注意此版本还包含 2018 年 8 月 14 日发布的 Windows 10 移动版 (OS 内部版本 14393.2431) 的更新。
注意
- Windows 10 版本 1607 于 2018 年 4 月 10 日终止服务。 运行 Windows 10 家庭版 或 Pro 版本的设备将不再接收包含最新安全威胁保护的每月安全和质量更新。若要继续接收安全和质量更新,Microsoft建议更新到最新版本的 Windows 10。
- 重要提示:Windows 10 企业版和Windows 10 教育版版本将免费获得六个月的额外服务。 根据生命周期策略页面,长期服务频道 (LTSC) 上的设备将继续接收更新一直到 2026 年 10 月。 根据 Microsoft Community 博客,运行 Intel“Clovertrail”芯片集的 Windows 10 周年更新(版本 1607)设备将在 2023 年 1 月前继续接收更新。
改进和修补程序
此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:
- 针对新的推理执行侧通道漏洞(称为 L1 终端故障 (L1TF) )提供保护, (CVE-2018-3620 和 CVE-2018-3646) 影响 Intel® Core® 处理器和 Intel® Xeon® 处理器。 请确保使用 Windows 客户端和Windows Server指南知识库文章中概述的注册表设置启用针对 Spectre Variant 2 和 Meltdown 漏洞的先前 OS 保护。 (Windows 客户端 OS 版本默认启用这些注册表设置,但对于Windows Server OS 版本默认禁用这些注册表设置。)
- 解决了导致 CPU 使用率过高的问题,导致某些具有 15 小时和 16 小时系列 AMD 处理器的系统的性能下降。 安装来自 Microsoft 的 2018 年 6 月或 2018 年 7 月 Windows 更新以及解决 Spectre Variant 2 (CVE-2017-5715 – Branch 目标注入) 的 AMD 微代码更新后,会出现此问题。
- 解决了导致 Internet Explorer 停止为某些网站工作的问题。
- 解决了在安装 2018 年 5 月累积更新后导致 Device Guard 阻止某些 ieframe.dll 类 ID 的问题。
- 确保 Internet Explorer 和 Microsoft Edge 支持 preload=“none”标记。
- 解决与通配符 (*) 和点源脚本一起使用时与 Export-Modulemember () 函数相关的漏洞。 安装此更新后,已启用 Device Guard 的设备上的现有模块将有意失败。 异常错误为“此模块在使用通配符导出函数时使用点源运算符,当系统处于应用程序验证强制实施状态时,不允许这样做”。 有关详细信息,请参阅 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 和 https://aka.ms/PSModuleFunctionExport。
- 通过更正.NET Framework处理高负载或高密度网络连接的方式来解决漏洞问题。 有关详细信息,请参阅 CVE-2018-8360。
- Windows Server安全更新。
注意此更新不适用于Windows Server 2016的快速安装文件。
如果安装了以前的更新,则只会在设备上下载并安装此包中的新修补程序。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
注意
- Windows 更新改进
- Microsoft 已将更新直接发布到 Windows 更新 客户端以改进可靠性。 任何运行Windows 10配置为从Windows 更新自动接收更新的设备(包括企业版和专业版)都将根据设备兼容性和适用于企业的Windows 更新延迟策略提供最新的Windows 10功能更新。 这不适用于长期服务版本。
此更新中的已知问题
Microsoft 目前不知道此更新的任何问题。
如何获取此更新
此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
前提:在安装最新的累积更新 (LCU) (KB4343887) 之前,必须安装服务堆栈更新 (SSU) (KB4132216) 。 在安装 SSU 之前,LCU 不会报告为适用。
文件信息
有关此更新中提供的文件列表,请下载 累积更新4343887的文件信息。