2018 年 6 月 12 日 —KB4284819(OS 内部版本 16299.492)

应用对象
Windows 10, version 1709, all editions

改进和修补程序

此更新包含质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:

  • 提供针对推理执行端通道漏洞的其他子类(称为 推理存储旁路 (CVE-2018-3639) )的保护。 默认情况下不启用这些保护。 对于 Windows 客户端(IT 专业人员)指南,请按照 KB4073119 中的说明进行操作。 有关Windows Server指南,请按照 KB4072698 中的说明进行操作。 除了已针对 Spectre Variant 2 (CVE-2017-571) 5) 和 Meltdown (CVE-2017-5754) 发布的缓解措施外,还可以使用本指南文档为推理存储绕过 (CVE-2018-3639) 启用缓解措施。

  • 解决了 Microsoft Edge 中导致对 XML 请求的响应不正确的问题。

  • 向 Microsoft Edge 和 Internet Explorer 添加了对 SameSite Cookie Web 标准的支持。

  • 解决了 Internet Explorer 阻止其使用更新版定位服务的问题。

  • 解决了固件更新导致设备在启用 BitLocker 但安全启动已禁用或不存在时进入 BitLocker 恢复模式的问题。 此更新阻止在此状态下的设备上安装固件。 管理员可以通过以下方式安装固件更新:

    1. 暂时挂起 BitLocker。
    2. 在下一次 OS 启动之前立即安装固件更新。
    3. 立即重启设备,使 BitLocker 不会保持挂起状态。
  • 解决了 CultureAwareComparer 类的二进制序列化兼容性问题。

  • Internet Explorer、Microsoft Edge、Microsoft脚本引擎、Windows 桌面桥、Windows 应用、Windows shell、Windows 存储和文件系统、Windows 应用平台和框架、Windows 虚拟化和内核、Windows 无线网络以及Windows Server的安全更新。

如果安装了以前的更新,则只会在设备上下载并安装此包中的新修补程序。

有关已解决的安全漏洞的详细信息,请参阅 安全更新指南

此更新中的已知问题

症状 解决方法
某些非英语平台可能会以英语而不是本地化语言显示以下字符串:“在此语言模式下不支持从文件读取计划作业。” 当你尝试读取创建的计划作业且 Device Guard 处于已启用状态时,会显示此错误。 经过评估后,Microsoft 已确定这是一个低概率的低风险问题,我们目前不会为 Windows 10 版本 1709 提供解决方案。
如果你认为受此问题影响,请联系 Microsoft 支持
启用 Device Guard 后,某些非英文平台可能以英文而不是本地化语言显示以下字符串:
  • “无法使用‘&’或‘.’运算符跨语言边界调用模块范围命令。”
  • “启用 Device Guard 后,不支持来自‘PSDesiredStateConfiguration’模块的‘Script’资源。 请使用从 PowerShell 库由 PSDscResources 模块发布的‘Script’资源。”
经过评估后,Microsoft 已确定这是一个低概率的低风险问题,我们目前不会为 Windows 10 版本 1709 提供解决方案。
如果你认为受此问题影响,请联系 Microsoft 支持

如何获取此更新

此更新会通过 Windows 更新自动下载并安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。

文件信息

有关此更新中提供的文件列表,请下载 累积更新4284819的文件信息