Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này bao gồm những cải tiến về chất lượng. Chúng tôi sẽ không giới thiệu tính năng hệ điều hành mới nào trong bản cập nhật này. Các thay đổi quan trọng bao gồm:
- Cung cấp tính năng bảo vệ chống lại lỗ hổng thực hiện suy đoán phía kênh được gọi là Lỗi Terminal L1 (L1TF) ảnh hưởng đến bộ xử lý Intel® Core® và bộ xử lý Intel® Xeon® (CVE-2018-3620 và CVE-2018-3646). Đảm bảo bật các tính năng bảo vệ HĐH trước đó chống lại lỗ hổng Spectre Biến thể 2 và Meltdown bằng cách sử dụng cài đặt đăng ký được nêu trong các bài viết KB hướng dẫn Windows Client và Windows Server. (Theo mặc định, các cài đặt đăng ký này được bật cho các phiên bản HĐH Windows Client, nhưng bị tắt cho các phiên bản HĐH Windows Server.)
- Khắc phục sự cố khiến mức sử dụng CPU cao trên một số hệ thống với bộ xử lý AMD 15h và 16h Gia đình gây ra tình trạng giảm hiệu suất. Sự cố này xảy ra sau khi cài đặt các bản cập nhật Windows tháng 6 hoặc tháng 7 năm 2018 từ Microsoft và bản cập nhật vi mã AMD khắc phục Spectre Biến thể 2 (CVE-2017-5715 – Branch Target Injection).
- Cung cấp các tùy chọn bảo vệ cho một lỗ hổng khác liên quan đến thực hiện suy đoán phía kênh có tên là Lazy Floating Point (FP) State Restore (CVE-2018-3665) cho các phiên bản Windows 32 Bit (x86).
Để biết thêm thông tin về các lỗ hổng bảo mật đã giải quyết, hãy xem Hướng dẫn Cập nhật Bảo mật.
Những sự cố đã biết trong bản cập nhật này
Microsoft hiện chưa ghi nhận bất kỳ sự cố nào với bản cập nhật này.
Cách tải bản cập nhật này
Bản cập nhật này hiện đã có sẵn để cài đặt qua WSUS. Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Thông tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật này, hãy tải xuống thông tin tệp cho bản cập nhật 4343899.