改进和修复
此安全更新程序包括质量改进。 此更新中未引入任何新的操作系统功能。 重要更改包括以下内容:
- 适用于 32 位 (x86) 和 64 位 (x64) 版本的 Windows 的 Spectre 和 Meltdown 保护,但提供用于禁用针对 Spectre 变体 2 的缓解措施的 KB4078130 更新除外。
- Microsoft 图形组件、Windows 内核、Windows Shell、Windows MSXML、Windows Installer 和 Windows Hyper-V 的安全更新。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
便笺
重要 请在应用此更新后立即应用 KB4100480 。 KB4100480 修复了 64 位 (x64) 版本的 Windows 内核中的特权提升漏洞。 此漏洞记录在 CVE-2018-1038 中。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 安装 KB4056897 或任何其他最近的月度更新后,在某些情况下,SMB 服务器可能会遇到内存泄漏。 当请求的路径遍历符号链接、装载点或目录交汇点,并且注册表项设置为 1 时,会发生这种情况: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
此问题已在 KB4103718 中得到解决。 |
| 如果将此更新应用于禁用了物理地址扩展 (PAE) 模式的 32 位 (x86) 计算机,则会出现停止错误。 | 此问题已在 KB4093108 中得到解决。 |
| 在不支持流式处理单个指令多个数据 (SIMD) 扩展 2 (SSE2) 的计算机上发生停止错误。 | 使用支持 SSE2 的处理器升级虚拟机,或虚拟化这些虚拟机。 |
| 由于存在影响某些版本防病毒软件的问题,因此此修补程序仅适用于防病毒 ISV 更新了 ALLOW REGKEY 的计算机。 | 此问题已在 KB4093108 中得到解决。 你不再需要以下 ALLOW REGKEY 检测并获得此更新: HKEY_LOCAL_MACHINE“Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| 应用此更新后,具有默认设置的新以太网网络接口卡 (NIC) 可能会替换以前的 NIC,并导致网络问题。 以前的 NIC 上的任何自定义设置都保留在注册表中,但不会使用。 | 可以通过在此更新之前安装 KB4099950 来解决此问题。 |
| 应用此更新后,静态 IP 地址设置将丢失。 | 可以通过在此更新之前安装 KB4099950 来解决此问题。 |
| 安装此更新后,你可能会在注销计算机时收到类似如下所示的停止错误消息: 注意: SESSION_HAS_VALID_POOL_ON_EXIT (ab) |
若要解决此问题,请应用更新 KB4099467。 |
| 应用此安全更新后,32 位 (x86) 计算机无法启动或不断重启。 | 在应用此安全更新和后续的安全更新之前,请卸载以下外部驱动程序,直到拥有它们的供应商修复它们:
|
| 应用此更新后,网络接口控制器可能会停止在某些客户端软件配置上工作。 发生这种情况的原因是与缺少文件 oem<number.inf> 相关的问题。 目前尚不清楚确切的问题配置。 |
|
如何获取此更新
此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新4088878的文件信息。