改进和修复
此安全更新程序包括质量改进。 此更新中未引入任何新的操作系统功能。 关键更改包括:
- 提供针对推理执行侧通道漏洞的其他子类(称为 推理存储旁路 (CVE-2018-3639) )的保护。 默认情况下不启用这些保护。 对于 Windows 客户端(IT 专业人员)指南,请按照 KB4073119 中的说明进行操作。 有关Windows Server指南,请按照 KB4072698 中的说明进行操作。 除了已针对 Spectre Variant 2 (CVE-2017-571) 5) 和 Meltdown (CVE-2017-5754) 发布的缓解措施外,还可以使用本指南文档为推理存储绕过 (CVE-2018-3639) 启用缓解措施。
- 在从用户上下文切换到内核上下文时,支持控制某些 AMD 处理器上的间接分支预测屏障 (IBPB) 的使用, (CPU) 缓解 CVE-2017-5715 和 Spectre Variant 2。 (有关) 的更多详细信息,请参阅间接分支控制和AMD 安全汇报的 AMD 体系结构准则。 对于 Windows 客户端(IT 专业人员)指南,请按照 KB4073119 中的说明进行操作。 使用本指南文档在某些 AMD 处理器上启用 IBPB (CPU) ,以便在从用户上下文切换到内核上下文时缓解 Spectre Variant 2。
- 针对 64 位 (x64) 版本的 Windows) 状态还原 (CVE-2018-3665) ,为涉及侧通道推理执行(称为延迟浮点 (FP)的其他漏洞提供保护。
- Windows 应用、Windows 图形、Windows Shell、Windows 数据中心网络、Windows 虚拟化和 Windows 内核的安全更新。
有关已解决的安全漏洞的详细信息,请参阅 安全更新指南。
此更新中的已知问题
| 症状 | 解决方法 |
|---|---|
| 安装此更新后,某些运行网络监视工作负载的设备可能会因为争用条件而收到“0xD1停止”错误。 | 此问题已在 KB4345424 中得到解决。 |
| 重启 SQL 服务有时可能会失败,出现错误“Tcp 端口已在使用”。 | 此问题已在 KB4345424 中得到解决。 |
| 当管理员尝试停止万维网发布服务 (W3SVC) 时,W3SVC 将保持“正在停止”状态,但无法完全停止或重新启动。 | 此问题已在 KB4345424 中得到解决。 |
如何获取此更新
此更新现支持通过 WSUS 进行安装。 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
文件信息
有关此更新中提供的文件列表,请下载 更新4338824的文件信息。