Ngày 12 tháng 6 năm 2018—KB4284826 (Bản tổng hợp Hàng tháng)
Applies To
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1Ngày phát hành:
12/06/2018
Phiên bản:
Bản tổng hợp Hàng tháng
Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến nằm trong bản cập nhật KB4103713 (phát hành ngày 17 tháng 5 năm 2018) và khắc phục những sự cố sau:
-
Cung cấp hỗ trợ để kiểm soát việc sử dụng Rào cản Dự đoán Nhánh Gián tiếp (IBPB) trên một số bộ xử lý AMD (CPU) nhằm giảm nhẹ CVE-2017-5715, Spectre Biến thể 2 khi chuyển từ ngữ cảnh người dùng sang ngữ cảnh nhân. (Hãy xem Hướng dẫn sử dụng Kiến trúc AMD dành cho Kiểm soát Nhánh Gián tiếp và Bản cập nhật Bảo mật AMD để biết thêm chi tiết). Để biết hướng dẫn dành cho khách hàng (chuyên gia CNTT) của Windows, hãy làm theo hướng dẫn trong KB4073119. Để biết Hướng dẫn Windows Server, hãy làm theo hướng dẫn trong KB4072698. Sử dụng tài liệu hướng dẫn này để có thể sử dụng IBPB trên một số bộ xử lý AMD (CPU) nhằm giảm nhẹ Spectre Biến thể 2 khi chuyển từ ngữ cảnh người dùng sang ngữ cảnh nhân.
-
Cung cấp các tùy chọn bảo vệ từ một phân lớp bổ sung của lỗ hổng thực hiện suy đoán phía kênh được gọi là Speculative Store Bypass (CVE-2018-3639). Theo mặc định, các tùy chọn bảo vệ này không được bật. Để biết hướng dẫn dành cho khách hàng (chuyên gia CNTT) của Windows, hãy làm theo hướng dẫn trong KB4073119. Để biết Hướng dẫn Windows Server, hãy làm theo hướng dẫn trong KB4072698. Sử dụng tài liệu hướng dẫn này để bật các biện pháp giảm nhẹ cho Speculative Store Bypass (CVE-2018-3639) bên cạnh các biện pháp giảm nhẹ đã được phát hành cho Spectre Biến thể 2 (CVE-2017-5715) và Meltdown (CVE-2017-5754).
-
Đã tăng giới hạn cookie của Internet Explorer từ 50 lên để phù hợp hơn với các tiêu chuẩn ngành.
-
Cải thiện độ tin cậy của Internet Explorer khi sử dụng vị trí địa lý.
-
Các bản cập nhật bảo mật cho Internet Explorer, các ứng dụng Windows, Windows Server, hệ thống tệp và lưu trữ Windows, kết nối mạng không dây Windows, ảo hóa và nhân Windows.
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, hãy xem Hướng dẫn Cập nhật Bảo mật.
Các sự cố đã biết trong bản cập nhật này
Dấu hiệu |
Giải pháp |
Sau khi bạn áp dụng bản cập nhật này, trình điều khiển giao diện mạng có thể ngừng hoạt động trên một số cấu hình phần mềm máy khách. Điều này xảy ra do sự cố liên quan đến tệp bị thiếu, oem<number>.inf. Các cấu hình có vấn đề chính xác hiện chưa được xác định. |
a. Ngoài ra, bạn cũng có thể cài đặt các trình điều khiển cho thiết bị mạng bằng cách bấm chuột phải vào thiết bị và chọn Cập nhật. Sau đó chọn Tự động tìm kiếm phần mềm trình điều khiển đã cập nhật hoặc Duyệt máy tính của tôi để tìm phần mềm trình điều khiển. |
Cách tải bản cập nhật này
Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update. Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật 4284826.