Applies ToWindows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Ngày phát hành:

12/06/2018

Phiên bản:

Bản tổng hợp Hàng tháng

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này bao gồm các bản sửa lỗi và cải tiến nằm trong bản cập nhật KB4103713 (phát hành ngày 17 tháng 5 năm 2018) và khắc phục những sự cố sau:

  • Cung cấp hỗ trợ để kiểm soát việc sử dụng Rào cản Dự đoán Nhánh Gián tiếp (IBPB) trên một số bộ xử lý AMD (CPU) nhằm giảm nhẹ CVE-2017-5715, Spectre Biến thể 2 khi chuyển từ ngữ cảnh người dùng sang ngữ cảnh nhân. (Hãy xem Hướng dẫn sử dụng Kiến trúc AMD dành cho Kiểm soát Nhánh Gián tiếpBản cập nhật Bảo mật AMD để biết thêm chi tiết). Để biết hướng dẫn dành cho khách hàng (chuyên gia CNTT) của Windows, hãy làm theo hướng dẫn trong KB4073119. Để biết Hướng dẫn Windows Server, hãy làm theo hướng dẫn trong KB4072698. Sử dụng tài liệu hướng dẫn này để có thể sử dụng IBPB trên một số bộ xử lý AMD (CPU) nhằm giảm nhẹ Spectre Biến thể 2 khi chuyển từ ngữ cảnh người dùng sang ngữ cảnh nhân.

  • Cung cấp các tùy chọn bảo vệ từ một phân lớp bổ sung của lỗ hổng thực hiện suy đoán phía kênh được gọi là Speculative Store Bypass (CVE-2018-3639). Theo mặc định, các tùy chọn bảo vệ này không được bật. Để biết hướng dẫn dành cho khách hàng (chuyên gia CNTT) của Windows, hãy làm theo hướng dẫn trong KB4073119. Để biết Hướng dẫn Windows Server, hãy làm theo hướng dẫn trong KB4072698. Sử dụng tài liệu hướng dẫn này để bật các biện pháp giảm nhẹ cho Speculative Store Bypass (CVE-2018-3639) bên cạnh các biện pháp giảm nhẹ đã được phát hành cho Spectre Biến thể 2 (CVE-2017-5715) và Meltdown (CVE-2017-5754).

  • Đã tăng giới hạn cookie của Internet Explorer từ 50 lên để phù hợp hơn với các tiêu chuẩn ngành.

  • Cải thiện độ tin cậy của Internet Explorer khi sử dụng vị trí địa lý.

  • Các bản cập nhật bảo mật cho Internet Explorer, các ứng dụng Windows, Windows Server, hệ thống tệp và lưu trữ Windows, kết nối mạng không dây Windows, ảo hóa và nhân Windows.

Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, hãy xem Hướng dẫn Cập nhật Bảo mật.

Các sự cố đã biết trong bản cập nhật này

Dấu hiệu

Giải pháp

Sau khi bạn áp dụng bản cập nhật này, trình điều khiển giao diện mạng có thể ngừng hoạt động trên một số cấu hình phần mềm máy khách. Điều này xảy ra do sự cố liên quan đến tệp bị thiếu, oem<number>.inf. Các cấu hình có vấn đề chính xác hiện chưa được xác định.

  1. Để xác định vị trí thiết bị mạng, hãy cho chạy devmgmt.msc; thiết bị mạng có thể xuất hiện trong Thiết bị Khác.

  2. Để tự động khám phá lại NIC và cài đặt các trình điều khiển, hãy chọn Quét tìm các Thay đổi Phần cứng từ menu Hành động.

a. Ngoài ra, bạn cũng có thể cài đặt các trình điều khiển cho thiết bị mạng bằng cách bấm chuột phải vào thiết bị và chọn Cập nhật. Sau đó chọn Tự động tìm kiếm phần mềm trình điều khiển đã cập nhật hoặc Duyệt máy tính của tôi để tìm phần mềm trình điều khiển.

Cách tải bản cập nhật này

Bản cập nhật này sẽ tự động được tải xuống và cài đặt từ Windows Update. Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Thông tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật 4284826

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.