Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến nằm trong bản cập nhật KB4103713 (phát hành ngày 17 tháng 5 năm 2018) và khắc phục những sự cố sau:
- Cung cấp hỗ trợ để kiểm soát việc sử dụng Rào cản Dự đoán Nhánh Gián tiếp (IBPB) trên một số bộ xử lý AMD (CPU) nhằm giảm nhẹ CVE-2017-5715, Spectre Biến thể 2 khi chuyển từ ngữ cảnh người dùng sang ngữ cảnh nhân. (Hãy xem Hướng dẫn sử dụng Kiến trúc AMD dành cho Kiểm soát Nhánh Gián tiếp và Bản cập nhật Bảo mật AMD để biết thêm chi tiết). Để biết hướng dẫn dành cho khách hàng (chuyên gia CNTT) của Windows, hãy thực hiện theo hướng dẫn trong KB4073119. Để biết hướng dẫn Windows Server, hãy thực hiện theo hướng dẫn trong KB4072698. Sử dụng các tài liệu hướng dẫn này để cho phép sử dụng IBPB trên một số bộ xử lý AMD (CPU) nhằm giảm thiểu Spectre Biến thể 2 khi chuyển từ ngữ cảnh người dùng sang ngữ cảnh nhân viên.
- Cung cấp các tùy chọn bảo vệ từ một phân lớp bổ sung của lỗ hổng thực hiện suy đoán phía kênh được gọi là Speculative Store Bypass (CVE-2018-3639). Theo mặc định, các tùy chọn bảo vệ này không được bật. Để biết hướng dẫn dành cho khách hàng (chuyên gia CNTT) của Windows, hãy thực hiện theo hướng dẫn trong KB4073119. Để biết hướng dẫn Windows Server, hãy thực hiện theo hướng dẫn trong KB4072698. Sử dụng tài liệu hướng dẫn này để bật các biện pháp giảm nhẹ cho Speculative Store Bypass (CVE-2018-3639) bên cạnh các biện pháp giảm nhẹ đã được phát hành cho Spectre Biến thể 2 (CVE-2017-5715) và Meltdown (CVE-2017-5754).
- Đã tăng giới hạn cookie của Internet Explorer từ 50 lên để phù hợp hơn với các tiêu chuẩn ngành.
- Cải thiện độ tin cậy của Internet Explorer khi sử dụng vị trí địa lý.
- Các bản cập nhật bảo mật cho Internet Explorer, các ứng dụng Windows, Windows Server, hệ thống tệp và lưu trữ Windows, kết nối mạng không dây Windows, ảo hóa và nhân Windows.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, hãy xem Hướng dẫn Cập nhật Bảo mật.
Những sự cố đã biết trong bản cập nhật này
| Dấu hiệu | Giải pháp thay thế |
|---|---|
| Sau khi bạn áp dụng bản cập nhật này, trình điều khiển giao diện mạng có thể ngừng hoạt động trên một số cấu hình phần mềm máy khách. Sự cố này xảy ra do sự cố liên quan đến tệp bị thiếu, số oem<> .inf. Các cấu hình có vấn đề chính xác hiện chưa được xác định. |
|
Cách tải bản cập nhật này
Bản cập nhật này sẽ được tải xuống và cài đặt tự động từ Windows Update. Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật 4284826.