改进和修复
此安全更新程序包括质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:
- 针对新的推理执行侧通道漏洞(称为 L1 终端故障 (L1TF) )提供保护, (CVE-2018-3620 和 CVE-2018-3646) 影响 Intel® Core® 处理器和 Intel® Xeon® 处理器。 请确保使用Windows Server指南知识库文章中概述的注册表设置启用针对 Spectre Variant 2 和 Meltdown 漏洞的先前 OS 保护。 (默认情况下,Windows Server OS 版本禁用这些注册表设置。)
- 针对 32 位 (x86) 版本的 Windows,提供对涉及侧通道推理执行的附加漏洞的保护(称为延迟浮点 (FP) 状态还原 (CVE-2018-3665) )。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
此更新中的已知问题
Microsoft 目前不知道此更新的任何问题。
如何获取此更新
此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新4343896的文件信息。