртуалізації Windows і ядра Windows.
Докладні відомості про усунуті вразливості системи безпеки наведено в Посібнику з оновлень системи безпеки.
Відомі проблеми в цьому оновленні
Помилка |
Спосіб вирішення |
Після інсталяції цього оновлення деякі пристрої, на яких запущено навантаження моніторингу мережі, можуть отримати STOP-помилку 0xD1 через умову змагання. |
Цю проблему вирішено в оновленні KB4345425. |
Час від часу може траплятися збій перезапуску служби SQL Server з помилкою "Порт TCP уже використовується". |
Цю проблему вирішено в оновленні KB4345425. |
Коли адміністратор намагається зупинити службу публікацій в Інтернеті (W3SVC), W3SVC залишається у стані "зупиняється", але не може повністю зупинитися або перезапуститися. |
Цю проблему вирішено в оновленні KB4345425. |
Отримання оновлення
Це оновлення зараз доступне для інсталяції через службу WSUS. Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Відомості про файл
Щоб отримати список файлів, які містить це оновлення, завантажте відомості про файл для сукупного оновлення 4338820.